이 페이지의 내용
변경된 사항
EX 시리즈 스위치에 대한 이번 릴리스의 변경 사항에 대해 알아보십시오.
EVPN
-
EVPN ELAN 서비스에 대한 플로우 레이블 구성 상태 이제 명령의
show evpn instance extensive출력에는 라우팅 인스턴스가 아닌 디바이스에 대한 flow-label 및 flow-label-static 운영 상태가 표시됩니다. flow-label이 활성화된 디바이스는 flow-aware transport(FAT) flow 레이블을 지원하고 해당 neighbor에 지원을 보급합니다. flow-label-static이 활성화된 디바이스는 FAT flow 레이블을 지원하지만 그 기능을 광고하지는 않습니다. -
에 대한
show route table업데이트된 출력—show route table bgp.evpn.0의 출력에 이제 L2 서비스 TLV 유형이 표시됩니다. 이전에는 출력에 L3 서비스 TLV가 표시되었습니다. -
오버레이 ping 및 traceroute를 위한 새로운 개선 사항 "udp source port" — 22.4R1 이전의 Junos OS 릴리스에서는 ping 오버레이 또는 traceroute 오버레이 작업에서 udp 소스 포트를 구성할 수 없었습니다. 이제 해시를 사용하여 EVPN-VXLAN 환경에서 이 값을 구성할 수 있습니다. 구성 옵션 hash는 소스 포트 값을 결정하는 데 사용할 수 있는 다른 모든 hash-* 옵션을 재정의합니다.
일반 라우팅
-
명령에 대한
request system snapshot새로운 옵션(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈) - request system snapshot 명령에는 비복구 스냅샷에 대한 새로운 옵션이 포함됩니다. name 옵션을 포함하여 스냅샷의 사용자 정의 이름을 지정할 수 있으며, 구성 또는 no-configuration 옵션을 포함하여 스냅샷에 구성 파일을 포함하거나 제외할 수 있습니다. 기본적으로 스냅샷은 /config 및 /var 디렉터리와 특정 SSH 파일의 내용을 포함하는 구성 파일을 저장합니다.[ request system snapshot(Junos OS with FreeBSD)을 참조하십시오.]
-
리소스 경로 /junos/system/linecard/environment를 구독할 때 수집기 측의 스트리밍 경로에 대한 접두사가 /junos/linecard/environment로 표시되었습니다. 이 문제는 Junos OS 23.1R1 및 Junos OS Evolved 23.1R1에서 해결되었으며 구독 경로와 스트리밍 경로가 일치하여 /junos/system/linecard/environment를 표시합니다.
-
이더넷 링크 장애 관리 프로세스(lfmd)는 링크 장애 관리 프로토콜이 구성될 때만 실행됩니다.
-
get-system-yang-packages RPC 응답의 XML 태그가 변경되었습니다(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)—get-system-yang-packages RPC 응답은 XML 출력에서 xmlproxy-yang-modules 태그를 proxy-xml-yang-modules 태그로 대체합니다.
-
이 변경 전에 show task replication | display xml validate가 "ERROR: Duplicate data element (task-protocol-replication-name)" 형식의 오류를 반환했습니다. 이 변경으로 XML 출력이 유효성 검사 오류 없이 올바르게 구조화됩니다. PR1711008
- 이 변경 이전에 출력
show task replication | display xml validate은 "ERROR: Duplicate data element . 이 변경으로 XML 출력이 유효성 검사 오류 없이 올바르게 구조화됩니다. 이 변경 전에 명령 출력에서show task replication logical-system all | display xml validate오류가 보고되었습니다. 변경 후 출력의 형식이 "logical-system" 루트 태그로 올바르게 지정되며 유효성 검사 오류가 발생하지 않습니다. 연결 장애 관리 프로세스(cfmd)는 이더넷 연결 장애 관리 프로토콜이 구성된 경우에만 실행됩니다. -
BMP에서 비활성 로컬 RIB 경로 보급—계층 수준에서 새로운 구성 문을
bmp-loc-rib-add-path도입했습니다[edit routing-options bmp].[ bmp-loc-rib-add-path를 참조하십시오.]PR1697520
-
이전에는 시스템이 인터페이스 또는 계층 폴리서를 설치하지 못하면 어설션으로 인해 PFE가 충돌했습니다. 이제 시스템은 방화벽 폐기를 설치하고 DFW_HALP_ERR_MSG_POLICER_ADD_FAILED 오류 메시지를 기록합니다. 이 오류 메시지는 영향을 받는 폴리서의 이름과 해당 오류 코드를 제공합니다. 관련 폴리서는 인터페이스 > 유닛 > 패밀리 > 폴리서 입력/출력(또는) 인터페이스 > 유닛 > 패밀리 > input-hierarchical-policer 스탠자 아래에 나타납니다. PR1701676
-
과거에는 inet6flow.0이 갈비뼈 그룹에서 기본 갈비뼈가 될 수 없었습니다. 릴리스 22.3부터 이것이 허용됩니다. PR1716840
네트워크 관리 및 모니터링
-
FPC의 집계 수준 폴리서에 대한 변경 사항(EX9208) - DDOS 프로토콜 OSPF, OSPFv3 및 RSVP에 대해 새롭게 추가된 하위 폴리서 HELLO 및 UNCLS의 합계로 FPC 수준에서 카운터(예: 패킷 드롭)가 올바르게 보고됩니다. 이전에는 FPC 수준에서 OSPF, OSPFv3 및 RSVP 집계 폴리서를 직접 구성할 수 있었습니다. 다음 CLI 문을 사용하여 OSPF, OSPFv3 및 RSVP의 버스트 및 대역폭 값을 구성할 수 있습니다.
-
operator로그인 클래스는 다음과 같은no-world-readableNETCONF 추적 파일을 볼 수 없도록 제한됩니다(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)- 계층 수준에서[edit system services netconf traceoptions]NETCONF 추적 옵션을 구성하고 문(기본값)을 설정하거나 생략no-world-readable하여 파일 소유자에 대한 파일 액세스를 제한하는 경우, 로그인 클래스에operator할당된 사용자는 추적 파일을 볼 수 있는 권한이 없습니다.PR1707820 -
시스템 DDoS 보호 프로토콜 설정 ospf ospf-hello 버스트 크기 대역폭 초당 패킷
-
시스템 DDoS 보호 프로토콜 설정 ospf ospf-uncls 버스트 10000 대역폭 10000
-
시스템 디도스(DDoS) 보호 프로토콜 설정 OSPFv3v6 OSPFv3v6-hello 버스트 10000 대역폭 10000
-
시스템 DDoS 보호 프로토콜 설정: OSPFv3v6, OSPFv3v6-UNCLS 버스트 10000, 대역폭 10000
-
시스템 디도스(DDoS) 보호 프로토콜 설정 RSVP RSVP-Hello 버스트 10000 대역폭 10000
-
시스템 DDoS 보호 프로토콜 RSVP RSVP-UNCLS 버스트 10000 대역폭 10000 설정
[ 프로토콜(디도스) 참조]
-
operator로그인 클래스는 다음과 같은no-world-readableNETCONF 추적 파일을 볼 수 없도록 제한됩니다(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)—계층 수준에서[edit system services netconf traceoptions]NETCONF 추적 옵션을 구성하고 문(기본값)을 설정하거나 생략no-world-readable하여 파일 소유자에 대한 파일 액세스를 제한하는 경우, 로그인 클래스에operator할당된 사용자는 추적 파일을 볼 수 있는 권한이 없습니다. -
에 대한
junos:cli-feature지원 YANG 확장(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX) - YANG 확장은cli-feature일부 명령 옵션 및 구성 문과 관련된 특정 CLI 속성을 식별합니다. 구성 또는 RPC를 정의하는 Junos YANG 모듈은 적절한 경우 확장과 함께 내보내진 스키마에 확장 문을 포함cli-feature합니다. 이 확장은 클라이언트가 YANG 데이터 모델을 사용할 때 유용하지만, 특정 워크플로우의 경우 클라이언트가 CLI 기반 도구를 생성해야 합니다.[ Junos DDL 확장 YANG 모듈 이해 참조]
-
XML 태그를
get-system-yang-packagesRPC 응답이 변경됨(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)—RPC 응답은get-system-yang-packagesXML 출력에서 태그를 태그로 바꿉xmlproxy-yang-modules니다proxy-xml-yang-modules. -
에 대한
junos:cli-feature지원 YANG 확장(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX) - YANG 확장은cli-feature일부 명령 옵션 및 구성 문과 관련된 특정 CLI 속성을 식별합니다. 구성 또는 RPC를 정의하는 Junos YANG 모듈은 적절한 경우 확장과 함께 내보내진 스키마에 확장 문을 포함cli-feature합니다. 이 확장은 클라이언트가 YANG 데이터 모델을 사용할 때 유용하지만, 특정 워크플로우의 경우 클라이언트가 CLI 기반 도구를 생성해야 합니다. -
작업이 존재하지 않는 구성 개체(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)를 삭제할 때
operation="delete"NETCONF 서버의rpc-error요소에 대한 변경 사항—대상 구성에 없는 구성 요소를 삭제하기 위해 ORload-configuration작업을 사용할operation="delete"때[edit-config]NETCONF 서버가 반환하는 응답을 변경rpc-error했습니다. 오류 심각도는 경고가 아닌 오류이며, 요소에는rpc-errorandapplication요소가 포함됩니다data-missing. -
작업이 존재하지 않는 구성 개체(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)를 삭제할 때
operation="delete"NETCONF 서버의rpc-error요소에 대한 변경 사항—또는load-configuration작업이 대상 구성에 없는 구성 요소를 삭제하는 데 사용될operation="delete"때[edit config]NETCONF 서버가 반환하는 응답을 변경rpc-error했습니다. 오류 심각도는 경고가 아닌 오류이며, 요소에는rpc-erroranderror-type application error-type요소가 포함됩니다error-tag data-missing error-tag.PR1722578
플랫폼 및 인프라
-
명령은
ping host | display xml validate오류 없이 XML을 검증합니다(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX) - 22.4R2 이전의 Junos OS 및 Junos OS Evolved 릴리스에서는 이 명령으로 인해ping host | display xml validateCRITICAL ERROR: 루트 태그 이름 불일치가 발생합니다. 예상되는 'ping-results', 'run-command'가 있습니다. 이제 명령이 오류 없이 XML의 유효성을 검사합니다.[ 핑 참조.]
-
이러한 변경 이전에는 디바이스가 기본적으로 동일한 서브넷에서 발생하는 ARP 요청에만 응답했습니다. 다른 서브넷에서 발생한 요청에 대한 ARP 응답을 허용하도록 계층 수준에서
[edit system arp]새로운 CLI 옵션을respond-out-of-subnet구성합니다.
라우팅 프로토콜
-
RTC(Route Target constrains) family에 대한 옵션 추가
nexthop-resolution no-resolution-nexthop-resolution no-resolution구성 옵션이 BGP 구성에 추가family route-target되었습니다. 이 추가 기능을 통해 사용자는 RTC 제품군(AFI 1, SAFI 132) 경로에 대한 다음 홉 해상도를 비활성화하고 RTC 경로의 다음 홉 도달 가능성에 의존하지 않고 VPN 경로를 필터링하는 데 사용할 수 있다고 간주할 수 있습니다.[ family route-target 참조]. PR1690014
-
이 변경 이전에 명령 출력
show isis statistics interface interface_name | display xml에서 오류를 생성하는 XML 태그 "interface-name"이 사용되었습니다. 변경으로 XML 출력은 "isis-interface-name" 태그를 사용합니다. PR1712358 -
BGP 다중 경로 경로 계산 - 라우팅 인스턴스에서 다중 경로를 구성할 때 클러스터 목록 길이로 인해 비활성 상태인 BGP 경로도 다중 경로 계산에 적합한 것으로 간주됩니다. 이렇게 하면 다중 경로 구성에 더 많은 잠재적 경로를 포함하여 경로 선택이 향상됩니다.