Ce qui a changé
Découvrez les changements apportés aux commutateurs EX Series dans cette version.
EVPN (en anglais)
-
Configuration de traçage EVPN-VXLAN]--La
set services trace evpn-vxlan
configuration appelle un script de validation intégré pour générer des configurations de suivi afin de dépanner EVPN-VXLAN dans plusieurs modules et hiérarchies.[Voir trace (EVPN-VXLAN).]
- Changements de comportement par défaut et nouvelles options pour la fonctionnalité de configuration LAG EVPN (EZ-LAG) : la fonctionnalité de configuration LAG EVPN simple utilise désormais de nouvelles valeurs par défaut ou dérivées, comme suit :
-
La valeur de l’appareil
peer-id
PE pair ne peut être que de 1 ou 2. -
Vous devez configurer les adresses de sous-réseau de bouclage pour chaque périphérique PE homologue à l’aide des options new
loopback-subnet peer1-subnet
et auloopback peer2-subnet
niveau de laedit services evpn device-attribute
hiérarchie. Le script de validation utilise ces valeurs pour le sous-réseau de bouclage de chaque périphérique PE homologue au lieu de dériver ces valeurs sur chaque périphérique PE. L’optionloopback-subnet
au niveau de laedit services evpn device-attribute
hiérarchie est obsolète. -
Si vous configurez l’option
no-policy-and-routing-options-config
, vous devez configurer une instruction de stratégie appelée EXPORT-LO0 requise par la configuration underlay par défaut, ou configurer la nouvelleno-underlay-config
option et inclure votre propre configuration underlay. -
Le script de validation génère des messages de « notification » au lieu de messages d'« erreur » pour les erreurs de configuration afin que vous puissiez mieux gérer les
edit services evpn
problèmes de configuration. -
Le script de validation inclut les noms d’éléments que vous configurez (tels que les noms d’instance IRB et les noms de serveur) dans les instructions de description de la configuration générée.
Cette fonctionnalité inclut également quelques nouvelles options afin que vous ayez plus de flexibilité pour personnaliser la configuration générée :
-
no-underlay-config
au niveau de laedit services evpn
hiérarchie : pour fournir votre propre configuration d’appairage underlay. -
mtu overlay-mtu
etmtu underlay-mtu
options au niveau de laedit services evpn global-parameters
hiérarchie : permet de modifier la taille de MTU attribuée par défaut pour les paquets underlay ou overlay.
[Voir Configuration facile du LAG EVPN.]
-
-
Modification des options et de la configuration générée pour la configuration EZ-LAG Instruction IRB subnet-address : avec l’EZ-LAG
subnet-address inet
ousubnet-address inet6
lesedit services evpn evpn-vxlan irb irb-instance hierarchy
options du , vous pouvez désormais spécifier plusieurs adresses de sous-réseau IRB dans une seule instruction à l’aide de la syntaxeaddr1 addr2 ?
de liste . De plus, dans la configuration générée pour les interfaces IRB, le script de validation inclut désormais des instructions par défautrouter-advertisement
au niveau de laedit protocols
hiérarchie pour cette interface IRB.[Voir l’adresse de sous-réseau (configuration EVPN LAG facile).]
Routage général
-
Modifications apportées au mécanisme de contrôle de niveau agrégé au niveau FPC (EX9208) : la somme des nouveaux sous-mécanismes de contrôle HELLO et UNCLS pour les protocoles DDOS OSPF, OSPFv3 et RSVP génère des rapports corrects sur les compteurs au niveau FPC, par exemple en cas d’abandon de paquets. Auparavant, vous pouviez configurer le mécanisme de contrôle d’agrégation OSPF, OSPFv3 et RSVP directement au niveau FPC.
Vous pouvez utiliser les instructions CLI suivantes pour configurer les valeurs de rafale et de bande passante pour OSPF, OSPFv3 et RSVP.
set system ddos-protection protocols ospf ospf-hello burst size bandwidth packets-per-second
set system ddos-protection protocols ospf ospf-uncls burst 10000 bandwidth 10000
set system ddos-protection protocols ospfv3v6 ospfv3v6-hello burst 10000 bandwidth 10000
set system ddos-protection protocols ospfv3v6 ospfv3v6-uncls burst 10000 bandwidth 10000
set system ddos-protection protocols rsvp rsvp-hello burst 10000 bandwidth 10000
set system ddos-protection protocols rsvp rsvp-uncls burst 10000 bandwidth 10000
[Voir Protocoles (DDoS).]
-
Prise en charge étendue par défaut Pas de flooding VSTP (EX Series et QFX Series) : lorsqu’un commutateur reçoit une PDU VSTP entrante, celle-ci est envoyée au chemin d’hôte PFE où elle est réinjectée sur le VLAN, ce qui peut provoquer une inondation VSTP. Pas de flooding VSTP (VLAN Spanning Tree Protocol), permet d’abandonner les paquets au niveau du chemin d’hôte PFE et n’autorise pas l’inondation ou la réinjection dans le VLAN. « Pas de flooding VSTP » est implémenté par défaut.
Le flooding VSTP peut être activé à l’aide d’une
set switch-options vstp-flooding
commande.[Voir Configuration de VSTP.]
-
Activation du SFP-10GBASE-T pour la vitesse 1G simultanément avec d’autres SFP 1G-Si vous souhaitez utiliser le SFP-10GBASE-T à la vitesse 1G, utilisez un quadruple de ports séparé. Ne pas mélanger avec d’autres SFP 1G, car le SFP-10GBASE-T désactive les autres ports avec un module SFP 1G différent.
-
Modification des balises XML affichées pour la commande show virtual-network-functions dans JDM (Segmentation de nœud Junos)]-Pour aligner les balises XML affichées pour le
show virtual-network-functions gnf-name | display xml
avec la nouvelle logique de validation XML, nous avons remplacé les traits de soulignement (_) dans la sortie par des traits d’union (-). Cette modification s’applique à tout RPC dont le nom de balise XML contenait auparavant des traits de soulignement.
API XML Junos et scripts
-
Ability to commit extension-service file configuration when application file is unavailable: lorsque vous définissez l’option
optional
au niveau de laedit system extension extension-service application file file-name
hiérarchie, le système d’exploitation peut valider la configuration même si le fichier n’est pas disponible dans le chemin d’accès au fichier /var/db/scripts/jet.Voir fichier (JET).
-
Balises de sortie XML modifiées pour
request-commit-server-pause
etrequest-commit-server-start
(ACX Series, EX Series, MX Series, QFX Series, SRX Series et vSRX)—Nous avons modifié la sortie XML pour la commande (request-commit-server-pause
RPC) et larequest system commit server pause
request system commit server start
commande (request-commit-server-start
RPC). L’élément racine est<commit-server-operation>
au lieu de<commit-server-information>
, et la<output>
balise est renommée en<message>
.
Gestion et surveillance du réseau
-
Les opérations NETCONF
<copy-config>
prennent en charge unfile://
URI pour les opérations de copie dans un fichier (ACX Series, EX Series, MX Series, QFX Series, SRX Series et vSRX) : l’opération NETCONF<copy-config>
prend en charge l’utilisation d’unfile://
URI lorsque<url>
est la cible et spécifie le chemin absolu d’un fichier local.[Voir <copy-config>.]
-
ephemeral-db-support
instruction requise pour configurer MSTP, RSTP et VSTP dans la base de données de configuration éphémère (ACX Series, EX Series et QFX Series) : pour configurer MSTP (Multiple Spanning Tree Protocol), RSTP (Rapid Spanning Tree Protocol) ou VSTP (VLAN Spanning Tree Protocol) dans la base de données de configuration éphémère, vous devez d’abord configurer l’instructionephemeral-db-support
au niveau de la[edit protocols layer2-control]
hiérarchie dans la base de données de configuration statique.[Voir Activation et configuration d’instances de la base de données de configuration éphémère.]
Protocoles de routage
-
Après cette modification, les stratégies d’exportation IS-IS prennent en charge la définition du bit vers le bas et la configuration de l’action « bit vers le bas » dans un terme de stratégie d’exportation.
Interface utilisateur et configuration
-
Informations sur les utilisateurs qui modifient la configuration du système :
show system configuration database status
la commande affiche les informations de la base de données de configuration de Junos OS qui décrivent les utilisateurs qui modifient actuellement la configuration du système. -
Sortie pour l’état du logiciel système de requête | display xml validate a une erreur d’incompatibilité de balise (toutes les plates-formes)--La sortie contient le message
CRITICAL ERROR: Root tag 'package-status' is either not defined in ODL or does not have 'flag root' set. Please check. Rendering may not work properly
d’erreur . Nous avons supprimé la balise mal définiepackage-status
et l’avons remplacée par une nouvelle balisepackage-status-message
enfant. -
L’affichage des fichiers à l’aide de la
file compare files
commande nécessite que les utilisateurs disposent d’unemaintenance
autorisation]-Lafile compare files
commande dans Junos OS et Junos OS Evolved nécessite qu’un utilisateur dispose d’une classe de connexion avecmaintenance
autorisation.[Voir Vue d’ensemble des classes de connexion.]