Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

변경된 사항

MX 시리즈 라우터에 대해 이번 릴리스에서 변경된 사항에 대해 알아보십시오.

EVPN

  • EVPN ELAN 서비스에 대한 플로우 레이블 구성 상태 - 이제 명령의 show evpn instance extensive 출력에 라우팅 인스턴스가 아닌 디바이스에 대한 플로우 레이블 및 플로우 레이블 정적 운영 상태가 표시됩니다. 활성화된 flow-label 디바이스는 FAT(flow-aware transport) flow 레이블을 지원하고 해당 인접 라우터에 지원을 보급합니다. 활성화된 flow-label-static 디바이스는 FAT 플로우 레이블을 지원하지만 해당 기능을 광고하지는 않습니다.

  • show route table에 대한 업데이트된 출력 - 이제 출력 show route table bgp.evpn.0 에 L2 서비스 TLV 유형이 표시됩니다. 이전에는 출력에 L3 서비스 TLV가 표시되었습니다.

  • 오버레이 ping 및 traceroute를 위해 Junos OS 릴리스 22.4R1에 도입된 새로운 개선 사항 "udp 소스 포트"—22.4R1 이전의 Junos OS 릴리스에서는 ping 오버레이 또는 traceroute 오버레이 작업에서 udp 소스 포트를 구성할 수 없었습니다. 이제 를 사용하여 hashEVPN-VXLAN 환경에서 이 값을 구성할 수 있습니다. 구성 옵션은 hash소스 포트 값을 결정하는 데 사용할 수 있는 다른 모든 hash-* 옵션을 재정의합니다.PR1705726

일반 라우팅

  • 향상된 대역폭 및 버스트 폴리서 값(MX 시리즈 및 EX9200 시리즈)]--기본 대역폭 값을 20000에서 100pps로, 버스트 폴리서 값을 20000에서 100으로 업데이트했습니다. 이 개선 사항은 CPU 사용량이 100% 이상에 eventd 도달하는 snmpd 것을 방지합니다. 이 릴리스 이전에는 시스템이 다른 프로토콜 트래픽과 함께 SNMP에 대한 위반된 트래픽을 수신하면 의 snmpd CPU 사용량 eventd 이 오류와 함께 100% 이상에 도달했습니다.

    [ ddos-protection 프로토콜 매개 변수 표시를 참조하십시오.]

  • 이더넷 링크 장애 관리 프로세스(lfmd)는 링크 장애 관리 프로토콜이 구성될 때만 실행됩니다. PR1698132

  • PTP 구성은 JNP10K-LC2101 라인 카드가 있는 MX10008 라우터에서 올바르게 작동하지 않을 수 있습니다. - 하이퍼모드가 활성화된 경우. 하이퍼모드는 MX10008 라우터에 스위치 패브릭 보드 2(SFB2)가 있거나 하이퍼 모드 명령을 set forwarding-options 사용하여 기본적으로 활성화할 수 있습니다. 따라서 이러한 PTP 인터페이스(슬레이브, 마스터, 스테이트풀)는 지원되지 않습니다. 어그리게이션 이더넷(AE) 인터페이스가 구성되고 AE의 기본 또는 보조 링크가 하이퍼모드의 PTP를 지원하지 않는 경우 전체 AE는 지원되지 않는 것으로 표시됩니다.

  • 이러한 변경 이전에는 경로 분할이 구성될 때 CLI show route 명령의 출력에 분할에 대한 정보가 포함되었습니다. 변경 후 사용자는 분할 정보를 표시하기 위해 CLI show route 명령에 "rib-sharding all" 인수를 추가해야 합니다.

  • 트래픽 속도는 "show services inline ip-reassembly statistics fpc x pfe-slot y" 출력에서 잘못된 값을 표시할 수 있습니다.

  • "사용자별 정렬"에 대한 자격 검사 -- 계층이 "사용자별 정렬" 목록 유형에 적합한지 확인하고 확인합니다. 사용자가 시작하면 show policy-options prefix-list 계층은 사용자가 업데이트한 순서대로 나타납니다. 이 개선 사항은 계층을 오름차순으로 구성합니다.

  • vmhost 스토리지 사용량을 모니터링하기 위해: 새로운 사소한 경보인 VMHost RE 0 디스크 1 inode 사용량 위반 임계값이 도입되었습니다. 기존의 사소한 경보인 VMHost RE 0 디스크 1 사용량이 임계값을 초과함이 VMHost RE 0 디스크 1 크기 사용량 위반 임계값으로 변경됩니다.

  • 디도스(DDoS) 프로토콜 지원(MX10008) - MX10008 디바이스에 대해 [edit system ddos-protection] 계층 수준에서 디도스(DDoS) 프로토콜 지원을 활성화했습니다. 이전 릴리스에서 MX10008 디바이스는 이러한 디도스(DDoS) 프로토콜 문을 지원하지 않았습니다.

    • Filter-action
    • Virtual-chassis
    • Ttl
    • Redirect
    • Re-services
    • Re-services-v6
    • Rejectv6
    • L2pt
    • Syslog
    • Vxlan

    [ 프로토콜(디도스) 참조.]

  • 개방형 구성(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)에서 기본에서 L3VRF로 인스턴스 유형 변경은 허용되지 않습니다. DEFAULT_INSTANCE는 경로 set routing-options?에 구성된 특정 인스턴스 유형이 없을 때 실행되는 기본 인스턴스입니다. 명시적으로 구성하는 모든 인스턴스는 로 변환됩니다. set routing-instance r1 routing-options? 이 문제는 인스턴스 유형 DEFAULT_INSTANCE(모든 인스턴스를 DEFAULT_INSTANCE로)를 L3VRF로 변경하거나 L3VRF를 DEFAULT_INSTANCE으로 변경할 때 변환에서 나타납니다. 따라서 이러한 변경은 허용되지 않습니다. 또한 DEFAULT_INSTANCE 이름만 DEFAULT로 지정할 수 있으며 DEFAULT는 DEFAULT_INSTANCE용으로 예약되어 있으므로 이러한 변경이 허용되지 않습니다.

  • 개방형 구성(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)에서는 인스턴스 유형을 기본값에서 L3VRF로 변경할 수 없습니다. DEFAULT_INSTANCE는 경로 set routing-options?에 구성된 특정 인스턴스 유형이 없을 때 실행되는 기본 인스턴스입니다. 명시적으로 구성하는 모든 인스턴스는 로 변환됩니다. set routing-instance r1 routing-options? 이 문제는 인스턴스 유형 DEFAULT_INSTANCE(모든 인스턴스를 DEFAULT_INSTANCE로)를 L3VRF로 변경하거나 L3VRF를 DEFAULT_INSTANCE으로 변경할 때 변환에서 나타납니다. 따라서 이러한 변경은 허용되지 않습니다. 또한 DEFAULT_INSTANCE 이름만 DEFAULT로 지정할 수 있으며 DEFAULT는 DEFAULT_INSTANCE용으로 예약되어 있으므로 이러한 변경이 허용되지 않습니다.

  • 백업 라우팅 엔진(MX 시리즈)에서 라우터 광고 모듈 상태—라우팅 엔진가 패킷을 수신한 후 확인 메시지를 보내지 않으므로 백업 라우팅 엔진에서 라우터 광고 모듈 작동하지 않습니다. 이 Junos OS 릴리스부터는 운영 명령을 사용하여 show ipv6 router-advertisement 라우터 광고 모듈 정보를 볼 수 있습니다.

    [ ipv6 라우터 광고 표시를 참조하십시오.]

  • AGF(액세스 게이트웨이 기능) 통계의 경우, 텔레메트리 데이터의 특정 리프 값에 대한 일관성 변경이 Junos CLI 운영 모드 명령의 필드 값과 일치하도록 구현됩니다. 수집기로 스트리밍되어 Junos CLI에서 볼 수 있는 AGF NG 애플리케이션 프로토콜(NGAP) 데이터는 이제 "ngap-amf-stats-init-ctx-setup-failure"를 표시하고, 액세스 및 모빌리티 기능(AMF) 과부하 상태는 이제 "켜기, 끄기"로 표시됩니다.

  • 시스템 정보 명령을 요청하기 위해 EVPN 옵션에 추가된 멀티캐스트 디버그 정보(MX 시리즈, QFX 시리즈)—이제 CLI 명령 request support information evpn-vxlan 의 출력에 EVPN 멀티캐스트 문제를 디버그하는 데 도움이 되는 추가 정보가 포함됩니다.

    [ 지원 정보 요청을 참조하십시오.]

  • 수정된 show ancp 가입자 세부 정보 출력 필드(MX 시리즈) -- 액세스 루프 캡슐화는 전송 독립적이므로 PON(Passive Optical Network) 또는 DSL TLV일 수 있습니다. 따라서 출력 필드는 show ancp subscriber details 세부 정보를 DSL TLV로 태그해서는 안 됩니다. 따라서 기존 DSL Line Data Link, DSL Line EncapsulationDSL Line Encapsulation Payload 출력 필드를 각각 다음과 같이 수정했습니다.

    • Access Loop Encapsulation Data Link
    • Access Loop Encapsulation Encapsulation1
    • Access Loop Encapsulation Encapsulation2
  • [ ancp 가입자 표시를 참조하십시오.]

  • 이전에는 시스템이 인터페이스 또는 계층 폴리서를 설치하지 못하면 어설션으로 인해 PFE가 충돌했습니다. 이제 시스템은 방화벽 폐기를 설치하고 DFW_HALP_ERR_MSG_POLICER_ADD_FAILED 오류 메시지를 기록합니다. 이 오류 메시지는 영향을 받는 폴리서의 이름과 해당 오류 코드를 제공합니다. 관련 폴리서는 인터페이스 > 유닛 > 패밀리 > 폴리서 입력/출력(또는) 인터페이스 > 유닛 > 패밀리 > input-hierarchical-policer 스탠자 아래에 나타납니다. PR1701676

  • 구성된 인터페이스 속도와 지원되는 옵틱 속도 사이에 불일치가 있을 경우 옵틱 구성 불일치 알람이 트리거될 수 있습니다. 이 알람은 지정된 FPC에 설치된 광학이 인터페이스에 구성된 속도와 호환되지 않음을 나타냅니다. PR1703957

  • IP 주소 및 호스트 이름을 표시하도록 show arp 명령의 출력 변경 (MX 시리즈 라우터) - show arp 명령 출력이 각 디바이스의 호스트 이름 옆에 IP 주소를 표시하도록 강제할 수 있습니다. 이렇게 하려면 [edit system services 가입자-management overrides] 계층 수준에서 force-show-arp-resolve 문을 활성화합니다. 이를 통해 가입자 구성이 디바이스의 IP 주소에 의존하는 경우 가입자 액세스를 더 쉽게 관리할 수 있습니다.

    [ 재정의(향상된 가입자 관리) 및 Junos OS 향상된 가입자 관리 구성을 참조하십시오.]PR1708347

  • TTP TLV에 대한 최대 제한 증가(MX 시리즈) - Junos 커널은 이제 증가된 수의 TTP TLV(TNP 터널링 프로토콜: 유형, 길이 및 값 메시지)를 수용하여 패킷 손실을 방지합니다.

    [ 시스템 통계 표시를 참조하십시오.]PR1709159

  • 연결 장애 관리 프로세스(cfmd)는 이더넷 연결 장애 관리 프로토콜이 구성된 경우에만 실행됩니다. PR1712419

  • 과거에는 inet6flow.0이 갈비뼈 그룹에서 기본 갈비뼈가 될 수 없었습니다. Junos OS 릴리스 22.3부터 이것이 허용됩니다. PR1716840

  • shared-tunnels 문은 EX9204, EX9208, EX9214, EX9251, EX9253, MX304, MX10001, MX10002, MX960, MX480, MX240, MX2020, MX2010, MX2008 및 vMX 디바이스에서 지원되지 않습니다. PR1716955

  • AFT(레거시 경로 포함)의 LSP 센서에 대한 패킷 속도 및 바이트 속도 필드는 jnx-packet-rate 및 jnx-byte-rate로 이름이 변경되었으며 UKERN 동작과 동등합니다. 이전에는 이러한 속도 필드의 이름이 packetRate 및 byteRate였습니다. PR1725641

Junos XML API 및 스크립팅

  • 애플리케이션 파일을 사용할 수 없을 때 구성을 커밋 extension-service file 하는 기능 - 계층 수준에서 edit system extension extension-service application file file-name 옵션을 설정 optional 하면 /var/db/scripts/jet 파일 경로에서 파일을 사용할 수 없더라도 운영 체제가 구성을 커밋할 수 있습니다.

    [ 파일(JET)을 참조하십시오.]

  • 데몬화된 애플리케이션을 다시 시작하는 기능 - 이 명령을 사용하여 request extension-service restart-daemonize-app application-name Junos 디바이스에서 실행되는 데몬화된 애플리케이션을 다시 시작합니다. 애플리케이션을 다시 시작하면 디버깅 및 문제 해결에 도움이 될 수 있습니다.

    [ request extension-service restart-daemonize-app 참조]PR1725063

MPLS

  • 16진수 값(MX10004, ACX7100-32C, ACX7100-48L, ACX7509, ACX7024, PTX10001-36MR, PTX10004, PTX10008, PTX10016)에 대한 선호도 제약 조건 표시 변경 - 릴리스 22.4R1 및 Junos Evolved릴리스 22.4R1 Junos OS부터 <codeph>show ted spring-te-policy extensive</codeph> 운영 명령의 출력에서 선호도 제약 조건이 10진수가 아닌 16진수 형식으로 표시됩니다.

    [ show ted spring-te-policy extensive를 참조하십시오.]

  • TED 데이터베이스의 SRv6 로케이터에 대한 유연한 알고리즘 정보 표시]--명령을 사용하여 show ted database extensive SRv6 로케이터와 관련된 메트릭, 플래그 및 유연한 알고리즘 정보를 봅니다. 이 릴리스 이전에는 이 정보가 TED 데이터베이스에 포함되지 않았습니다.

    [ ted 데이터베이스 표시 참조.]

네트워크 관리 및 모니터링

  • RPC용 Junos YANG 모듈에는 확장 문(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)이 포함됩니다junos:command. 운영 모드 명령에 대한 RPC를 정의하는 Junos YANG 모듈에는 확장과 함께 내보내지는 스키마의 <codeph>junos:command</codeph> 확장 문이 포함됩니다. 이 문은 해당 RPC에 대한 CLI 명령을 정의합니다. 주니퍼 YANG GitHub 저장소는 해당 릴리스 및 디바이스 제품군의 디렉터리에 확장 rpc-with-extensions 이 포함된 RPC 스키마를 저장합니다. 또한 계층 수준에서 [edit system services netconf yang-modules] 문을 구성 emit-extensions 하고 로컬 디바이스에서 YANG 스키마를 생성할 때 RPC용 YANG 모듈에는 확장 문이 junos:command 포함됩니다.

  • jnxRmonAlarmState 개선(ACX 시리즈, EX 시리즈, MX 시리즈, NFX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈) - show snmp mib walk jnxRmonAlarmTable을 사용할 때 jnxRmonAlarmState에 대해 다음과 같은 추가 값을 볼 수 있습니다. fallingThreshold (6) - 값이 하강 임계값 이하인 경우 risingThreshold (5) - 값이 상승 임계값보다 크거나 같은 경우 getFailure (7) - 값이 noError 이외의 값인 경우 현재 내부 'get' 요청 이전 릴리스에서는 jnxRmonAlarmState에 대해 알 수 없음(1), underCreation(2) 또는 active(3) 상태만 볼 수 있었습니다.

  • operator 로그인 클래스는 다음과 같은 no-world-readable NETCONF 추적 파일을 볼 수 없도록 제한됩니다(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)- 계층 수준에서 [edit system services netconf traceoptions] NETCONF 추적 옵션을 구성하고 문(기본값)을 설정하거나 생략 no-world-readable 하여 파일 소유자에 대한 파일 액세스를 제한하는 경우, 로그인 클래스에 operator 할당된 사용자는 추적 파일을 볼 수 있는 권한이 없습니다.

플랫폼 및 인프라

  • 명령은 ping host | display xml validate 오류 없이 XML을 검증합니다(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX) - 22.4R2 이전의 Junos OS 및 Junos OS Evolved 릴리스에서는 이 명령으로 인해 ping host | display xml validate CRITICAL ERROR: 루트 태그 이름 불일치가 발생합니다. 예상되는 'ping-results', 'run-command'가 있습니다. 이제 명령이 오류 없이 XML의 유효성을 검사합니다.

    [ 참조.]PR1694765

  • 이러한 변경 이전에는 디바이스가 기본적으로 동일한 서브넷에서 발생하는 ARP 요청에만 응답했습니다. 다른 서브넷에서 발생한 요청에 대한 ARP 응답을 허용하도록 계층 수준에서 [edit system arp] 새로운 CLI 옵션을 respond-out-of-subnet 구성합니다. PR1710699

소프트웨어 설치 및 업그레이드

  • 명령에 대한 request system snapshot 새로운 옵션(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈) - 명령에는 request system snapshot 비복구 스냅샷에 대한 새로운 옵션이 포함되어 있습니다. 스냅샷의 사용자 정의 이름을 지정하는 옵션을 포함 name 할 수 있으며, 스냅샷에서 구성 파일을 포함하거나 제외하는 OR no-configuration 옵션을 포함 configuration 할 수 있습니다. 기본적으로 스냅샷은 /config/var 디렉터리와 특정 SSH 파일의 내용을 포함하는 구성 파일을 저장합니다.

    [ request system snapshot(업그레이드된 FreeBSD가 포함된 Junos OS)을 참조하십시오.]

라우팅 프로토콜

  • BGP 다중 경로 경로 계산 - 라우팅 인스턴스에서 다중 경로를 구성할 때 클러스터 목록 길이로 인해 비활성 상태인 BGP 경로도 다중 경로 계산에 적합한 것으로 간주됩니다. 이렇게 하면 다중 경로 구성에 더 많은 잠재적 경로를 포함하여 경로 선택이 향상됩니다.

    [ BGP 경로 선택 이해를 참조하십시오.]PR1719797

  • 이 변경 이전에는 여러 flex 알고리즘 인스턴스가 구성될 때 명령 출력 show isis spring flex-algorithm | display xml 의 형식이 잘못되었습니다. 변경으로 XML 출력이 각 인스턴스에 대한 flex 알고리즘 정보를 표시하는 올바르게 구조화되었습니다. 새 XML 태그 "isis-spring-flex-algorithm"이 각 인스턴스의 번들 정보에 추가됩니다. PR1722352

사용자 인터페이스 및 구성

  • 영구 CLI 타임스탬프 - 현재 로그인한 사용자에 대한 영구 CLI 타임스탬프를 가지려면 운영 명령을 활성화합니다 set cli timestamp . 이렇게 하면 구성이 제거될 때까지 사용자 또는 클래스에 대한 각 SSH 세션의 각 새 줄에 대해 타임스탬프가 지속적으로 표시됩니다.

    다른 사용자 set system login class class name permissions permissions에 대한 권한과 형식으로 특정 클래스에 대한 타임스탬프를 활성화하려면 , , set system login class class name cli timestampset system login user username class class name authentication plain-text-password.

    참고:

    기본 타임스탬프 형식은 %b %d %T입니다. 요구 사항에 따라 형식을 수정할 수 있습니다. 예를 들어, 다음 문을set system login class class name cli timestamp format "%T %b %d 구성할 수 있습니다. 기본 클래스 권한 및 형식으로 특정 사용자에 대해 타임스탬프를 활성화하려면 다음 문을 구성합니다.set system login user username class class name authentication plain-text-password set system login user username cli timestamp

  • 포트 미러링 구성 업데이트—인터페이스 범위는 더 이상 분석기를 생성하기 위한 구성 그룹의 일부로 지원되지 않습니다. 구성 그룹에서 interface-range를 사용하려고 하면 잘못된 인터페이스 유형을 나타내는 오류가 발생합니다. 또한 이 설정에서는 인터페이스 범위 또는 인터페이스 목록을 구성할 수 없습니다. 이러한 변경은 범위가 아닌 개별 인터페이스의 사양을 요구함으로써 정확하고 오류 없는 구성을 보장하므로 포트 미러링 설정의 정확성과 신뢰성이 향상됩니다. PR1728883