Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

変更点

EXシリーズスイッチのこのリリースで変更された内容についてご確認ください。

一般的なルーティング

  • ユーザーアカウント資格情報用のSSHキーオプション[edit system login user user authentication ssh-rsa|ssh-ecdsa|ssh-ed25519 ssh key]階層レベルでkey-options key-optionsオプションを設定できます。

    [ ログインを参照してください。

  • オプションallow-transients は、EZ-LAGコミットスクリプトにデフォルトで設定されています。—EZ-LAG機能は、一連の設定ステートメントとコミットスクリプトを使用して、EVPNマルチホーミング設定の設定を簡素化します。コミットスクリプトは一時的な設定変更を適用するため、allow-transientsシステムコミットスクリプトオプションを設定する必要があります。これで、デフォルトのシステム構成でallow-transientsオプションがEZ-LAGコミットスクリプトファイルレベルで設定され、このオプションを手動で設定する必要がなくなりました。このオプションがデフォルトで設定されていない以前のリリースでは、グローバルに、またはEZ-LAGコミットスクリプトに対してのみ、このオプションを明示的に設定する必要があります。

    [ 簡易EVPN LAG設定の概要を参照してください。]

  • jnxLEDTableの非推奨—jnxLEDTableテーブルはサポートされなくなりました。 PR1848057

  • すべての加入者トラフィックに対して、新しいカウンター「Sessions hit due to high rate」がコマンドに追加 show services service-sets screen-session-limit-counters 。このカウンターは、 alarm-without-drop の設定に関係なく、画面に表示されるセッションを追跡します。 alarm-without-drop オプションが無効になっている場合、すべてのカウンターに更新された統計が表示されます。 alarm-without-drop が有効になっている場合、 show services service-sets statistic screen-drop コマンドの画面ドロップカウンターは増加しません。「高レートのためセッションがヒットしました」の値が表示されます。

    [alarm-without-drop (IDS Screen Next Gen Services)、show services service-sets statistic screen-drops (Next Gen Services)、show services service-sets statistic screen-session-limit-counters (Next Gen Services)を参照してください。]PR1849594

  • システムリカバリコマンド構文(EXシリーズ)の要求に対する変更—システムがデータをリカバリーする必要があるメンバーを指定するオプションall-members | local | member member-idrequest system recoverコマンドに追加されました。

    [ システムの回復の要求を参照してください。]

  • 4x10Gアップリンクモジュールのサポート—4x10Gアップリンクモジュールを使用して、10Gと1Gの両方のトランシーバーとインターフェイスをサポートできます。このデバイスは、10Gまたは1Gトランシーバーの存在を自動的に検出し、対応する速度の物理インターフェイスを作成します。

    [ EX4400スイッチのポート速度を参照してください。]

  • JDMのインストールまたはアップグレード中の /vm-primary マウントの検証(Junos Node Slicing外部サーバーの導入)—Node Slicingリリース25.2以降を実行している外部サーバーへのジュニパー Device Manager(JDM)Junosインストールまたはアップグレード中に、GNFイメージを格納する /vm-primary マウントの検証で問題が発生しました。論理ボリューム(LVM)を使用して /vm-primary をマウントすると、JDMは基盤となるストレージがSSDであることを検出できません。この問題は修正されました。ただし、この修正により、ホストOSのLVM2パッケージへの新しい依存関係が導入されます。このパッケージは、RHEL と Ubuntu の両方の外部サーバーの標準インストールにデフォルトで含まれています。ただし、JDMをインストールまたはアップグレードする前に、 LVM2 パッケージがホストにすでにインストールされているかどうかを確認することをお勧めします。PR1877593

  • MPC7E-10Gラインカードでは、10ギガビットイーサネットポートを1ギガビットイーサネットポートとして動作するように設定する場合、 [edit interfaces interface name gigether-options] 階層と [edit interfaces interface name] 階層レベルの両方でspeedステートメントを使用します。PR1879198

ネットワーク管理と監視

  • シェルオプションの非推奨shell オプションは個別の設定を必要とせず、デフォルトの動作になりました。シェルオプションを廃止すると、効率が向上し、管理タスクが簡素化されます。

  • シェルコマンドロギングの強化—デバイスおよびルートセッションで実行されたすべてのシェルコマンドがデフォルトでログに記録されるようになりました。この機能強化により、任意のシェル環境で入力されたすべてのコマンドをキャプチャし、監査ログのバイパスを防ぐことで、セキュリティと監査可能性が強化されます。PR1867216

ルーティングプロトコル

  • SNMPトラップの動作が論理システム階層を尊重(すべてのプラットフォーム)—論理システムの下で設定すると、 snmp-options backward-traps-only-from-established 設定が正しく適用されるようになりました。以前のリリースでは、設定を有効にするには、 commit full または対応するグローバル設定が必要でした。論理システム固有の値は、標準 commit でアクティブ化され、グローバルスコープに依存しません。PR1837269

  • RTCルート表示修正済み—最新のアップデートでは、 show コマンド出力におけるトランスポートターゲットに関連付けられたRTCルートの表示の問題BGP修正されています。以前のバージョンでは、 show route および show route table bgp.rtarget.0 protocol rtarget 出力でこれらのルートを正しくフォーマット(きれいに印刷)できず、可読性の問題が発生していました。この機能強化により、RTCルートが明確な形式で表示され、ルーティングテーブルの検査とトラブルシューティングがより効率的になりました。PR1839269

  • IGMP/MLDスヌーピングにおけるVLANのtraceoptionsサポートの拡張traceoptions オプションは、 [edit routing-instance protocols igmp-snooping vlan] および [edit routing-instance protocols mld-snooping vlan] 階層でサポートされています。 traceoptions は、特定のVLANとすべてのVLANの両方で有効にできます。

    [ vlan(IGMPスヌーピング) vlan(MLDスヌーピング)を参照してください。]

  • マルチパス優先順位付け機能が表示されるようになりました(すべてのプラットフォーム)—これまで設定階層内に隠されていたマルチパス優先順位付け機能が、直接使用できるように公開されるようになりました。この直接アクセスにより、オペレーターはパス選択動作を管理し、複数のルートにわたるトラフィックフローを最適化できます。また、新たに公開された機能により、マルチパスルーティング導入時の運用の明確性も向上します。

    [ マルチパス(プロトコルBGP)優先順位付けを参照してください。]PR1847793

  • ホールドダウンルート定義—プロトコルに既存のインタレストビットが設定されているため、ホールドダウンルートは削除保留状態のルートとして再定義されます。

    [ show routeを参照してください。]PR1853954

  • SRTEアドバタイズポリシー名の変更 表示BGP—BGP-SRTE NLRIのトンネルカプセル化属性で「Name TLV」を受信しない場合、show コマンド出力でBGP-SRTEルートの「Advertised Policy Name」フィールドを生成せず、表示しません。このフィールドは、「名前TLV」を受信した場合にのみ表示されます。このアップデートでは、複数のNLRIに同じポリシー名が表示されないようにすることで曖昧さがなくなり、コマンド出力でより明確で正確なルート情報が提供されます。PR1853958

  • BGPタスクの進捗状況の監視show task jobs extensive コマンドに、BGP initポリシーウォーク、BGPグループ参加、BGPピア再構成、新しいポリシーフラッシュ更新、BGP RIB再構成など、BGP固有のジョブの進行状況が表示されるようになりました。これにより、ネットワーク管理者はBGPタスクの完了ステータスを詳細に可視化でき、運用の透明性と診断が向上します。PR1857368

加入者アクセス管理

  • access radius-serveraccess profile radius-serversystem radius-server階層下のmessage-authenticatorおよびno-message-authenticator属性の追加—RADIUSサーバーがAccess-Requestメッセージへの返信にMessage Authenticator属性を含める必要がある場合にmessage-authenticator設定します。no-message-authenticator を設定し、その属性を必要としないようにします。PR1871147

ユーザーインターフェイスと設定

  • request support informationコマンドのアクセス権限(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズファイアウォール、vSRX仮想ファイアウォール)request support information コマンドは、トラブルシューティングとデバッグ用のシステム情報を生成するように設計されています。特定のアクセス権限maintenance、view、view-configurationを持つユーザーは、request support informationコマンドを実行できます。

  • 釈コマンドの動作を更新annotateコマンドで、「#」で始まる複数行のコメントを正しく処理できるようになりました。この変更により、複数行のコメントのすべての行がコメントのままになり、設定のコミット、再読み込み、ロールバック時に不正な設定変更を防ぐことができます。これらの改善により、設定編集権限が制限されたユーザーからの潜在的な権限エスカレーション攻撃が軽減され、セキュリティが強化されます。PR1868636

  • show system storageコマンド出力(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ)の変更show system storageコマンド出力を更新し、真の(物理)ストレージのみを含め、ホスト/ハイパーバイザーレベルのストレージは除外しました。以前のリリースでは、出力にコンテナー/jail ストレージも含まれますが、独自のストレージは別途ありません。

    [ show system storageを参照してください。]

  • すべての設定データベース(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vSRX)の合計ディスク容量使用統計を表示するオプションshow system configuration database usage コマンドには merge オプションが用意されています。 merge オプションを含めると、コマンド出力に、静的設定データベースとすべての一時設定データベースインスタンスを含むすべての設定データベースのディスク容量使用状況の統計情報が結合されて表示されます。

    [ 「システム構成データベースの使用状況の表示」を参照してください。]

  • 名前変更/コピー操作のパーミッションチェックの強化—設定階層内の名前変更とコピー操作に対する新しいパーミッションチェックが導入されました。これらのチェックでは、変更される階層を解析して、ユーザーがその階層とそのサブ階層に必要な権限を持っていることを確認します。アクセス許可が不十分な場合、操作は失敗し、「アクセス許可が拒否されました」というエラーが表示されます。この機能強化により、構成の変更は承認されたユーザーのみが実行できるようになり、セキュリティが向上し、重要なシステム設定に対する意図しない変更を防ぐことができます。PR1882303

  • mgd再起動後の永続的なNETCONFセッションの古いui-state.dbデータ—既存のNETCONFセッションは、mgd -N再起動後にui-state.dbから古いデータを取得する可能性があります。新しいセッションは、更新されたデータベースを正しくマップします。スクリプトは、更新された値にアクセスするために、再起動後に新しいセッションを確立する必要があります。機能構成は影響を受けません。

    「ローカルホスト」NETCONFセッションを監視するスクリプト障害—監視操作に「ローカルホスト」NETCONFセッションを含めると、スクリプトが失敗することがあります。内部セッションがトラッキングから除外されるようになりました。スクリプトは、「ローカルホスト」セッションを除外する必要があります。内部アプリケーションの機能には影響ありません。PR1888557