Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ce qui change

Découvrez les changements apportés à cette version des commutateurs EX Series.

EVPN

  • État de configuration par étiquette de flux pour les services EVPN ELAN La sortie de la show evpn instance extensive commande affiche désormais l’état opérationnel flow-label et flow-label-static d’un périphérique et non des instances de routage. Un équipement sur lequel l’étiquette de flux est activée prend en charge les étiquettes de flux de transport en fonction des flux (FAT) et annonce sa prise en charge à ses voisins. Un équipement sur lequel flow-label-static est activé prend en charge les étiquettes de flux FAT, mais n’annonce pas ses fonctionnalités.

  • Mise à jour de la sortie pour show route table: la sortie de show route table bgp.evpn.0 affiche désormais le type de service TLV L2. Auparavant, la sortie affichait le service L3 TLV.

  • Nouvelle amélioration du « port source udp » pour le ping et le traceroute de superposition : dans les versions de Junos OS antérieures à 22.4R1, vous ne pouviez pas configurer le port source udp dans une opération de superposition ping ou de traceroute. Vous pouvez maintenant configurer cette valeur dans un environnement EVPN-VXLAN à l’aide du hachage. L’option de configuration hash remplacera toutes les autres options hash-* qui peuvent être utilisées pour déterminer la valeur du port source.

Routage général

  • Nouvelles options pour la request system snapshot commande (ACX Series, EX Series, MX Series, PTX Series, QFX Series et SRX Series) : la commande request system snapshot inclut de nouvelles options pour les snapshots sans récupération. Vous pouvez inclure l’option name pour spécifier un nom défini par l’utilisateur pour l’instantané, et vous pouvez inclure l’option configuration ou no-configuration pour inclure ou exclure les fichiers de configuration dans l’instantané. Par défaut, l’instantané enregistre les fichiers de configuration, qui incluent le contenu des répertoires /config et /var et certains fichiers SSH.

    [Voir requête instantané du système (Junos OS avec FreeBSD).]

  • Lors de l’abonnement au chemin de ressource /junos/system/linecard/environment, le préfixe du chemin diffusé côté collecteur s’affichait sous la forme /junos/linecard/environment. Ce problème est résolu dans Junos OS 23.1R1 et Junos OS Evolved 23.1R1 et le chemin d’abonnement et le chemin d’accès diffusé en continu correspondent à l’affichage /junos/system/linecard/environment.

  • Le processus de gestion des erreurs de liaisons Ethernet (lfmd) s’exécute uniquement lorsque le protocole de gestion des erreurs de liaisons est configuré.

  • Modification de la balise XML dans la réponse RPC get-system-yang-packages (ACX Series, EX Series, MX Series, PTX Series, QFX Series, SRX Series, vMX et vSRX) : la réponse RPC get-system-yang-packages remplace la balise xmlproxy-yang-modules par la balise proxy-xml-yang-modules dans la sortie XML.

  • Avant cette modification, la sortie d’une réplication de tâche d’affichage | display xml validate a renvoyé une erreur de la forme "ERROR : Duplicate data element (task-protocol-replication-name). Grâce à cette modification, la sortie XML est correctement structurée et ne comporte aucune erreur de validation. PR1711008

  • Avant cette modification, la sortie d’un show task replication | display xml validate a renvoyé une erreur de la forme "ERROR : Duplicate data element . Grâce à cette modification, la sortie XML est correctement structurée et ne comporte aucune erreur de validation. Avant ce changement, la sortie d’une show task replication logical-system all | display xml validate commande signalait une erreur. Après la modification, la sortie est correctement formatée avec une balise racine « logical-system » et aucune erreur de validation ne se produit. Le processus de gestion des pannes de connectivité (cfmd) s’exécute uniquement lorsque le protocole de gestion des pannes de connectivité Ethernet est configuré.
  • Annoncer les chemins RIB locaux inactifs dans BMP : nous avons introduit une nouvelle instruction bmp-loc-rib-add-path de configuration au niveau de la [edit routing-options bmp] hiérarchie.

    [Voir bmp-loc-rib-add-path.]PR1697520

  • Auparavant, si le système ne parvenait pas à installer une interface ou un mécanisme de contrôle hiérarchique, le PFE se bloquait en raison d’une assertion. Maintenant, le système installe une défausse de pare-feu et enregistre un message d’erreur DFW_HALP_ERR_MSG_POLICER_ADD_FAILED. Ce message d’erreur fournit le nom du régulateur affecté et le code d’erreur correspondant. Les mécanismes de contrôle pertinents apparaissent sous l’interface > l’unité > famille > l’interface d’entrées/sorties (ou) > l’unité > famille > les strophes de contrôle hiérarchique d’entrée. PR1701676

  • Dans le passé, inet6flow.0 n’était pas autorisé à être une côte primaire dans un groupe de côtes. À partir de la version 22.3, cela est désormais autorisé. PR1716840

Gestion et surveillance du réseau

  • Modifications apportées au régulateur de niveau agrégé au niveau FPC (EX9208) : la somme des nouveaux sous-contrôleurs HELLO et UNCLS pour les protocoles DDOS OSPF, OSPFv3 et RSVP permet de signaler correctement les compteurs au niveau FPC, par exemple les pertes de paquets. Auparavant, vous pouviez configurer le régulateur agrégé OSPF, OSPFv3 et RSVP directement au niveau FPC. Vous pouvez utiliser les instructions CLI suivantes pour configurer les valeurs de rafale et de bande passante pour OSPF, OSPFv3 et RSVP.

  • operator La classe login ne peut pas afficher les fichiers de trace NETCONF qui sont no-world-readable (ACX Series, EX Series, MX Series, PTX Series, QFX Series, SRX Series, vMX et vSRX) : lorsque vous configurez les options de suivi NETCONF au niveau de la [edit system services netconf traceoptions] hiérarchie et que vous limitez l’accès aux fichiers au propriétaire du fichier en définissant ou en omettant l’instruction no-world-readable (valeur par défaut), les utilisateurs affectés à la operator classe login ne sont pas autorisés à afficher le fichier de suivi.PR1707820

  • Définir le système Protocoles de protection DDoS, OSPF, OSPF-Hello, taille de rafale, bande passante, paquets par seconde

  • système ddos-protocoles de protection ospf ospf-uncls rafale 10000 bande passante 10000

  • set système ddos-protocoles de protection ospfv3v6 ospfv3v6-hello rafale 10000 bande passante 10000

  • Définir les protocoles de protection DDoS OSPFv3v6 OSPFV3V6-UNCLS rafale 10000 bande passante 10000

  • Définir les protocoles de protection DDoS du système RSVP RSVP-Hello Rafale 10000 Bande passante 10000

  • Définir le système Protocoles de protection DDoS RSVP RSVP-UNCLS rafale 10000 bande passante 10000

    [Voir Protocoles (DDOS).]

  • operator La classe login ne permet pas d’afficher les fichiers de suivi NETCONF ( no-world-readable ACX Series, EX Series, MX Series, QFX Series, SRX Series, vMX et vSRX) : lorsque vous configurez les options de suivi NETCONF au niveau de la [edit system services netconf traceoptions] hiérarchie et que vous limitez l’accès aux fichiers au propriétaire du fichier en définissant ou en omettant l’instruction no-world-readable (valeur par défaut), les utilisateurs affectés à la operator classe login ne sont pas autorisés à afficher le fichier de suivi.

  • La prise en charge du junos:cli-feature Extension YANG (ACX Series, EX Series, MX Series, QFX Series, SRX Series, vMX et vSRX) : l’extension cli-feature YANG identifie certaines propriétés CLI associées à certaines options de commande et instructions de configuration. Les modules Junos YANG qui définissent la configuration ou les RPC incluent l’instruction cli-feature extension, le cas échéant, dans les schémas émis avec les extensions. Cette extension est bénéfique lorsqu’un client consomme des modèles de données YANG, mais que pour certains workflows, le client doit générer des outils basés sur CLI.

    [ Voir Présentation du module YANG des extensions DDL de Junos.]

  • XML dans la get-system-yang-packages balise Réponse RPC modifiée (ACX Series, EX Series, MX Series, QFX Series, SRX Series, vMX et vSRX) : la get-system-yang-packages réponse RPC remplace la xmlproxy-yang-modules balise par la proxy-xml-yang-modules balise dans la sortie XML.

  • La prise en charge du junos:cli-feature Extension YANG (ACX Series, EX Series, MX Series, PTX Series, QFX Series, SRX Series, vMX et vSRX) : l’extension cli-feature YANG identifie certaines propriétés CLI associées à certaines options de commande et instructions de configuration. Les modules Junos YANG qui définissent la configuration ou les RPC incluent l’instruction cli-feature extension, le cas échéant, dans les schémas émis avec les extensions. Cette extension est bénéfique lorsqu’un client consomme des modèles de données YANG, mais que pour certains workflows, le client doit générer des outils basés sur CLI.

    [ Voir Présentation du module YANG des extensions DDL de Junos.]PR1713424

  • Modifications apportées à l’élément du serveur NETCONF lorsque l’opération rpc-error operation="delete" supprime un objet de configuration inexistant (ACX Series, EX Series, MX Series, QFX Series, SRX Series, vMX et vSRX) : nous avons modifié la rpc-error réponse que le serveur NETCONF renvoie lorsque l’opération [edit-config] ou load-configuration utilise operation="delete" pour supprimer un élément de configuration absent de la configuration cible. La gravité de l’erreur est erreur au lieu d’avertissement, et l’élément rpc-error inclut les data-missing éléments et application .

  • Modifications apportées à l’élément du serveur NETCONF lorsque l’opération rpc-error operation="delete" supprime un objet de configuration inexistant (ACX Series, EX Series, MX Series, PTX Series, QFX Series, SRX Series, vMX et vSRX) : nous avons modifié la rpc-error réponse que le serveur NETCONF renvoie operation="delete" lorsque l’opération [edit config] ou load-configuration utilise pour supprimer un élément de configuration absent de la configuration cible. La gravité de l’erreur est erreur au lieu d’avertissement, et l’élément rpc-error inclut les error-tag data-missing error-tag éléments et error-type application error-type .PR1722578

Plate-forme et infrastructure

  • La ping host | display xml validate commande valide XML sans erreur (ACX Series, EX Series, MX Series, PTX Series, QFX Series, SRX Series, et vMX) : dans les versions de Junos OS et Junos OS Evolved antérieures à 22.4R2, la ping host | display xml validate commande génère une ERREUR CRITIQUE : Incompatibilité du nom de la balise racine. Attendu 'ping-results', j’ai 'run-command'. La commande valide maintenant le XML avec succès sans erreur.

    [Voir ping.]

  • Avant cette modification, les appareils répondaient par défaut uniquement aux requêtes ARP provenant du même sous-réseau. Configurez la nouvelle option respond-out-of-subnet CLI, au niveau de la [edit system arp] hiérarchie, pour permettre à ARP de répondre à une demande provenant d’un sous-réseau différent.

Protocoles de routage

  • Ajout d’une option pour la famille RTC (Route Target constrains) : l’option de nexthop-resolution no-resolution configuration a été ajoutée aux configurations BGP. nexthop-resolution no-resolution family route-target Cet ajout permet aux utilisateurs de désactiver la résolution de saut suivant pour les routes de la famille RTC (AFI 1, SAFI 132) et de les considérer comme utilisables pour le filtrage des routes VPN sans dépendre de l’accessibilité du saut suivant de la route RTC.

    [Voir famille route-cible]. PR1690014

  • Avant cette modification, la sortie de la show isis statistics interface interface_name | display xml commande utilisait la balise XML « interface-name », ce qui générait une erreur. Avec la modification, la sortie XML utilise la balise « isis-interface-name ». PR1712358

  • Calcul de route multichemin BGP : lors de la configuration de routes multichemin dans l’instance de routage, les routes BGP inactives en raison de la longueur de la liste de clusters sont également considérées comme éligibles pour les calculs de chemins multichemins. Cela améliore la sélection d’itinéraire en incluant plus de chemins potentiels dans votre configuration multichemin.

    [Voir Comprendre la sélection de chemin BGP.]PR1719797