Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

変更点

このリリースのQFXシリーズスイッチの変更点についてご確認ください。

EVPN

  • EVPN ELAN サービスのフローラベル設定ステータスshow evpn instance extensive コマンドの出力に、ルーティングインスタンスではなく、デバイスのフローラベルとフローラベル静の動作ステータスが表示されるようになりました。 flow-label を有効にしたデバイスは、フローアウェアトランスポート(FAT)のフローラベルをサポートし、そのサポートをネイバーにアドバタイズします。 flow-label-static を有効にしたデバイスは、FAT フローラベルをサポートしますが、その機能はアドバタイズしません。

  • show route tableの出力を更新—show route table bgp.evpn.0の出力にL2サービスTLVタイプが表示されるようになりました。以前は、出力にはL3サービスTLVが表示されていました。 PR1694780

一般的なルーティング

  • インターフェイスごとのポイントツーマルチポイント、イングレスおよびエグレスセンサーのOpenConfigコンテナ名は、「シグナリング」から「シグナリング」への一貫性を確保するために変更されています。PR1653962PR1654777

  • IPv6 flowspec が RFC8956 の特定の制約を実装Junos—Junos IPv6 flowspec の実装は、より新しいRFC8956に存在する特定の制約に従うようになりました。この変更により、IPv6 flowspec 実装が更新され、ICMPv6 タイプと ICMPv6 コードコンポーネントに追加の一致条件が適用されます。また、上位層プロトコル値が58(ICMPv6)であり、システムがトランスポートヘッダーを見つけることができる場合にのみ、パケットが正しく照合され、カウントされるようにします。以前は、BGP flowspecを使用してIPv6ファイアウォールフィルターをインストールすると、トラフィックが正しくカウントされないため、一致するトラフィックカウンターにゼロの値が表示されていました。PR1656342

  • オープン設定(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)では、インスタンスタイプをデフォルトからL3VRFに変更することはできません。DEFAULT_INSTANCEは、ルート set routing-options ?に特定のインスタンスタイプが設定されていない場合に実行されるプライマリインスタンスです。明示的に設定したインスタンスはすべて set routing-instance r1 routing-options ?に変換されます。この問題は、インスタンスタイプDEFAULT_INSTANCE(任意のインスタンスをDEFAULT_INSTANCEへ)をL3VRFに変更するか、L3VRFをDEFAULT_INSTANCEに変更すると、変換時に発生します。そのため、そのような変更は許可されません。また、DEFAULT_INSTANCEにはDEFAULTしか名前を付けることができず、DEFAULTはDEFAULT_INSTANCE用に予約されているため、そのような変更は許可されません。PR1657578

  • EVO プラットフォームでの UTC によるパフォーマンス監視の時間間隔—EVO プラットフォームでの 1 日ビンのパフォーマンス監視(PM)時間間隔は、Junos の標準動作に合わせて UTC ゾーンの真夜中に開始されます。この同期により、プラットフォーム間で一貫したパフォーマンス監視スケジュールを維持でき、ネットワーク パフォーマンス データの精度と信頼性が向上します。 PR1659966

  • この変更以前は、ルートシャーディングが設定されている場合、CLI show route コマンドの出力にはシャーディングに関する情報が含まれていました。変更後、シャーディング情報を表示するには、CLI show route」コマンドに「rib-sharding all」引数を追加する必要があります。

  • 新しいARPおよびNDPパケット分類(QFX10002、QFX10008、QFX10016)—VTEPインターフェイスを介して受信するARPパケットとNDPパケットに2つのコントロールプレーンクラスを導入しました。デバイスがパケットをARPまたはNDPとして識別すると、イングレスポートチェックを実行し、VTEPインターフェイスがこれらのパケットを受信するかどうかを確認します。VTEPインターフェイスがパケットを受信すると、datapathはコントロールプレーンクラスを新しく定義された値に書き換えます。この新しいコントロールプレーンクラスに基づいて、システムは残りのパケット処理を実行し、パケットをホストパスに転送します。システムはこのARPトラフィックに個別のDDoSポリサーを追加します。これにより、ARPトラフィックがアンダーレイARP DDoS違反をトリガーしないようにします。

  • vmhost ストレージの使用状況を監視するには、次の手順に従います。 新しいマイナー アラーム「VMHost RE 0 Disk 1 inode usage breached threshold」が導入されます。既存のマイナーアラーム「VMHost RE 0 Disk 1 usage is above threshold」は、「VMHost RE 0 Disk 1 Size usage breached threshold」に変更されます。

  • 「ユーザー別に順序付け」の適格性チェック—階層が「ユーザー別に順序付け」リストタイプの対象となるかどうかを確認して確認します。ユーザーが show policy-options prefix-list を開始すると、階層はユーザーが更新した順序で表示されます。この拡張機能により、階層が昇順に整理されます。

  • オープン設定(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)では、インスタンスタイプをデフォルトからL3VRFに変更することはできません。DEFAULT_INSTANCEは、ルート set routing-options ?に特定のインスタンスタイプが設定されていない場合に実行されるプライマリインスタンスです。明示的に設定したインスタンスはすべて set routing-instance r1 routing-options ?に変換されます。この問題は、インスタンスタイプDEFAULT_INSTANCE(任意のインスタンスをDEFAULT_INSTANCEへ)をL3VRFに変更するか、L3VRFをDEFAULT_INSTANCEに変更すると、変換時に発生します。そのため、そのような変更は許可されません。また、DEFAULT_INSTANCEにはDEFAULTしか名前を付けることができず、DEFAULTはDEFAULT_INSTANCE用に予約されているため、そのような変更は許可されません。

  • ポリシーマルチパスルートのメトリック値が正しくありません。Junos OSおよびJunos OS Evolvedは、 policy-multipathで設定されたBGPルートのメトリック2値を正しく報告します。ルートのアクティブなプレフィックスが SR TE で解決中の場合、システムはルート メトリックにメトリック 2 値を正確に反映します。この変更により、ルーティングの決定が正確なメトリックに基づいて行われるようになり、全体的なネットワークパフォーマンスと信頼性が向上します。

    [ ポリシーマルチパスを参照してください。]PR1686297

  • この変更以前は、ルートシャーディングが設定されている場合、CLIの「show route」コマンドの出力にはシャーディングに関する情報が含まれていました。変更後、シャーディング情報を表示するには、CLIの「show route」コマンドに「rib-sharding all」引数を追加する必要があります。PR1687038

  • 排他モードの設定とプライベートモードの設定(All-Junos、All Evo)の「commit prepare」から「and-quit」CLIオプションを削除 - Junos OS Release 22.3R1以降、排他モードの設定とプライベートモードの設定の「commit prepare」から「and-quit」CLIオプションを削除しました。「and-quit」オプションを削除することで、ユーザーは終了後にこれら 2 つの構成モードで行われた変更を失うことがなくなります。コミット準備後に変更をコミットするには、コミットアクティブ化を適用します。PR1689995

  • ローカルアドレス設定の強化bfd-liveness-detectionlocal-addressオプションを設定した場合、シングルホップBFDセッションでは無視されるようになった場合、設定は無視され、syslog警告が生成されます。local-addressオプションは、マルチホップBFDセッション専用です。

    [ bfd-liveness-detectionを参照してください。]PR1858398

Junos XML APIとスクリプト

  • 操作スクリプトのページネーション処理—操作出力を処理するためのデフォルトの動作が、ページネーションを防止するために変更されました。運用スクリプトからのすべての出力には、CLI の画面長設定に従って、ページネーションによって中断されることなく連続行が表示されるようになりました。これにより、ユーザーのプロンプトと出力が順番に表示されるようになり、ユーザー エクスペリエンスが向上します。PR1648417

  • file copyコマンドは、CLI(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)のテキスト形式の出力のみをサポートします。file copyコマンドは、操作が成功しても出力されず、エラーが発生した場合はテキスト形式の出力のみをサポートします。file copyコマンドは、| display xmlフィルターまたは| display jsonフィルターを使用して、コマンド出力をXMLまたはJSON形式で表示することをどのリリースでもサポートしていません。これらのオプションを CLI から削除しました。PR1698820

MPLS

  • TED データベース内の SRv6 ロケーターの柔軟なアルゴリズム情報の表示 - show ted database extensive コマンドを使用すると、SRv6 ロケーターに関連付けられたメトリック、フラグ、柔軟なアルゴリズム情報が表示されます。このリリース以前は、この情報はTEDデータベースに含まれていませんでした。

    [ show ted databaseを参照してください。]

ネットワーク管理と監視

  • jnxRmonAlarmStateの強化(ACXシリーズ、EXシリーズ、MXシリーズ、NFXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ)—show snmp mib walk jnxRmonAlarmTableを使用すると、jnxRmonAlarmStateに以下の追加値を表示できるようになりました。 fallingThreshold (6) - 値が下降閾値以下の場合 rising-threshold (5) - 値が rising-threshold 以上の場合 getFailure (7) - 値が現在の内部「get」リクエスト 以前のリリースでは、jnxRmonAlarmStateのステータスは不明(1)、作成不足(2)、アクティブ(3)のみ表示できました。

  • RPC用Junos YANGモジュールには、junos:command拡張ステートメント(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)が含まれています。動作モードコマンド用のRPCを定義するJunos YANGモジュールには、拡張とともに発行されるスキーマにjunos:command拡張ステートメントが含まれています。このステートメントは、対応するRPCのCLIコマンドを定義します。ジュニパー yang GitHubリポジトリには、特定のリリースとデバイスファミリのrpc-with-extensionsディレクトリに拡張付きのRPCスキーマが格納されます。さらに、[edit system services netconf yang-modules]階層レベルでemit-extensionsステートメントを設定し、ローカルデバイスでYANGスキーマを生成する場合、RPCのYANGモジュールにはjunos:command拡張ステートメントが含まれます。

ルーティングプロトコル

  • OISMを備えたARレプリケータは、OISM SBD(QFX5130-32CDおよびQFX5700)にのみマルチキャスト状態をインストールします。多くのVLANを備えたEVPN-VXLAN ERBファブリックでは、最適化されたサブネット間マルチキャスト(OISM)を備えたAR(アシストレプリケーション)レプリケータとして実行されているQFX5130-32CDおよびQFX5700スイッチが、マルチキャスト(*,G)状態(IGMPv2を使用)または(S,G)状態(IGMPv3を使用)をインストールすると、スケーリングの問題が発生する可能性があります。その結果、これらのスイッチは、これらのマルチキャスト状態のみをOISMサプリメンタルブリッジドメイン(SBD)VLANにインストールします。すべてのOISM収益ブリッジドメインVLANにこれらの状態をインストールするわけではありません。これらのデバイスでは、コマンド出力のSBDでのみマルチキャストグループルート show multicast snooping route 表示されます。

    [多くのVLANを使用したOISMとARスケーリングを参照]

  • 強化された show route フローID情報を含むコマンド—コマンド show route extensive にフローID情報が含まれるようになり、ルート固有のトラフィックフローの可視性が向上しました。PR1687031

  • ルートターゲット制約(RTC)ファミリーの nexthop-resolution no-resolution オプションの追加nexthop-resolution no-resolution 設定オプションがBGP設定の family route-target に追加されました。この追加により、RTCファミリー(AFI 1、SAFI 132)ルートのネクストホップ解決を無効にし、RTCルートのネクストホップ到達可能性に依存せずにVPNルートのフィルタリングに使用できると見なすことができます。[{https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/statement/family-edit-protocols-bgp-route-target-vp.html}ファミリールートターゲットを参照]。PR1690014

ユーザーインターフェイスと設定

  • identityref タイプの YANG リーフノード(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)—YANGリーフノードがidentityrefタイプの場合、Junosデバイスは、そのノードのJSONエンコーディングでIDの名前空間修飾形式を出力します。さらに、Junosデバイスは、JSON設定データで、単純な形式(名前空間なし)と名前空間修飾形式の両方のIDを受け入れます。以前のリリースでは、Junosデバイスは単純な形式のIDのみを発行し、受け入れます。名前空間修飾IDを発行して受け入れることで、YANGデータモデルが異なるモジュールのidentifyref値を含むIDとリーフノードを定義する場合でも、デバイスが値を適切に解決できます。

  • file copyコマンドは、CLI(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)のテキスト形式の出力のみをサポートします。file copyコマンドは、操作が成功しても出力されず、エラーが発生した場合はテキスト形式の出力のみをサポートします。file copyコマンドは、どのリリースでも、| display xmlフィルターまたは| display jsonフィルターを使用してコマンド出力をXMLまたはJSON形式で表示することをサポートしていません。これらのオプションを CLI から削除しました。

  • 永続的なCLIタイムスタンプ—現在ログインしているユーザーの永続的なCLIタイムスタンプを取得するには、 set cli timestamp 操作コマンドを有効にします。これにより、設定が削除されるまで、ユーザーまたはクラスの各SSHセッションの各新しい行ごとにタイムスタンプが永続的に表示されます。

    異なるユーザーの権限とフォーマットを持つ特定のクラスのタイムスタンプを有効にするには、次のステートメントを設定します: set system login class class name permissions permissionsset system login class class name cli timestampset system login user username class class name authentication plain-text-password

    注:

    デフォルトのタイムスタンプ形式は%b、%d、%Tです。要件に応じて形式を変更できます。例えば、以下のステートメントを設定することができます。set system login class class name cli timestamp format "%T %b %d デフォルトのクラス権限とフォーマットを持つ特定のユーザーに対してタイムスタンプを有効にするには、以下のステートメントを設定します。set system login user username class class name authentication plain-text-password set system login user username cli timestamp

VPN