Ce qui change
Découvrez les changements apportés à cette version des routeurs ACX Series.
EVPN
-
Messages de journal système EVPN pour les événements d’activation et d’interruption de l’interface CCC : les appareils consignent désormais les messages d’événement d’activation et d’interruption des interfaces EVPN et EVPN-VPWS pour les interfaces configurées avec des types d’encapsulation circuit cross-connect (CCC). Vous pouvez rechercher les messages d’erreur avec les types de message EVPN_INTF_CCC_DOWN et EVPN_INTF_CCC_UP dans le fichier journal système de l’appareil (
/var/log/syslog).
Transfert et échantillonnage
-
Ajout de la prise en charge de la condition de correspondance du groupe d’interfaces pour la famille de filtres de pare-feu MPLS.
Routage général
-
Basculement sans retour pour le MoFRR basé sur l’expéditeur : dans les versions antérieures de Junos, le MoFRR basé sur la source garantissait que le trafic revenait du chemin de secours au chemin principal lorsque le chemin principal ou la session était restauré. Cette réversion peut entraîner des pertes de trafic. À partir de Junos OS 22.4R3-S1, le MoFRR basé sur la source ne revient pas au chemin principal, c’est-à-dire que le trafic continue à circuler sur le chemin de secours tant que le débit de trafic sur le chemin de secours ne passe pas en dessous du seuil configuré défini sous
protocols mvpn hot-root-standby min-rate.[Voir min-taux.]
-
Dans un filtre de pare-feu configuré avec une action port-mirror-instance ou port-mirror, si l’action l2-mirror est également configurée, la famille d’instances de mise en miroir de port doit être any-like. En l’absence de l’action miroir L2, la famille d’instances de mise en miroir des ports doit être la famille de filtres de pare-feu.
-
Modification du processus de validation : dans les versions antérieures de Junos OS et de Junos OS Evolved, si vous utilisez la commande commit prepare et modifiez la configuration avant d’activer la configuration à l’aide de la commande commit activate, le cache de validation préparé devient invalide en raison de la modification de configuration intermédiaire. Par conséquent, vous ne pouvez pas effectuer une opération de validation normale à l’aide de la commande de validation. La CLI affiche un message d'erreur : « erreur : l'activation de la validation est en attente, soit activer, soit effacer la préparation de la validation ». Si vous essayez maintenant d'exécuter la
commit activatecommande, la CLI affiche un message d'erreur : « erreur : Cache de validation préparé non valide, échec de l'activation ». Vous devez ensuite effacer la configuration préparée à l’aide de laclear system commit preparedcommande avant d’effectuer une opération de validation normale. À partir de cette version de Junos et de Junos OS Evolved, lorsque vous modifiez la configuration d’un périphérique aprèscommit prepareque vous émettez un , le système d’exploitationcommitdétecte que le cache préparé n’est pas valide et l’efface automatiquement avant de poursuivre l’opération normalecommit.[Voir Présentation de la préparation et de l’activation des validations.]
-
Introduction de nouvelles CLI pour collecter le pontage de couche 2 et les protocoles de couche 2 pour le débogage intelligent. PR1803119
-
Mise à jour du nom de champ dans la sortie de la CLI (Junos) : à partir de cette version, le
show system licensenom du champ de sortie de commande est passé deinvalidàlicense not installed.PR1812126 -
Mises à jour du nom de la fonction dans CLI sortie (Junos) : à partir de cette version, la sortie de commande
show system licenseaffiche le nom de la fonction.PR1815591 -
Options de clé SSH pour les informations d’identification des comptes utilisateur. Vous pouvez configurer l’option key-options <key-options> au niveau de la hiérarchie set system login user <user> authentication ssh-rsa|ssh-ecdsa|ssh-ed25519 <ssh key> niveau hiérarchique.
[Voir connexion.]
-
Le processus génère un cœur actif lorsque son processus associé génère un cœur (ACX Series, PTX Series et QFX Series) : pour les processus associés, lorsqu’un processus cesse de répondre et génère un fichier central, par défaut, le système génère également un cœur actif pour le processus associé. En générant un cœur actif pour le processus associé, le système fournit des données de diagnostic plus complètes au moment de la panne, ce qui vous permet d’effectuer une analyse plus approfondie des causes racines et de résoudre les problèmes plus rapidement. Vous pouvez désactiver cette fonctionnalité pour un processus individuel ou pour tous les processus en configurant l’instruction
no-livecore-dump-on-crashau niveau de laedit system processes process-nameedit system processes all-processeshiérarchie, respectivement. Les paires de processus qui prennent en charge cette fonctionnalité sont les suivantes :bfdd et bfddagent
CFMD et CFMD-Agent
dot1xd et dot1xd-agent
L2ALD et L2ALD-Agent
L2CPD et L2CPD-Agent
mcsnoopd et mcsnoopd-agent
ppmd et ppmdagent
Routage et RPDAGENT
[Voir processus.]
-
Dépréciation de jnxLEDTable : la table jnxLEDTable n’est plus prise en charge. PR1848057
-
Un nouveau compteur Sessions touchées en raison d’un débit élevé est ajouté à la
show services service-sets screen-session-limit-counterscommande pour tout le trafic des abonnés. Ce compteur suit les sessions qui s’affichent à l’écran, quelle que soit laalarm-without-dropconfiguration. Lorsque l’option « alarme-sans-goutte » est désactivée, tous les compteurs affichent des statistiques mises à jour. Lorsquealarm-without-dropest activé, alors : - Les compteurs de chute d’écran surshow services service-sets statistic screen-dropcommande n’augmentent pas. - La valeur « sessions touchées en raison d’un taux élevé » s’affiche. PR1849594[Voir alarm-without-drop (écran IDS Services nouvelle génération), afficher les statistiques des ensembles de services screen-drops (Services nouvelle génération) et afficher les statistiques des ensembles de services screen-session-limit-counters (Services nouvelle génération)
API et scripts XML Junos
-
Entrée de script de validation pour identifier les mises à niveau logicielles au démarrage (ACX Series, EX Series, MX Series, QFX Series, SRX Series et vSRX) : l’ensemble
junos-contextde nœuds inclut lasw-upgrade-in-progressbalise. Les scripts de validation peuvent tester la valeur de la balise pour déterminer si la validation a lieu pendant l’heuresw-upgrade-in-progressde démarrage et si une mise à niveau logicielle est en cours. La valeur de la balise indiqueyessi la validation a lieu lors du premier redémarrage après une mise à niveau logicielle, une rétrogradation logicielle ou une restauration. La valeur de la balise indiquenosi l’appareil démarre normalement.[ Voir Paramètres et variables globaux dans les scripts d’automatisation de Junos OS.]
Protocoles de routage
-
Mise à jour des options de commande d’appartenance à la surveillance IGMP : l’option
instanceest désormais visible lors de l’émission de lashow igmp snooping membership ?commande. Auparavant, l’optioninstanceétait disponible mais non visible lorsqu’elle?était émise pour afficher toutes les complétions possibles pour lashow igmp snooping membershipcommande. -
Proxy de surveillance MLD et adresse source d’interrogation L2 (ACX7024, ACX7100-32C, EX4400-24MP, PTX10001-36MR, QFX5120-32C et QFX5130-32CD) : la
source-addressconfigurée pourproxyetl2-queriersous lamld-snoopinghiérarchie doit être une adresse link-local IPv6 comprise entre fe80 ::/64. Le texte d’aide de la CLI a été mis à jour en « Adresse locale de liaison IPv6 source à utiliser pour le proxy/requête L2 ». Dans les versions précédentes, le texte d’aide de la CLI indiquait : « Adresse IP source à utiliser pour le proxy/requête L2 ».[Voir l’adresse source.]
-
Extension de la prise en charge des traceoptions pour les VLAN dans la surveillance IGMP/MLD : l’option
traceoptionsest prise en charge dans laedit routing-instance protocols igmp-snooping vlanhiérarchie etedit routing-instance protocols mld-snooping vlan.traceoptionsPeut être activée pour des VLAN spécifiques et pour tous les VLAN.[Voir vlan (surveillance IGMP) et .]PR1845242
Interface utilisateur et configuration
-
Modifications apportées à la sortie de commande
show system informationetshow version(ACX Series, EX Series, MX Series, PTX Series, QFX Series, SRX Series et vSRX) : lashow system informationsortie de commande répertorie leHostnamechamp en premier au lieu du dernier. Lashow versionsortie de la commande inclut leFamilychamp. LeFamilychamp identifie la famille d’appareils dans laquelle l’appareil est catégorisé, par exemple,junos,junos-esjunos-ex, oujunos-qfx. -
Format compact déconseillé pour les données d'état au format JSON (ACX Series, EX Series, MX Series, QFX Series, SRX Series et vSRX) : nous avons supprimé l
compact'option au niveau de la hiérarchie, car les périphériques Junos ne prennent plus en charge l'émission de données d'état au format JSON dans un[edit system export-format state-data json]format compact. -
Modifications apportées à la sortie de commande
show system informationetshow version(ACX Series, EX Series, MX Series, QFX Series, SRX Series et vSRX) :show system informationla sortie de commande répertorie leHostnamechamp en premier au lieu du dernier. Lashow versionsortie de la commande inclut leFamilychamp. LeFamilychamp identifie la famille d’appareils dans laquelle l’appareil est catégorisé, par exemple,junos,junos-esjunos-ex, oujunos-qfx.[Voir afficher les informations système et afficher la version.]
-
Privilèges d’accès pour la commande request support information (ACX Series, EX Series, MX Series, PTX Series, QFX Series, SRX Series Firewalls, and Pare-feu virtuel vSRX) : la
request support informationcommande est conçue pour générer des informations système à des fins de dépannage et de débogage. Les utilisateurs disposant des privilèges d’accèsmaintenancespécifiques ,viewetview-configurationpeuvent exécuter la commande request support information. PR1835092