変更点
EXシリーズスイッチのこのリリースで変更された内容についてご確認ください。
EVPN
-
EVPN-VXLANトレース設定—
set services trace evpn-vxlan設定は、組み込みのコミットスクリプトを呼び出して、複数のモジュールと階層のEVPN-VXLANをトラブルシューティングするためのトレース設定を生成します。[ トレース(EVPN-VXLAN)を参照してください。]PR1751061
-
イージーEVPN LAG設定(EZ-LAG)機能のデフォルト動作の変更と新しいオプション—イージーEVPN LAG設定機能では、以下のような新しいデフォルト値または派生値が使用されるようになりました。
-
ピアPEデバイス
peer-id値は1または2のみです。 -
[edit services evpn device-attribute]階層レベルで新しいloopback-subnet peer1-subnetとloopback peer2-subnetオプションを使用して、各ピアPEデバイスのループバックサブネットアドレスを設定する必要があります。コミットスクリプトは、各PEデバイスでこれらの値を導出するのではなく、各ピアPEデバイスのループバックサブネットに対してこれらの値を使用します。[edit services evpn device-attribute]階層レベルのloopback-subnetオプションは非推奨になりました。 -
EVPN MAC-IPデータベース内のブリッジドメインごとのMACアドレスごとのIPアドレス関連付け数の制限 - デフォルトでは、デバイスはブリッジドメインごとに最大200個のIPアドレスを1つのMACアドレスに関連付けることができます。この制限をカスタマイズするための新しいCLIステートメント、
mac-ip-limit[edit protocols evpn]階層レベルのステートメントを提供します。ほとんどのユースケースでは、デフォルトの制限を変更する必要はありません。デフォルトの制限を変更する場合は、ブリッジドメインあたりのMACアドレスあたり300を超えるIPアドレスに設定しないことをお勧めします。そうしないと、デバイスのCPU使用率が非常に高くなり、システムパフォーマンスが低下する可能性があります。[ 「mac-ip-limit」を参照してください。]PR1848779
-
no-policy-and-routing-options-configオプションを設定する場合は、デフォルトのアンダーレイ設定に必要なEXPORT-LO0というポリシーステートメントを設定するか、新しいno-underlay-configオプションを設定して独自のアンダーレイ設定を含める必要があります。 -
コミットスクリプトは、設定エラーの「エラー」メッセージではなく「通知」メッセージを生成するため、設定の問題
[edit services evpn]適切に処理できます。 -
コミットスクリプトには、生成された設定の説明ステートメントに設定した要素名(IRBインスタンス名やサーバー名など)が含まれます。
-
-
この機能にはいくつかの新しいオプションも含まれるため、生成された設定をより柔軟にカスタマイズできるようになりました。
-
no-underlay-config[edit services evpn]階層レベルで-独自のアンダーレイピアリング設定を提供します。 -
mtu overlay-mtuおよび[edit services evpn global-parameters]階層レベルでのmtu underlay-mtuオプション - アンダーレイまたはオーバーレイパケットにデフォルトで割り当てられたMTUサイズを変更します。
[ 簡単なEVPN LAG設定を参照してください。]
-
一般的なルーティング
-
この変更以前は、ほとんどのリストは、ユーザーがリスト項目を設定する順序(たとえば、一連の静的ルート)で並べ替えられていました。この変更後、リストの順序はシステムによって決定され、アイテムはアイテムが設定された順序ではなく、番号順に表示されます。この変更による機能的影響はありません。
-
注:コマンドrequest chassis feb slot-number offlineを使用するCLIで、プライマリFEBをオフラインにすると、トラフィック損失警告メッセージが表示され、FEBオフラインリクエストは拒否されます。オフライン/再起動がまだプライマリFEB用である場合は、コマンドに加えてforceオプションを使用してください。CLIに表示される警告メッセージ:「警告:RCBとFEBはペアスロットモードで動作します。FEB %s オフライン/再起動するとトラフィックが失われますが、スイッチオーバーは発生しません。
request chassis routing-engine master switchCLIを使用してマスターシップの切り替えを開始した後、もう一度お試しください。それでもオフライン/再起動を意図している場合は、このCLIに加えて「強制」オプションを使用してください。」 -
古い Junos リリースでは、データ定義言語(DDL)リストは、ユーザーがリスト項目を設定する順序(たとえば、一連の静的ルート)で並べ替えられていました。この変更により、リストの順序は、アイテムが設定された順序ではなく、番号順に表示されるシステムによって決定されます。この変更による機能的影響はありません。PR1738014
-
すべてのVMHostベースのルーティングエンジンでrequest system snapshot recoveryコマンドを実行している間、警告メッセージを無効にするか、報告を停止してください。PR1738131
-
MACsec操作コマンドのXML出力の変更—有効なXMLを出力するように、以下のMACsec操作コマンド(および対応するRPC)のXML出力を変更しました。
show security mka sessions brief ?新しいセッション共通要素が、各セッションの各情報セットを囲みます。show security mka sessions detail ?新しいセッションライブ要素がインターフェイスの状態を囲みます。show security mka sessions summary ?新しいmka-session-terseタグは、各セッションのタグセットを囲みます。show security macsec connections ?新しいmacsec-interface-common-information要素は、各接続のタグセットを囲みます。show security mka statistics ?新しいmka-interface-statistics要素は、各インターフェイスプロトコルの統計情報を囲みます。[ show security mka sessions、 show security macsec connections、show security mka statisticsを参照してください。]PR1744564
-
SFP-10GBASE-Tを他の1G SFPと同時に1G速度で起動しますか?SFP-10GBASE-Tを1G速度で使用したい場合は、別のクアッドポートを使用します。SFP-10GBASE-Tは、別の1G SFPモジュールを持つ他のポートを非アクティブ化するため、他の1G SFPと混在させないでください。PR1747416
-
コミュニティ表示の強化—show route receive-protocolコマンドとshow route extensiveコマンドで、コミュニティ値が正確に表示されるようになりました。コミュニティ値が正確に表示され、コミュニティ情報に基づくネットワーク診断やポリシー実装の信頼性が向上します。PR1752441
-
encapsulate-inner-vlanステートメントを設定したMAC-VRFルーティングインスタンスの新しいコミットチェック—MAC-VRFルーティングインスタンスでIRBインターフェイスと
encapsulate-inner-vlanステートメントを一緒に設定できない新しいコミットチェックを導入しました。アップグレード中に構成検証に失敗しないように、23.2R2以降にアップグレードする前に、これらの構成を修正または削除してください。[ encapsulate-inner-vlanを参照してください。]PR1768407
-
EZ-LAG設定のオプションの変更と生成された設定 IRBサブネットアドレスステートメント—
[edit services evpn evpn-vxlan irb irb-instance]階層のEZ-LAGsubnet-address inetまたはsubnet-address inet6オプションを使用すると、リスト構文[ addr1 addr2 ... ]を使用して、単一のステートメントで複数のIRBサブネットアドレスを指定できるようになりました。また、IRB インターフェイス用に生成された設定で、コミット スクリプトに、その IRB インターフェイスの[edit protocols]階層レベルのデフォルトrouter-advertisementステートメントが含まれるようになりました。[ サブネットアドレス(簡易EVPN LAG設定)を参照してください。]PR1773375
-
exclude-protocol 設定を変更しても、MACsec(Media Access Control セキュリティ)セッションが安定したまま—[edit security macsec connectivity-association connectivity-association-name]でexclude-protocol protocol-nameオプションを使用してMACsecから除外されたプロトコルを変更すると、MACsecセッションは安定したままになります。[exclude-protocol{https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/statement/exclude-protocol-edit-security-macsec.html}を参照してください。]PR1779286
-
ChaCha20-Poly1305アルゴリズムのSSH暗号オプション{Junos}の非推奨 - ChaCha20-Poly1305認証暗号化アルゴリズムは、SSH暗号オプションの非推奨です。SSH暗号オプションの暗号化アルゴリズムとしてaes-128-gcmとaes-256-gcmを設定します。[ssh(システムサービス)を参照してください。]https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/statement/ssh-edit-system.html PR1783811
インターフェイスとシャーシ
-
AE のすべてのメンバーの速度が同じ(x)で、混合速度が設定されていない場合。AE のいずれかのメンバーの速度値を x 以外の値に変更した場合、以前のリリースではコミットが成功しました。このリリースから、コミットは失敗します。速度の異なる et インターフェイスがあり、それらを AE インターフェイスの一部にする場合。インターフェイスのすべてのメンバーの速度を同じ速度(x)に変更し、AEインターフェイスを設定してコミットすると、以前のリリースではコミットに失敗しました。このリリースから、このようなコミットは成功します。PR1745893
Junos XML APIとスクリプト
-
アプリケーションファイルが使用できない場合に
extension-service file設定をコミットする機能—edit system extension extension-service application file file-name階層レベルでoptionalオプションを設定すると、ファイルが/var/db/scripts/jetファイルパスで使用できない場合でも、オペレーティングシステムは設定をコミットできます。[ ファイル(JET)を参照してください。]
ネットワーク管理と監視
-
NETCONF
<copy-config>操作は、ファイルへのコピー操作(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)へのコピー操作用のfile://URIをサポートします。NETCONF<copy-config>操作は、<url>がターゲットであり、ローカルファイルの絶対パスを指定する場合、file://URIの使用をサポートします。[ <copy-config>を参照してください。]
-
エフェメラル設定データベース(ACXシリーズ、EXシリーズ、およびQFXシリーズ)でMSTP、RSTP、およびVSTPを設定するために必要な
ephemeral-db-supportステートメント—エフェメラル設定データベースでマルチプルスパニングツリープロトコル(MSTP)、ラピッドスパニングツリープロトコル(RSTP)、またはVLANスパニングツリープロトコル(VSTP)を設定するには、まず静的設定データベースの[edit protocols layer2-control]階層レベルでephemeral-db-supportステートメントを設定する必要があります。[「 一時設定データベースのインスタンスを有効にして設定する」を参照してください。]
プラットフォームとインフラストラクチャ
-
ingressフィルターで分類されたTWAMP(Two-Way Active Measurement Protocol)サーバー/リフレクターテストトラフィックは、
host-outbound-traffic設定ステートメントで設定された値で再分類されました(すべてのJunos OS Evolvedプラットフォーム;MPC10E、MPC11E、またはJNP10K-LC9600カードを搭載したMXシリーズプラットフォーム)—エグレスTWAMPトラフィックは再分類されなくなりました。これで、エグレス方向のパケットに対して、イングレス方向のパケットと同じキューが維持されます。PR1739935 -
以前は、レイヤー 2 疑似配線のシェーピングは、論理トンネル インターフェイスでは機能しませんでした。これは、QXチップベースのMICとMPCを除くすべてのプラットフォームで修正されていますPR1751798
ルーティングプロトコル
-
[BGP BFDストリクトモードとホールドダウン設定の問題(Junos OS)]?BGP BFD ストリクト モードで、ルーターが BFD ストリクト モードとホールドダウン インターバルで設定されていて、ピア ルーターにこれらの設定がない場合、BGP セッションが無期限にアイドル状態のままになるという問題があることが確認されました。これは、厳密な設定のルーターがBFDセッションの確立を待機する一方で、ピアルーターはBGPセッションの確立を待機するために発生します。この問題を回避するには、両方のルーターが BFD ストリクト モードとホールドダウン間隔で一貫して設定されていることを確認してください。[BGPピアセッション用の{https://www.juniper.net/documentation/us/en/software/junos/bgp/topics/topic-map/bfd-for-bgp-session.html#id-understanding-bfd-for-bgp__d58e80}BFDストリクトモードを参照してください。]PR1749221
-
引数長値のアドバタイズを変更(Junos OS および Junos OS Evolved)—引数長(AL)値の計算式を128 -(ブロック長 + ノード長 + 関数長)に更新しました。この変更により、システムが更新された標準に適合し、ネットワークデバイス間の相互運用性がよりスムーズになります。ユーザー側の設定を変更する必要はありません。PR1750434
-
トランスポートクラスおよび解決スキーム情報を表示するコマンド(Junos OSおよびJunos OS Evolved)--トランスポートクラス情報を表示する
show route transport-classコマンドと、ルートネクストホップ解決のためのカスタム解決スキームを表示するコマンドshow route resolution scheme導入しました。 -
BGP Neighbor Telemetry Statistics (Junos OS and Junos OS Evolved)—テレメトリを通じて報告されたBGPネイバー統計は、
rib-shardingが有効になっているかどうかに関係なく常に集計されるようになりました。以前は、シャーディングがアクティブなとき、統計はシャードごとにストリーミングされていました。現在の動作では、センサーが適切にインストールされ、統計はストリーミングされる前にメインスレッドに集約されます。コントローラーとコレクターは、BGPネイバー統計の単一の統合ビューを受け取るようになりました。PR1765189 -
マイクロSIDロケータ設定の検証—ノードコードが0x00されているマイクロSIDロケータの設定を防止するための検証ルールを導入しました。マイクロSIDロケーターを設定しようとすると、コミットエラーが発生し、ノードコードが0x00になることがあります。この変更により、End of Container(EOC)用に予約されたSID 0x0000が設定に使用されなくなり、潜在的なルーティングの問題を防ぐことができます。PR1782293
ユーザーインターフェイスと設定
-
file compare filesコマンドでファイルを表示するには、ユーザーにmaintenance権限が必要です。Junos OSおよびJunos OS Evolvedのfile compare filesコマンドでは、ユーザーはmaintenance権限を持つログインクラスを持っている必要があります。[ 「ログインクラスの概要」を参照してください。]
VPN
-
復帰遅延タイマー範囲の拡大—
revert-delayタイマー範囲が20秒から600秒に増加します。 -
IPMSIトラフィックの最小レートを明示的に設定—ソースベースのMoFRRシナリオでは、
set routing-instances protocols mvpn hot-root-standby min-rateでipmsi-min-rateを設定することで、IPMSIトラフィックの最小レートしきい値を明示的に設定できます。設定しない場合、既存のmin-rateはIPMSIとSPMSIの両方のトラフィックに適用されます。