Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ce qui change

Découvrez les changements apportés à cette version des routeurs ACX Series.

EVPN

  • Messages de journal système EVPN pour les événements d’activation et d’interruption de l’interface CCC : les appareils consignent désormais les messages d’événement d’activation et d’interruption des interfaces EVPN et EVPN-VPWS pour les interfaces configurées avec des types d’encapsulation circuit cross-connect (CCC). Vous pouvez rechercher les messages d’erreur avec les types de message EVPN_INTF_CCC_DOWN et EVPN_INTF_CCC_UP dans le fichier journal système de l’appareil (/var/log/syslog).

Transfert et échantillonnage

  • Ajout de la prise en charge de la condition de correspondance du groupe d’interfaces pour la famille de filtres de pare-feu MPLS.

Routage général

  • Basculement sans retour pour le MoFRR basé sur l’expéditeur : dans les versions antérieures de Junos, le MoFRR basé sur la source garantissait que le trafic revenait du chemin de secours au chemin principal lorsque le chemin principal ou la session était restauré. Cette réversion peut entraîner des pertes de trafic. À partir de Junos OS 22.4R3-S1, le MoFRR basé sur la source ne revient pas au chemin principal, c’est-à-dire que le trafic continue à circuler sur le chemin de secours tant que le débit de trafic sur le chemin de secours ne passe pas en dessous du seuil configuré défini sous protocols mvpn hot-root-standby min-rate.

    [Voir min-taux.]

  • Dans un filtre de pare-feu configuré avec une action port-mirror-instance ou port-mirror, si l’action l2-mirror est également configurée, la famille d’instances de mise en miroir de port doit être any-like. En l’absence de l’action miroir L2, la famille d’instances de mise en miroir des ports doit être la famille de filtres de pare-feu.

  • Modification du processus de validation : dans les versions antérieures de Junos OS et de Junos OS Evolved, si vous utilisez la commande commit prepare et modifiez la configuration avant d’activer la configuration à l’aide de la commande commit activate, le cache de validation préparé devient invalide en raison de la modification de configuration intermédiaire. Par conséquent, vous ne pouvez pas effectuer une opération de validation normale à l’aide de la commande de validation. La CLI affiche un message d'erreur : « erreur : l'activation de la validation est en attente, soit activer, soit effacer la préparation de la validation ». Si vous essayez maintenant d'exécuter la commit activate commande, la CLI affiche un message d'erreur : « erreur : Cache de validation préparé non valide, échec de l'activation ». Vous devez ensuite effacer la configuration préparée à l’aide de la clear system commit prepared commande avant d’effectuer une opération de validation normale. À partir de cette version de Junos et de Junos OS Evolved, lorsque vous modifiez la configuration d’un périphérique après commit prepare que vous émettez un , le système d’exploitation commitdétecte que le cache préparé n’est pas valide et l’efface automatiquement avant de poursuivre l’opération normalecommit.

    [Voir Présentation de la préparation et de l’activation des validations.]

  • Introduction de nouvelles CLI pour collecter le pontage de couche 2 et les protocoles de couche 2 pour le débogage intelligent. PR1803119

  • Mise à jour du nom de champ dans la sortie de la CLI (Junos) : à partir de cette version, le show system license nom du champ de sortie de commande est passé de invalid à license not installed.PR1812126

  • Mises à jour du nom de la fonction dans CLI sortie (Junos) : à partir de cette version, la sortie de commande show system license affiche le nom de la fonction.PR1815591

  • Options de clé SSH pour les informations d’identification des comptes utilisateur. Vous pouvez configurer l’option key-options <key-options> au niveau de la hiérarchie set system login user <user> authentication ssh-rsa|ssh-ecdsa|ssh-ed25519 <ssh key> niveau hiérarchique.

    [Voir connexion.]

  • Le processus génère un cœur actif lorsque son processus associé génère un cœur (ACX Series, PTX Series et QFX Series) : pour les processus associés, lorsqu’un processus cesse de répondre et génère un fichier central, par défaut, le système génère également un cœur actif pour le processus associé. En générant un cœur actif pour le processus associé, le système fournit des données de diagnostic plus complètes au moment de la panne, ce qui vous permet d’effectuer une analyse plus approfondie des causes racines et de résoudre les problèmes plus rapidement. Vous pouvez désactiver cette fonctionnalité pour un processus individuel ou pour tous les processus en configurant l’instruction no-livecore-dump-on-crash au niveau de la edit system processes process-name edit system processes all-processes hiérarchie, respectivement. Les paires de processus qui prennent en charge cette fonctionnalité sont les suivantes :

    • bfdd et bfddagent

    • CFMD et CFMD-Agent

    • dot1xd et dot1xd-agent

    • L2ALD et L2ALD-Agent

    • L2CPD et L2CPD-Agent

    • mcsnoopd et mcsnoopd-agent

    • ppmd et ppmdagent

    • Routage et RPDAGENT

    [Voir processus.]

  • Dépréciation de jnxLEDTable : la table jnxLEDTable n’est plus prise en charge. PR1848057

  • Un nouveau compteur Sessions touchées en raison d’un débit élevé est ajouté à la show services service-sets screen-session-limit-counters commande pour tout le trafic des abonnés. Ce compteur suit les sessions qui s’affichent à l’écran, quelle que soit la alarm-without-drop configuration. Lorsque l’option « alarme-sans-goutte » est désactivée, tous les compteurs affichent des statistiques mises à jour. Lorsque alarm-without-drop est activé, alors : - Les compteurs de chute d’écran sur show services service-sets statistic screen-drop commande n’augmentent pas. - La valeur « sessions touchées en raison d’un taux élevé » s’affiche. PR1849594

    [Voir alarm-without-drop (écran IDS Services nouvelle génération), afficher les statistiques des ensembles de services screen-drops (Services nouvelle génération) et afficher les statistiques des ensembles de services screen-session-limit-counters (Services nouvelle génération)

API et scripts XML Junos

  • Entrée de script de validation pour identifier les mises à niveau logicielles au démarrage (ACX Series, EX Series, MX Series, QFX Series, SRX Series et vSRX) : l’ensemble junos-context de nœuds inclut la sw-upgrade-in-progress balise. Les scripts de validation peuvent tester la valeur de la balise pour déterminer si la validation a lieu pendant l’heure sw-upgrade-in-progress de démarrage et si une mise à niveau logicielle est en cours. La valeur de la balise indique yes si la validation a lieu lors du premier redémarrage après une mise à niveau logicielle, une rétrogradation logicielle ou une restauration. La valeur de la balise indique no si l’appareil démarre normalement.

    [ Voir Paramètres et variables globaux dans les scripts d’automatisation de Junos OS.]

Protocoles de routage

  • Mise à jour des options de commande d’appartenance à la surveillance IGMP : l’option instance est désormais visible lors de l’émission de la show igmp snooping membership ? commande. Auparavant, l’option instance était disponible mais non visible lorsqu’elle ? était émise pour afficher toutes les complétions possibles pour la show igmp snooping membership commande.

    [Voir Afficher l’appartenance à la surveillance igmp.]

  • Proxy de surveillance MLD et adresse source d’interrogation L2 (ACX7024, ACX7100-32C, EX4400-24MP, PTX10001-36MR, QFX5120-32C et QFX5130-32CD) : la source-address configurée pour proxy et l2-querier sous la mld-snooping hiérarchie doit être une adresse link-local IPv6 comprise entre fe80 ::/64. Le texte d’aide de la CLI a été mis à jour en « Adresse locale de liaison IPv6 source à utiliser pour le proxy/requête L2 ». Dans les versions précédentes, le texte d’aide de la CLI indiquait : « Adresse IP source à utiliser pour le proxy/requête L2 ».

    [Voir l’adresse source.]

  • Extension de la prise en charge des traceoptions pour les VLAN dans la surveillance IGMP/MLD : l’option traceoptions est prise en charge dans la edit routing-instance protocols igmp-snooping vlan hiérarchie et edit routing-instance protocols mld-snooping vlan . traceoptions Peut être activée pour des VLAN spécifiques et pour tous les VLAN.

    [Voir vlan (surveillance IGMP) et .]PR1845242

Interface utilisateur et configuration

  • Modifications apportées à la sortie de commande show system information et show version (ACX Series, EX Series, MX Series, PTX Series, QFX Series, SRX Series et vSRX) : la show system information sortie de commande répertorie le Hostname champ en premier au lieu du dernier. La show version sortie de la commande inclut le Family champ. Le Family champ identifie la famille d’appareils dans laquelle l’appareil est catégorisé, par exemple, junos, junos-esjunos-ex, ou junos-qfx.

    [Voir Afficher les informations système et .]PR1818814

  • Format compact déconseillé pour les données d'état au format JSON (ACX Series, EX Series, MX Series, QFX Series, SRX Series et vSRX) : nous avons supprimé lcompact'option au niveau de la hiérarchie, car les périphériques Junos ne prennent plus en charge l'émission de données d'état au format JSON dans un [edit system export-format state-data json] format compact.

  • Modifications apportées à la sortie de commande show system information et show version (ACX Series, EX Series, MX Series, QFX Series, SRX Series et vSRX) : show system information la sortie de commande répertorie le Hostname champ en premier au lieu du dernier. La show version sortie de la commande inclut le Family champ. Le Family champ identifie la famille d’appareils dans laquelle l’appareil est catégorisé, par exemple, junos, junos-esjunos-ex, ou junos-qfx.

    [Voir afficher les informations système et afficher la version.]

  • Privilèges d’accès pour la commande request support information (ACX Series, EX Series, MX Series, PTX Series, QFX Series, SRX Series Firewalls, and Pare-feu virtuel vSRX) : la request support information commande est conçue pour générer des informations système à des fins de dépannage et de débogage. Les utilisateurs disposant des privilèges d’accès maintenancespécifiques , viewet view-configuration peuvent exécuter la commande request support information. PR1835092