Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

変更点

このリリースにおけるEXシリーズスイッチの変更点について説明します。

EVPN

  • EVPN-VXLANトレース設定]-- set services trace evpn-vxlan 設定は、組み込みのコミットスクリプトを呼び出して、複数のモジュールと階層でEVPN-VXLANのトラブルシューティングを行うためのトレース設定を生成します。

    [ トレース(EVPN-VXLAN)を参照してください。]

  • 簡単なEVPN LAG設定(EZ-LAG)機能のデフォルト動作の変更と新しいオプション:簡単なEVPN LAG設定機能では、次のようにいくつかの新しいデフォルト値または派生値を使用するようになりました。
    • ピア PE デバイスの peer-id 値は、1 または 2 のみです。

    • edit services evpn device-attribute 階層レベルで新しい loopback-subnet peer1-subnet および loopback peer2-subnet オプションを使用して、各ピア PE デバイスのループバック サブネット アドレスを設定する必要があります。コミット スクリプトは、各 PE デバイスでこれらの値を導出するのではなく、各ピア PE デバイスのループバック サブネットにこれらの値を使用します。edit services evpn device-attribute階層レベルの loopback-subnet オプションは非推奨になりました。

    • no-policy-and-routing-options-config オプションを設定する場合は、デフォルトのアンダーレイ設定に必要な EXPORT-LO0 というポリシー ステートメントを設定するか、新しい no-underlay-config オプションを設定して独自のアンダーレイ設定を含める必要があります。

    • コミットスクリプトは、設定エラーに対して「エラー」メッセージの代わりに「通知」メッセージを生成するため、 edit services evpn 設定の問題をより適切に処理できます。

    • コミット スクリプトは、生成された設定の説明ステートメントに、設定する要素名(IRB インスタンス名やサーバー名など)を含めます。

    この機能にはいくつかの新しいオプションも含まれるため、生成された構成をより柔軟にカスタマイズできます。

    • no-underlay-configedit services evpn階層レベルで - 独自のアンダーレイピアリング設定を提供します。

    • mtu overlay-mtuおよび edit services evpn global-parameters階層レベルでのmtu underlay-mtuオプション - アンダーレイパケットまたはオーバーレイパケットにデフォルトで割り当てられたMTUサイズを変更します。

    [ EVPN LAGの簡単な設定を参照してください。

  • EZ-LAG 設定のオプションと生成される設定の変更 IRB サブネットアドレス ステートメントedit services evpn evpn-vxlan irb irb-instance hierarchyの EZ-LAG subnet-address inet または subnet-address inet6 オプションを使用すると、リスト構文addr1 addr2 ?を使用して、1 つのステートメントで複数の IRB サブネット アドレスを指定できるようになりました。また、IRB インターフェイス用に生成された設定では、コミット スクリプトに、その IRB インターフェイスの edit protocols 階層レベルでデフォルトの router-advertisement ステートメントが含まれるようになりました。

    [ サブネットアドレス(EVPN LAGかんたん設定)を参照してください。]

一般的なルーティング

  • FPCでの集約レベルポリサーの変更(EX9208)—DDOSプロトコルOSPF、OSPFv3、RSVPに新しく追加されたサブポリサーHELLOとUNCLSの合計により、パケットドロップなどのFPCレベルでのカウンターが正しく報告されます。これまでは、FPC レベルで OSPF、OSPFv3、RSVP アグリゲーション ポリサーを直接設定できました。

    次の CLI ステートメントを使用して、OSPF、OSPFv3、および RSVP のバーストと帯域幅の値を設定できます。

    • set system ddos-protection protocols ospf ospf-hello burst size bandwidth packets-per-second
    • set system ddos-protection protocols ospf ospf-uncls burst 10000 bandwidth 10000
    • set system ddos-protection protocols ospfv3v6 ospfv3v6-hello burst 10000 bandwidth 10000
    • set system ddos-protection protocols ospfv3v6 ospfv3v6-uncls burst 10000 bandwidth 10000
    • set system ddos-protection protocols rsvp rsvp-hello burst 10000 bandwidth 10000
    • set system ddos-protection protocols rsvp rsvp-uncls burst 10000 bandwidth 10000

    [ プロトコル(DDOS)を参照してください。]

  • デフォルトのサポートが拡張されました VSTPフラッディングなし(EXシリーズとQFXシリーズ)-スイッチが受信VSTP PDUを受信すると、PFEホストパスに送信され、そこでVLAN上で再注入され、VSTPフラッディングが発生する可能性があります。VSTP(VLANスパニングツリープロトコル)フラッディングなし、パケットをPFEホストパスでドロップでき、フラッディングやVLANへの再注入は許可されません。「VSTPフラッディングなし」はデフォルトで実装されています。

    VSTP フラッディングは、 set switch-options vstp-flooding コマンドを使用して有効化できます。

    [ VSTPの設定を参照]

  • 他の 1G SFP と同時に 1G 速度の SFP-10GBASE-T のアクティベーション - SFP-10GBASE-T を 1G 速度で使用する場合は、個別のポートのクアッドを使用します。SFP-10GBASE-T は別の 1G SFP モジュールを持つ他のポートを無効にするため、他の 1G SFP と混在させないでください。

  • JDM(Junos Node Slicing)のshow virtual-network-functionsコマンドに表示されるXMLタグの変更]- show virtual-network-functions gnf-name | display xml に表示されるXMLタグを新しいXML検証ロジックに合わせるために、出力のアンダースコア(_)をハイフン(-)に置き換えました。この変更は、以前は XML タグ名にアンダースコアが含まれていたすべての RPC に適用されます。

Junos XML APIとスクリプティング

  • Ability to commit extension-service file configuration when application file is unavailable - edit system extension extension-service application file file-name 階層レベルで optional オプションを設定すると、ファイルが /var/db/scripts/jet ファイルパスで利用できない場合でも、オペレーティングシステムは設定をコミットできます。

    ファイル (JET) を参照してください。

  • request-commit-server-pauserequest-commit-server-start(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vSRX)のXML出力タグの変更request system commit server pauseコマンド(request-commit-server-pause RPC)とrequest system commit server startコマンド(request-commit-server-start RPC)のXML出力を変更しました。ルート要素が <commit-server-information> ではなく <commit-server-operation> になり、<output> タグの名前が <message> に変更されます。

ネットワーク管理と監視

  • NETCONF <copy-config>操作は、ファイルへのコピー操作(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vSRX)にfile:// URIをサポート—NETCONF<copy-config>操作は、<url>がターゲットであり、ローカルファイルの絶対パスを指定する場合、file:// URIの使用をサポートします。

    [ <copy-config>を参照してください。

  • エフェメラル設定データベース(ACXシリーズ、EXシリーズ、およびQFXシリーズ)でMSTP、RSTP、およびVSTPを設定するために必要なephemeral-db-supportステートメント—エフェメラル設定データベースでマルチプルスパニングツリープロトコル(MSTP)、RSTP(ラピッドスパニングツリープロトコル)、またはVSTP(VLANスパニングツリープロトコル)を設定するには、まず、静的設定データベースの[edit protocols layer2-control]階層レベルでephemeral-db-supportステートメントを設定する必要があります。

    [ エ フェメラル構成データベースのインスタンスの有効化と構成を参照してください。

ルーティングプロトコル

  • この変更後、IS-IS エクスポート ポリシーは、ダウン ビットの設定をサポートし、エクスポート ポリシー条件で「set-down-bit」アクションを設定します。

ユーザーインターフェイスと構成

  • システム設定を編集しているユーザーに関する情報-- show system configuration database status コマンドは、現在システム設定を編集しているユーザーを記述した情報を、Junos OS コンフィギュレーション データベースから表示します。

  • request system software status | display xml validate has a tag mismatch error(すべてのプラットフォーム)の出力:出力にはエラー メッセージ CRITICAL ERROR: Root tag 'package-status' is either not defined in ODL or does not have 'flag root' set. Please check. Rendering may not work properlyが含まれています。不適切に定義された package-status タグを削除し、新しい子タグ package-status-messageに置き換えました。

  • file compare files コマンドでファイルを表示するには、ユーザーにmaintenance権限が必要です]-Junos OS および Junos OS Evolved の file compare files コマンドでは、ユーザーがmaintenance権限を持つログイン クラスを持っている必要があります。

    [ ログインクラスの概要を参照してください。