ハードウェア
-
新しいMX301ルーター(MXシリーズ)—ジュニパーネットワークス® MX301ユニバーサルルーティングプラットフォームは、コンパクトで電力効率の高い1-Uフォームファクタを採用した次世代固定構成ルーターです。このルーターは、1GbEから最大400GbEまでのポート構成を提供する26個のWANポートを備えた柔軟な接続オプションを提供し、最大1.6Tbpsの速度を実現します。MX301は、フロントツーバックのエアフローを備えた6個のファンモジュールと、2つの850W AC、DC、またはHVAC/DC PSUをサポートしています。
MX301は、エンタープライズ、クラウド、サービスプロバイダエッジ、AIエッジクラスタリングユースケースにおける高密度、高スループットネットワーキングの導入に最適です。
MX301ルーターをインストールし、初期設定、日常的なメンテナンス、トラブルシューティングを行う方法については、 MX301ユニバーサルルーティングプラットフォームハードウェアガイドを参照してください。使用可能な機能の詳細なリストについては、「 機能エクスプローラー」を参照してください。
表1:MX301機能のサポート 機能
説明
サービスクラス
ダイナミックホスト構成プロトコル
-
ブロードバンド以外のエッジソリューションにおけるDHCP(Dynamic Host Configuration Protocol)v4/v6のサポート:
- ローカルサーバー
- DHCPローカルサーバーからのクライアントの動的再設定
- スマート、ステートフル、フォワードオンリー(ステートレス)リレー
- スヌーピング
- 統合型ルーティングおよびブリッジング(IRB)
- EVPN-VXLANは、CRB(Centrally Routed Bridging)アクセスモデルのみをサポートします。ERB(エッジルーテッドブリッジング)アクセスモデルでは、EVPN-VXLANをサポートしていません。
[ DHCPリレーエージェント、 DHCP加入者アクセスネットワークの概要、 ネットワークセキュリティのためのDHCPスヌーピング、 EVPN-VXLANのDHCPスマートリレー、 DHCPv6のダイナミッククライアント/サーバーインタラクションを参照してください。]
高可用性と耐障害性
-
プラットフォームの耐障害性、ラインカード、シャーシの耐障害性をサポートします。ルーティングエンジンの耐障害性は、Junos OSソフトウェアで実行され、ルーティングエンジン、ファン、PSM(電源モジュール)などの基本的なシャーシ管理をカバーします。ULCの耐障害性は、YT ASIC、パケット転送エンジン、PFE FPGA、イーサネットスイッチを含むJunos OS Evolvedソフトウェアで実行されます。
[ 「プラットフォームの耐障害性を参照してください。]
-
ルーティングおよびコントロールボード(RCB)およびパケット転送エンジンの耐障害性のサポート。
[show chassis errors activeを参照してください。]
インターフェイス
-
Junos環境監視(EM)ポリシーにおける光温度センサーのサポート:
-
システム内の光モジュールの温度測定値を定期的にポーリングして、ファン速度を自動的に管理
-
高温しきい値を超えた場合、50GbE、100GbE、400GbEの光ファームウェアの光シャットダウンをトリガーする
EMポリシーは、ループバック光ケーブルとダイレクトアタッチ銅線(DAC)ケーブルを除くすべての50GbE、100GbE、400GbE光インターフェイスでデフォルトで有効になっています。
set chassis fpc fpc_slot pic pic_slot port port_no no-temperature-monitoringコマンドを使用して、特定のWANポートでEMポリシーを明示的に無効にすることができます。show chassis environmentコマンドを使用して、光学温度を表示します。[ 温度センサーを参照してください。
-
-
https://apps.juniper.net/hct/product(HCT)で製品を選択すると、プラットフォームまたはインターフェイスモジュールでサポートされているトランシーバー、光インターフェイス、ダイレクトアタッチ銅線(DAC)ケーブルが表示されます。HCTを更新し、光インターフェイスが利用可能になり次第、サポート対象となる最初のリリース情報を提供します。
Junos Telemetry Interface(JTI)
-
JTIプラットフォームセンサーのサポート。gRPC/gNMIサブスクリプションを有効にするには、基本的な設定で十分です。
[ 「Junosテレメトリインターフェイス向けgRPCサービス と gNMIを介したテレメトリデータサブスクリプションに関するガイドライン』を参照してください。]
レイヤー2機能
-
以下を含むレイヤー2(L2)機能をサポート:
-
レイヤー 2 プロトコルトンネリング(L2PT)
-
仮想プライベートワイヤサービス(VPWS)
-
EVPN-MPLSおよびEVPN-VXLANオーバーレイネットワーク
-
EVPNルーティングポリシー
-
MVRP(Multiple VLAN Registration Protocol)およびERPS(Ethernet Ring Protection Switching)
-
トランスポートクラストンネル上のVPLS
-
VPLS対応仮想スイッチにおける疑似配線サービスのヘッドエンド終端
-
Q-in-Qトンネリング
-
基本的なDHCPスヌーピング
[ レイヤー2プロトコルトンネリング、 EVPN VPWSのヘッドエンド終端の概要、 EVPN-VXLANオーバーレイネットワークでのマルチキャストサポート、 EVPNのルーティングポリシー、 動的VLAN登録用のマルチVLAN登録プロトコル(MVRP)について、イー サネットリング保護スイッチングの概要、 VPLSの概要、疑 似回線サービスインターフェイス上のレイヤー2サービスの概要、 Q-in-Qトンネリングの設定、および を参照してください。DHCP スヌーピング]
-
レイヤー3の機能
-
以下を含むレイヤー3(L3)機能をサポートします。
-
ルーティングベースおよびファイアウォールベースのスライスステアリングによるネットワークスライシング
-
相関ソースIPと宛先IPロードバランシングハッシュキー(順方向と逆方向の両方)による対称ロードバランシングのための対称一貫性ハッシュ
-
OpenConfig準拠のセグメントルーティングトラフィックエンジニアリング(SR-TE)センサーへの準拠
-
アグリゲートイーサネット(AE)インターフェイス上の適応型ロードバランシング(ALB)
-
BGPネットワーク内のフレックスアルゴルートでの一貫したハッシュ
-
疑似回線および PWHT インターフェイスのトランジット統計情報
-
PWHTインターフェイス上のGREトンネル
-
冗長論理トンネル上の擬似配線加入者と論理トンネル上の擬似配線加入者によるシームレスなMPLS L3サポート。
-
マルチキャストルーティングプロトコル
-
MPLSセグメントルーティング
-
レイヤー 3(L3)ユニキャスト転送と GRE トンネリング
-
RFC-2544ベースのベンチマーキングテスト
[ネットワークスライシングの階層型サービスクラス、ルーティングポリシー用語でのアクション、YANGデータモデルエクスプローラ、アグリゲートイーサネットロードバランシングについて、インターフェイス拡張を表示、MPLS疑似回線加入者論理インターフェイス、MPLSの概要、マルチキャストルーティングプロトコル、GRE(一般ルーティングカプセル化)、RFC 2544ベースのベンチマークテストについてを参照してください。]
-
MACsec
-
MACsec制限付き遅延保護のサポート。メディアアクセス制御セキュリティ(MACsec)の制限付き遅延保護を有効にして、中間者攻撃からネットワークを保護します。有効にすると、デバイスは 2 秒以上の遅延後にフレームが送信されないようにします。MACsecは、送信したフレーム数と受信したフレーム数を定期的に比較します。中間者攻撃中など、フレームが送信されても2秒以内に受信されない場合、パケットは破棄されます。
[ bounded-delayを参照してください。
ネットワーク管理と監視
-
ポートミラーリングのサポート。
アナライザは現在サポートされていません。
[ ポートミラーリングとアナライザを参照してください。]
DDoS攻撃からの保護
-
分散型サービス拒否(DDoS)保護のサポート。DDoS 保護はデフォルトで有効になっています。
[ コントロールプレーン分散サービス拒否(DDoS)保護の概要を参照してください。]
ルーティングプロトコル
-
L3ルーティングプロトコルのサポート。
ルーティング ポリシーおよびファイアウォール フィルター
-
フォワーディングファイアウォールと1GbEファイアウォールのサポート。 ファブリックループバックはWANストリームループバックに置き換えられるため、メインラインのスループットに影響を与える可能性があります。
[ ファイアウォールフィルター一致条件の理解 と サービスフィルターの概要を参照してください。]
セキュリティサービス
-
Junos OSは、IKEをサポートして、鍵の生成と交換のメカニズムを定義し、セキュリティアソシエーション(SA)を管理します。
インラインIPsecは、Unified Services Framework(USF)モードでサポートされています。IPsecアーキテクチャは、IPv4およびIPv6ネットワーク層にセキュリティスイートを提供します。このスイートは、送信元認証、データ整合性、機密性、リプレイ保護、送信元否認防止などの機能を提供します。トンネル モードの ESP がサポートされます。
[ 「IPsecの概要 」および 「次世代サービスの有効化と無効化」を参照してください。]
サービスアプリケーション
-
以下を含むインラインサービスのサポート:
-
インライン NAT—NAT44 および NPTv6
-
インライン ソフトワイヤ - カプセル化によるアドレスとポートのマッピング(MAP-E)
-
変換付きアドレスとポートのマッピング(MAP-T)
-
IPv6の迅速な導入(第6回)
[ インラインNAT、カ プセル化によるアドレスとポートのマッピング(MAP-E)の設定、 およびインライン6rdの設定を参照してください。]
-
-
FlowTapLiteのサポート。
[ 「FlowTap および FlowTapLite サービスについて」を参照してください。]
-
以下を含むインラインビデオ監視のサポート:
-
メディア配信インデックス(MDI)を使用したインラインビデオ監視
-
メディア配信インデックス(MDI)メトリックを測定するための、IPv4-over-MPLSフローのインラインビデオ監視
-
IPv6フローとIPv6-over-MPLSフローのインラインビデオ監視により、メディア配信インデックス(MDI)メトリックを測定
[「MXシリーズルーター、ビデオ監視、およびショーサービスビデオ監視MDIフローfpc-slotのインラインビデオ監視についてを参照してください。]
-
-
インライン監視サービスのサポートにより、同じインターフェイス上で異なるサンプリングレートで異なるトラフィックストリームを柔軟に監視できます。
[ インライン監視サービスの設定を参照してください。]
-
以下を含むインラインアクティブフロー監視のサポート:
-
EVPNトラフィック
-
MPLS、MPLS-IPv4、MPLS-IPv6トラフィック
-
IPv4またはIPv6トラフィック(ネクストホップベースのGREトンネルとpsインターフェイス上のトラフィックを含む)
IPFIX形式とV9形式の両方をサポートしています。
[ インラインアクティブフロー監視を理解するを参照してください。]
-
加入者管理とサービス
-
ブロードバンドエッジ(BBE)およびブロードバンドネットワークゲートウェイ(BNG)ソリューションでの加入者サービスのサポート。インラインキャリアグレードNAT(CGNAT)は現在サポートされていません。
[ ブロードバンド加入者サービスを参照してください。]
-
ブロードバンドネットワークゲートウェイ(BNG)制御およびユーザープレーン分離(CUPS)アーキテクチャをサポートします。ジュニパーBNG CUPSは、BNGコントロールプレーンコンポーネントをネイティブJunos OSから分離するクラウドアプリケーションです。
[ ジュニパーBNG CUPSの概要を参照してください。]
-
5Gアクセスゲートウェイ機能(AGF)のサポート。
[ アクセスゲートウェイ機能を参照してください。]
-
5G無線CUPSユーザープレーン機能(UPF)のサポート。MXシリーズルーターでサポートされているUPFは、CUPSモデルに従ってすべてのユーザーデータトラフィックを処理します。JunosマルチアクセスUPFは、UPFとして機能するMXシリーズルーターをサポートし、非スタンドアロン(NSA)モードで高スループットの5G固定無線およびモバイル無線サービスを提供します。
[ MXシリーズルーターをJunosマルチアクセスユーザープレーンとして参照してください。]
ソフトウェアのインストールとアップグレード
-
セキュアブートと共通のBIOSサポート。セキュア ブートの実装は、UEFI 2.4 標準に基づいています。BIOS は強化され、信頼のコア ルートとして機能します。BIOS アップデート、ブートローダー、カーネルは暗号で保護されています。セキュアブートは、サポートされているプラットフォームではデフォルトで有効になっています。
[ 「Junos OSの概要を参照してください。]
-
ファームウェアアップグレードのサポート。
[ システムファームウェアのアップグレードのリクエストを参照してください。]
-
セキュアなゼロタッチプロビジョニング(SZTP)のサポート。RFC 8572ベースのSZTPを使用して、工場出荷時のデフォルト状態にあるリモートにあるネットワークデバイスをブートストラップします。SZTPは、リモートネットワークデバイスにアクセスしてゼロタッチプロビジョニングを開始する前に、ブートストラップサーバーとネットワークデバイス間の相互認証を可能にします。
[ セキュアゼロタッチプロビジョニングを参照してください。]
-