変更点
このリリースのMXシリーズルーターの変更点についてご確認ください。
ダイナミックホスト構成プロトコル
-
show dhcp-security vlans detailコマンドは、各インターフェイスの信頼ステータスを示すインターフェイスフラグ列を正しく表示するようになりました。フラグ値は、0x1(信頼できる)、0x2(信頼できない)、0x4(オプション82なし)、0x8(オプション37なし)、0x10(オプション18なし)、0x20(オプション16なし)、0x40(dhcpv6オプションなし)、0x80(オプション79なし)を示す16進ビットマスクです。[ show dhcp-security vlansを参照してください。]
Junosテレメトリ
-
データタイプの規格準拠 - YANGモデルの新しい命名法規格に準拠するため、以前は大文字であったデータ型「
Enumeration」のセンサー値が小文字になりました。表1:データ型 リーフ リソースパス データ型: 古い形式 データ型: 新しい形式 poe-management/state/poe/controllers/controller/poe-management列挙
-
STATIC -
DYNAMIC -
CLASS
列挙
-
static -
dynamic -
class
[ Junos YANGデータモデルエクスプローラを参照してください。]
-
一般的なルーティング
-
すべての加入者トラフィックについて、高 レートによるセッションヒット の新しいカウンタ
show services service-sets screen-session-limit-countersコマンドに追加されます。このカウンターは、alarm-without-dropの設定に関係なく、画面に表示されるセッションを追跡します。「alarm-without-drop」オプションが無効になっている場合、すべてのカウンターに更新された統計情報が表示されます。alarm-without-dropが有効になっている場合、次のようになります。 - 「show services service-sets statistic screen-drop」コマンドのスクリーンドロップカウンターは増加しません。 - 「高レートによるセッションヒット」の値が表示されます。[alarm-without-drop (IDS Screen Next Gen Services)、show services service-sets statistic screen-drops (Next Gen Services)、show services service-sets statistic screen-session-limit-counters (Next Gen Services)を参照してください。]
-
SFP光LOSアラーム(MXシリーズ)—SFP光は、診断出力としてTxレーザー無効アラーム、Tx信号機能損失アラーム、およびRx信号損失アラームをサポートしていません。
[ show interfaces diagnostics optics を参照してください。]
-
デュアルルーティングエンジンデバイス上の1つのルーティングエンジンをゼロ化するためにrequest vmhost zeroizeコマンドを実行すると、両方のルーティングエンジンをゼロ化することを示すメッセージがCLIに誤って表示されます。
-
PTP、SyncE、およびハイブリッドモードを使用したG.8275.1プロファイル設定(Junos)—すべてのJunosプラットフォームで、G.8275.1プロファイルを設定する場合、PTP(Precision Time Protocol)、SyncE(同期イーサネット)、およびハイブリッドモードの設定が必須です。以前は、G.8275.1プロファイルの設定中に必要なハイブリッドおよびSyncE設定が欠落していても、コミットエラーは発生しませんでした。ただし、今後は、PTP、SyncE、およびハイブリッドモードをITU-T標準に準拠するように設定しないと、G.8275.1プロファイルを設定することはできません。
[ G.8275.1テレコムプロファイルを参照してください。]
-
JDMのインストールまたはアップグレード中の /vm-primary マウントの検証(Junos Node Slicing外部サーバーの導入)—Node Slicingリリース25.2以降を実行している外部サーバーへのジュニパー Device Manager(JDM)Junosインストールまたはアップグレード中に、GNFイメージを格納する /vm-primary マウントの検証で問題が発生しました。論理ボリューム(LVM)を使用して /vm-primary をマウントすると、JDMは基盤となるストレージがSSDであることを検出できません。この問題は修正されました。ただし、この修正により、ホストOSのLVM2パッケージへの新しい依存関係が導入されます。このパッケージは、RHEL と Ubuntu の両方の外部サーバーの標準インストールにデフォルトで含まれています。ただし、JDMをインストールまたはアップグレードする前に、
LVM2パッケージがホストにすでにインストールされているかどうかを確認することをお勧めします。 -
MPC7E-10Gラインカードでは、10ギガビットイーサネットポートを1ギガビットイーサネットポートとして動作するように設定する場合、インターフェイス名gigether-optionsの編集とインターフェイスのインターフェイス名の編集の両方の階層レベルでspeedステートメントを使用します。
-
インターフェイスあたり最大802.1倍のクライアント接続を制御—デフォルトでは、マルチサプリカントモードで設定されたdot1xインターフェイスのクライアント制限は、インターフェイスあたり100個の認証接続です。この制限を超える追加の接続試行は自動的にブロックされます。
-
ログタグ機能:ログタグ機能は
[set services service-set] -
ikedプロセス(MX480およびMX960)を持つデフォルト以外のルーティングインスタンスのデフォルトルートインストール—
st0インターフェイスがデフォルト以外のルーティングインスタンスにある場合、デフォルトルートをインストールできます。MX-SPC3がトラフィックセレクタールートの自動ルート挿入(ARI)を介してこれらのルートを注入するため、この拡張機能はMS-MPCからSPC3への移行をサポートします。この設定により、指定されたルーティングインスタンスへのルートインストールが容易になります。[ ルートベースVPNにおけるトラフィックセレクターを参照してください。]
-
オンデバイスパケットキャプチャでは、
self-mirror-start値の範囲が45秒(MX304、MX480、MX960、MX2010、MX2020、MX10003、MX10004)から始まるようになりました。オンデバイスパケットキャプチャでは、パケットキャプチャの時間を決定するself-mirror-start値を設定します。値の範囲は 45 秒から始まるようになりました。以前は1秒で始まりましたが[ request forwarding-options port-mirroring instance family self-mirror-startを参照してください。]
-
静的 flowspec プレフィックス検証 - コミット検証では、設定されたアドレス ファミリーが許可するよりも短いマスクを使用する静的 flowspec 宛先プレフィックスと送信元プレフィックスを拒否するようになりました。コミットを成功させるには、有効なプレフィックス長を設定する必要があります。静的ルート検証との整合性により、無効なflowspecエントリーがインストールされることを防ぎ、IPv4およびIPv6構成全体で一貫したルーティングポリシーの適用を保証します。PR1903233
-
強化されたpingコマンドXML出力(Junos OSおよびJunos OS Evolved)—CE-IP pingのXML出力には、pingの成功と失敗を区別するための詳細が強化されています。このアップデートでは、送受信されたパケットの合計数を追跡する新しいタグが導入されると同時に、ホストに到達不能な応答と全体的なパケット損失率も強調表示されます。
[ 「CE-IP Pingでサポートされている機能とサポートされていない機能を参照してください。] PR1906967
-
ピクセルトレーシングコマンドの更新—ピクセルトレーシングコマンドスイートが更新され、
flush、disable、enableのオプションが追加されました。これらのオプションを使用すると、ルーティング タスクのピクセル トレーシング プロセスを制御および管理できます。シャーディング設定がシステムに存在する場合にシステムクラッシュを防ぐため、rib-shardingオプションがCLIコマンドから削除されていることに注意してください。ワークフローの中断を避けるために、構成が言及されていないオプションに依存していないことを確認してください。PR1909594 -
request jnu role deleteコマンドの非表示解除(Junos OSおよびJunos OS Evolved)—以前は非表示になっていたrequest jnu role deleteコマンドが使用できるようになりました。このコマンドを使用すると、ユーザーは CLI を介して直接コントローラーまたはサテライトのロールを削除できます。この機能強化により、ネットワークインフラストラクチャ内のロール管理における管理制御と柔軟性が向上します。[ jnuロールのリクエストを参照してください。]PR1930291
-
CSDS CLIコマンドをrootユーザー(MX240、MX304、MX480、MX960、MX10004、MX10008)として実行—CSDS CLI操作をrootユーザーとして実行し、鍵交換、認証、JDMインタラクションのメンテナンスコマンドを確実に実行します。root ユーザーとして以下のコマンドを実行します。 request csds jdm add csds-instance-id csds-instance-id image vsrx-image-with-path request csds authenticate-host csds-instance-id csds-instance-id request csds delete-vsrx csds-instance-id csds-instance-id request csds extract-vsrx-keys csds-instance-id csds-instance-id request csds jdm add csds-instance-id csds-instance-id image vsrx-image-with-path request csds sync-controller other-controller-ip other-controller-ip 非 root ユーザーがこれらを実行する場合コマンドを実行すると、次の警告メッセージが表示されます - 警告: コマンドを実行するには、root としてログインする必要があります。[request csds add-vsrx, request csds authenticate-host, request csds delete-vsrx, request csds extract-vsrx-keys, request csds jdm, request csds sync-controller] を参照してください。 PR1918503
MPLS
-
show route forwarding-table extensive出力のラベルフィールド命名規則の更新(Junos OSおよびJunos OS Evolved)—MPLS転送エントリーのCLI出力は、Load balance labelではなくLabelを使用するようになりました。この名前変更により、フィールド名が標準化され、MPLS転送情報を確認する際の全体的なわかりやすさが向上します。この変更は出力テキストにのみ影響し、ラベルの割り当て、転送動作、トラフィック処理は変更されません。設定を変更する必要はありません。PR1899543
ネットワーク管理と監視
-
一時データベースのデフォルトコミット同期モデルが同期に変更されました(EX2300、EX2300-MP、EX2300-C、EX2300-VC、EX3400、EX3400-VC、EX4000-VC、EX4000-8P、EX4000-12MP、EX4000-12P、EX4000-12T、EX4000-24MP、EX4000-48MP、EX4000-24P、EX4000-24P、EX4000-24T、EX4000 0-48P、EX4000-48T、EX4100-24MP、EX4100-24P、EX4100-24T、EX4100-48MP、EX4100-48P、EX4100-48T、EX4100-F-12P、EX4100-F-12T、EX4100-F-24P、EX4100-F-24T、EX4100-F-48P、EX4100-F-48T、EX4100-H-12MP、EX4100-H-12MP-DC、EX4100-H-24F、EX4100-H-24F-DC、EX4100-H-24MP、EX4100-H-24MP-DC、EX4300-MP、EX4300VC、EX4400-24MP、EX4400-24P、EX4400-24T、EX4400-24X、EX4400-48F、EX4400-48MP、EX4400-48MXP、EX4400-48P、EX4400-48T、EX4400-48XP、EX4600 EX4650、EX4650-48Y-VC、EX9204、EX9208、EX9214、MX204、MX240、MX304、MX480、MX960、MX2008、MX2010、MX2020、MX10003、MX10004、MX10008、MX10016)—一時データベースのデフォルトのコミット同期モデルを非同期モデルから同期モデルに変更しました。この変更により、
allow-commit-synchronize-with-gresステートメントは非推奨となり、同期モデルのみが、グレースフルルーティングエンジンスイッチオーバー(GRES)またはノンストップアクティブルーティング(NSR)が有効になっているデバイス上の一時データの同期をサポートします。[ 一時データベースコミット同期モデルについてを参照してください。]
-
シェルオプションの非推奨—
shellオプションは別途設定する必要がなくなり、デフォルトの動作になりました。シェルオプションを廃止すると、効率が向上し、管理タスクが簡素化されます。 -
シェルコマンドロギングの強化—デバイスおよびルートセッションで実行されたすべてのシェルコマンドがデフォルトでログに記録されるようになりました。この機能強化により、任意のシェル環境で入力されたすべてのコマンドをキャプチャし、監査ログのバイパスを防ぐことで、セキュリティと監査可能性が強化されます。PR1867216
プラットフォームとインフラストラクチャ
-
一意のユーザーIDのコミット検証—各ユーザーに一意のUIDが割り当てられるように、ユーザー設定を検証するサポートを追加しました。重複するUIDが検出されるとコミットは失敗するため、検証が強化され、IDの競合が防止されます。以前は、複数のユーザーが同じUIDを共有していてもコミットが成功し、警告のみがトリガーされ、syslogメッセージがログに記録されていました。PR1890656
ルーティングプロトコル
-
マルチホップ eBGP セッションの動作変更(MX960)—ローカル インターフェイスが存在しないために直接接続されたピアとのマルチホップ eBGP セッションが IDLE 状態になると、システムは設定変更として処理するのではなくハード リセットを実行します。この変更により、セッションと関連するルートが迅速にリセットされ、ルーティング更新の適時性と精度が向上します。この調整は、特にインターフェイスの非アクティブ化または削除を伴うシナリオにおいて、ネットワークルーティングの安定性と効率を維持するために重要です。PR1869927
-
SRv6 MSD アドバタイズコンプライアンス - MSD タイプ 43(SRH Max T.insert)は、最新の標準ドラフトに一致するように IS-IS SRv6 ノード機能 TLV でアドバタイズされなくなりました。この調整により、MSDタイプリストの削減を想定するピアデバイスやツールとの相互運用性が維持され、ネットワーク全体でSRH限界の一貫した報告が確実に行われます。PR1879051
-
iBGPピアの番号なしインターフェイスの自動BGPピア検出—Junosは番号なしピアリング用のシングルホップiBGPセッションをサポートします。以前は、iBGPピアが直接接続されていても、iBGP実装では、ルート解決のための間接ネクストホップが作成されていました。PR1884861
-
BGPルート更新警告メッセージを追加—
show bgp diagnostics warningsコマンド出力に新しいメッセージが導入されました。これらのメッセージは、5分、30分、および1時間の特定の時間間隔内に、BGPルート更新メッセージの数が所定のしきい値を超えた場合に診断情報を提供します。[ show bgp diagnostics warningsを参照してください。]PR1909467
-
BGP UPDATEメッセージには、マーカーフィールドをすべてに設定する必要があります—BGPヘッダーのマーカーフィールドは、互換性のために含まれている16オクテットフィールドであり、すべてに設定する必要があります。すべてのJunos OSおよびJunos OS Evolvedデバイスは、受信した更新メッセージのヘッダーのマーカーフィールドがすべてに設定されていない場合、通知を送信し、BGPセッションを破棄します。PR1955678
加入者アクセス管理
-
access radius-server、access profile radius-server、system radius-server階層下のmessage-authenticatorおよびno-message-authenticator属性の追加—RADIUSサーバーがAccess-Requestメッセージへの返信にMessage Authenticator属性を含める必要がある場合にmessage-authenticator設定します。no-message-authenticatorを設定し、その属性を必要としないようにします。PR1871147
ユーザーインターフェイスと設定
-
注釈コマンドの動作を更新—注釈コマンドは、「#」で始まる複数行のコメントを正しく処理するようになりました。この変更により、複数行のコメントのすべての行がコメントのままになり、設定のコミット、再読み込み、ロールバック時に不正な設定変更を防ぐことができます。これらの改善により、設定編集権限が制限されたユーザーからの潜在的な権限エスカレーション攻撃が軽減され、セキュリティが強化されます。PR1868636
-
名前変更/コピー操作のパーミッションチェックの強化—設定階層内の名前変更とコピー操作に対する新しいパーミッションチェックが導入されました。これらのチェックでは、変更される階層を解析して、ユーザーがその階層とそのサブ階層に必要な権限を持っていることを確認します。アクセス許可が不十分な場合、操作は失敗し、「アクセス許可が拒否されました」というエラーが表示されます。この機能強化により、構成の変更は承認されたユーザーのみが実行できるようになり、セキュリティが向上し、重要なシステム設定に対する意図しない変更を防ぐことができます。PR1882303
-
拡張ファイルアーカイブ除外機能(PTX10008)—「ファイルアーカイブ」操作コマンドで「exclude?」がサポートされるようになりました。最終アーカイブから除外するフォルダーまたは正規表現を指定できるオプション。(たとえば、/var/logからトレースを除外します)。この機能強化により、アーカイブプロセスの柔軟性と効率が向上し、ログファイルをより効果的に管理できるようになります。フォルダを除外するには、以下の形式のいずれかを使用できます: user@ルーター> ファイルアーカイブソース /var/log destination /var/tmp/abc exclude jam* exclude wtmp* exclude ksyncd exclude aaasd user@ルーター> file archive exclude [license* shmlog ksyncd] source /var/log/ destination /var/tmp/abcPR1884901
-
mgd再起動後の永続的なNETCONFセッションの古いui-state.dbデータ—既存のNETCONFセッションは、mgd -N再起動後にui-state.dbから古いデータを取得する可能性があります。新しいセッションは、更新されたデータベースを正しくマップします。スクリプトは、更新された値にアクセスするために、再起動後に新しいセッションを確立する必要があります。機能構成は影響を受けません。[Script failures monitoring "local-host" NETCONF sessions]-監視操作に"local-host" NETCONFセッションを含めると、スクリプトが失敗することがあります。内部セッションがトラッキングから除外されるようになりました。スクリプトは、「ローカルホスト」セッションを除外する必要があります。内部アプリケーションの機能には影響ありません。PR1888557
-
Junosデバイス上のgenstate YANGモジュールの生成—
show system schema操作コマンドまたは同等のRPCを使用して、デバイス上の指定された出力ディレクトリにgenstate YANGモジュールを生成できます。[ show system schemaを参照してください。]PR1910388