Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

변경된 사항

EX 시리즈 스위치에 대한 이번 릴리스의 변경 사항에 대해 알아보십시오.

EVPN

  • EVPN ELAN 서비스에 대한 플로우 레이블 구성 상태]--이제 명령 출력 show evpn instance extensive 에 라우팅 인스턴스가 아닌 디바이스에 대한 플로우 레이블 및 플로우 레이블 정적 운영 상태가 표시됩니다. 활성화된 flow-label 디바이스는 FAT(flow-aware transport) flow 레이블을 지원하고 해당 인접 라우터에 지원을 보급합니다. 활성화된 flow-label-static 디바이스는 FAT 플로우 레이블을 지원하지만 해당 기능을 광고하지는 않습니다.PR1690033

  • 오버레이 ping 및 traceroute를 위해 Junos OS 릴리스 22.4R1에 도입된 새로운 개선 사항 "udp 소스 포트"—22.4R1 이전의 Junos OS 릴리스에서는 ping 오버레이 또는 traceroute 오버레이 작업에서 udp 소스 포트를 구성할 수 없었습니다. 이제 를 사용하여 hashEVPN-VXLAN 환경에서 이 값을 구성할 수 있습니다. 구성 옵션은 hash소스 포트 값을 결정하는 데 사용할 수 있는 다른 모든 hash-* 옵션을 재정의합니다. PR1705726

일반 라우팅

  • 연결 장애 관리 프로세스(cfmd)는 이더넷 연결 장애 관리 프로토콜이 구성된 경우에만 실행됩니다.

  • 이 변경 이전에 명령 ERROR: Duplicate data element <task-protocol-replication-name>출력에서 show task replication | display xml validate . 이 변경으로 XML 출력이 유효성 검사 오류 없이 올바르게 구조화됩니다.

  • 출력에 표시된 시간 단위에 대한 레이블 - 명령에 대한 show system uptime 출력에 0분이 있으면 시간 단위에 대한 레이블이 표시됩니다.

    [ 시스템 업타임 표시를 참조하십시오.]

  • 과거에는 inet6flow.0이 갈비뼈 그룹에서 기본 갈비뼈가 될 수 없었습니다. 릴리스 22.3부터 이것이 허용됩니다.

  • FPC의 집계 수준 폴리서 변경 사항(EX9208) - DDOS 프로토콜 OSPF, OSPFv3 및 RSVP에 대해 새롭게 추가된 서브 폴리서 HELLO 및 UNCLS의 합계로 패킷 드롭과 같은 FPC 수준에서 카운터가 올바르게 보고됩니다. 이전에는 FPC 수준에서 OSPF, OSPFv3 및 RSVP 집계 폴리서를 직접 구성할 수 있었습니다.

    다음 CLI 문을 사용하여 OSPF, OSPFv3 및 RSVP에 대한 버스트 및 대역폭 값을 구성할 수 있습니다.

    • set system ddos-protection protocols ospf ospf-hello burst size bandwidth packets-per-second

    • 시스템 DDoS 보호 프로토콜 설정 ospf ospf-uncls 버스트 10000 대역폭 10000

    • 시스템 디도스(DDoS) 보호 프로토콜 설정 OSPFv3v6 OSPFv3v6-hello 버스트 10000 대역폭 10000

    • 시스템 DDoS 보호 프로토콜 설정: OSPFv3v6, OSPFv3v6-UNCLS 버스트 10000, 대역폭 10000

    • 시스템 디도스(DDoS) 보호 프로토콜 설정 RSVP RSVP-Hello 버스트 10000 대역폭 10000

    • 시스템 DDoS 보호 프로토콜 RSVP RSVP-UNCLS 버스트 10000 대역폭 10000 설정

    [ 프로토콜(디도스) 참조]

  • active-user-count는 ODL 요청 출력에서 숫자 정수 값으로 정의됩니다. get-system-업타임-information ODL 요청의 출력에는 active-user-count에 대한 정보가 포함됩니다. active-user-count는 이제 숫자 정수 값으로 정의되며 잘못된 값 유형 오류를 방지합니다.

    [ 시스템 업타임 표시를 참조하십시오.]

  • AFT(레거시 경로 포함)의 LSP 센서에 대한 패킷 속도 및 바이트 속도 필드는 jnx-packet-rate 및 jnx-byte-rate로 이름이 변경되었으며 UKERN 동작과 동등합니다. 이전에는 이러한 속도 필드의 이름이 packetRate 및 byteRate였습니다.

  • 리소스 경로를 /junos/system/linecard/environment구독할 때 수집기 측의 스트리밍 경로에 대한 접두사가 /junos/linecard/environment로 표시되었습니다. 이 문제는 Junos OS 23.1R1 및 Junos OS Evolved 23.1R1에서 해결되었으며 구독 경로와 스트리밍된 경로가 일치하여 /junos/system/linecard/environment표시합니다.PR1690570

  • BMP에서 비활성 로컬 RIB 경로 보급—계층 수준에서 새로운 구성 문을 bmp-loc-rib-add-path 도입했습니다 [edit routing-options bmp] .

    [ bmp-loc-rib-add-path를 참조하십시오.]PR1697520

  • 이더넷 링크 장애 관리 프로세스(lfmd)는 링크 장애 관리 프로토콜이 구성될 때만 실행됩니다. PR1698132

  • 이전에는 시스템이 인터페이스 또는 계층 폴리서를 설치하지 못하면 어설션으로 인해 PFE가 충돌했습니다. 이제 시스템은 방화벽 폐기를 설치하고 오류 메시지를 기록합니다 DFW_HALP_ERR_MSG_POLICER_ADD_FAILED . 이 오류 메시지는 영향을 받는 폴리서의 이름과 해당 오류 코드를 제공합니다. 관련 폴리서는 인터페이스 > 유닛 > 패밀리 > 폴리서 입력/출력(또는) 인터페이스 > 유닛 > 패밀리 > input-hierarchical-policer 스탠자 아래에 나타납니다. PR1701676

  • 이 변경 전에 명령 출력에서 show task replication logical-system all | display xml validate 오류가 보고되었습니다. 변경 후 출력 형식이 codeph> 루트 태그로 logical-system올바르게 지정되며 유효성 검사 오류가 발생하지 않습니다. PR1711014

  • 출력에 표시된 시간 단위에 대한 레이블 - 명령에 대한 show system uptime 출력에 0분이 있으면 시간 단위에 대한 레이블이 표시됩니다.

    [ 시스템 업타임 표시를 참조하십시오.]PR1715255

  • shared-tunnels 문은 EX9204, EX9208, EX9214, EX9251, EX9253, MX304, MX10001, MX10002, MX960, MX480, MX240, MX2020, MX2010, MX2008 및 vMX 디바이스에서 지원되지 않습니다. PR1716955

  • 두 개의 새로운 알람이 추가되었으며 400G-ZR 옵틱을 사용할 때 MPC11E에서 볼 수 있습니다. 고출력 옵틱이 너무 따뜻함: 옵틱에 대한 기능적 조치가 취해지지 않은 상태에서 섀시 주변 온도가 상승한다는 경고 옵틱의 전원을 켜기에는 온도가 너무 높음: 섀시 주변 온도가 임계값을 초과하여 상승하면 새로 삽입된 옵틱의 전원이 켜지지 않으며 주변 온도가 허용 범위 내에 있을 때 다시 삽입해야 합니다. PR1719569

  • [edit protocols network-isolation group group-name detection] 계층 수준에서 0에서 3600,000밀리초 사이의 홀드 타임 다운 및 홀드 타임 업 간격의 최소값과 최대값을 지정할 수 있습니다. PR1726039

  • podman 기반 JDM 구축 지원 -- Junos OS 릴리스 23.2R1부터 외부 서버 기반 Junos Node Slicing은 Pod Manager 도구(podman)를 사용하여 주니퍼 디바이스 관리자(JDM)의 구축을 지원합니다. 이 변경 사항은 RHEL(Red Hat Enterprise Linux) 9를 실행하는 서버에 적용됩니다. 23.2R1 이전의 Junos 릴리스에서 Junos Node Slicing JDM을 배포하기 위해 libvirts lxc 드라이버(libvirt-lxc)를 제공하는 RHEL 7.3을 지원했습니다. PR1737550

  • 구성된 인터페이스 속도와 지원되는 옵틱 속도 사이에 불일치가 있을 경우 옵틱 구성 불일치 알람이 트리거될 수 있습니다. 이 알람은 지정된 FPC에 설치된 광학이 인터페이스에 구성된 속도와 호환되지 않음을 나타냅니다.

Junos XML API 및 스크립팅

  • 애플리케이션 파일을 사용할 수 없을 때 구성을 커밋 extension-service file 하는 기능 - [edit system extension extension-service application file file-name] 계층 수준에서 옵션을 설정 optional 하면 파일 경로에서 파일을 사용할 수 없더라도 운영 체제가 구성을 커밋할 수 있습니다.<filepath>/var/db/scripts/jet</filepath>

    [ 파일(JET)을 참조하십시오.]

  • 데몬화된 애플리케이션을 다시 시작하는 기능 - 이 명령을 사용하여 request extension-service restart-daemonize-app application-name Junos 디바이스에서 실행되는 데몬화된 애플리케이션을 다시 시작합니다. 애플리케이션을 다시 시작하면 디버깅 및 문제 해결에 도움이 될 수 있습니다.

    [ request extension-service restart-daemonize-app 참조]

  • 속성에는 xmlns:junos 전체 소프트웨어 버전 문자열이 포함됩니다(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX) - XML RPC 응답의 네임스페이스 문자열에는 xmlns:junos 명령에서 내보낸 show version 버전과 동일한 전체 소프트웨어 버전 릴리스 번호가 포함됩니다. 이전 릴리스에서는 문자열에 xmlns:junos 부분적인 소프트웨어 버전 정보만 포함됩니다.

네트워크 관리 및 모니터링

  • (get-system-yang-packages RPC) XML 출력(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)에 대한 show system yang package 변경 사항—명령 및 <get-system-yang-packages> RPC에는 show system yang package XML 출력에 대한 다음과 같은 변경 사항이 포함됩니다.

    • 루트 요소는 yang-package-information yang-pkgs-info.

    • 요소는 yang-package 패키지 파일의 각 집합을 둘러싸고 있습니다.

    • yang-pkg-id 태그 이름이 로 변경되었습니다.package-id

    • 패키지에 번역 스크립트가 포함되어 있지 않은 경우 번역 스크립트(trans-scripts) 값은 none입니다.

  • 존재하지 않는 구성 개체(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)를 삭제하는 데 사용 operation="delete" 될 때 <load-configuration> NETCONF 서버의 <rpc-error> 응답이 변경되었습니다. - 이전 릴리스에서는 대상 구성에 없는 구성 요소를 삭제하기 위해 OR <load-configuration> 작업을 사용할 operation="delete"<edit-config> NETCONF 서버의 <rpc-error> 응답을 변경했습니다. 응답에 대한 변경 사항을 되돌렸습니다.<load-configuration>

  • RFC 준수 NETCONF 세션(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)에서 작업을 위한 <validate> RPC 응답 변경 사항—계층 수준에서 [edit system services netconf] 문을 구성할 rfc-compliant 때 NETCONF 서버는 작업에 대한 응답 <validate> 으로 또는 <rpc-error> 요소만 <ok/> 방출합니다. 이전 릴리스에서는 RPC 응답에 요소도 포함됩니다<commit-results>.

  • XML 태그를 get-system-yang-packages RPC 응답이 변경되었습니다(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX) - RPC 응답은 get-system-yang-packages XML 출력에서 태그를 태그로 바꿉 xmlproxy-yang-modules 니다 proxy-xml-yang-modules .PR1701858

  • operator 로그인 클래스는 다음과 같은 no-world-readable NETCONF 추적 파일을 볼 수 없도록 제한됩니다(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)- 계층 수준에서 [edit system services netconf traceoptions] NETCONF 추적 옵션을 구성하고 문(기본값)을 설정하거나 생략 no-world-readable 하여 파일 소유자에 대한 파일 액세스를 제한하는 경우, 로그인 클래스에 operator 할당된 사용자는 추적 파일을 볼 수 있는 권한이 없습니다.PR1707820

  • 대한 junos:cli-feature 지원 YANG 확장(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX) - YANG 확장은 cli-feature 일부 명령 옵션 및 구성 문과 관련된 특정 CLI 속성을 식별합니다. 구성 또는 RPC를 정의하는 Junos YANG 모듈은 적절한 경우 확장과 함께 내보내진 스키마에 확장 문을 포함 cli-feature 합니다. 이 확장은 클라이언트가 YANG 데이터 모델을 사용할 때 유용하지만, 특정 워크플로우의 경우 클라이언트가 CLI 기반 도구를 생성해야 합니다.

    [ Junos DDL 확장 YANG 모듈 이해 참조]PR1713424

  • Syslog 우선 순위를 위한 이벤트 데이터 모델 개선 -- 이벤트 데이터 모델이 syslog 이벤트 로그에 매개 변수를 priority 포함하도록 향상되었습니다. 이 업데이트는 syslog 우선 순위의 계산 및 표현을 수정합니다. 이전에는 syslog 우선 순위가 잘못 계산되어 syslog 메시지 처리 오류가 발생했습니다.

  • operation="delete" 작업이 존재하지 않는 구성 개체(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)를 삭제할 때 NETCONF 서버의 <rpc-error> 요소에 대한 변경 사항 -- <edit-config> 또는 <load-configuration> 작업이 operation="delete"를 사용하여 대상 구성에 없는 구성 요소를 삭제할 때 NETCONF 서버가 반환하는 <rpc-error> 응답을 변경했습니다. 오류 심각도는 경고가 아닌 오류이며, <rpc-error> 요소에는 <error-tag>data-missing</error-tag> 및 <error-type>application</error-type> 요소가 포함됩니다.

  • <load-configuration>가 operation="delete"를 사용하여 존재하지 않는 구성 개체(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)를 삭제할 때 NETCONF 서버의 <rpc-error> 응답이 변경됨--이전 릴리스에서는 <edit-config> 또는 <load-configuration> 작업이 operation="delete"를 사용하여 대상 구성에 없는 구성 요소를 삭제할 때 NETCONF 서버의 <rpc-error> 응답을 변경했습니다. 변경 내용을 <load-configuration> 응답으로 되돌렸습니다.

플랫폼 및 인프라

  • 명령은 ping host | display xml validate 오류 없이 XML을 검증합니다(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX) - 22.4R2 이전의 Junos OS 및 Junos OS Evolved 릴리스에서는 이 명령으로 인해 ping host | display xml validate CRITICAL ERROR: 루트 태그 이름 불일치가 발생합니다. 예상되는 'ping-results', 'run-command'가 있습니다. 이제 명령이 오류 없이 XML의 유효성을 검사합니다.

    [ 참조.]PR1694765

  • 이러한 변경 이전에는 디바이스가 기본적으로 동일한 서브넷에서 발생하는 ARP 요청에만 응답했습니다. 다른 서브넷에서 발생한 요청에 대한 ARP 응답을 허용하도록 [edit system arp] 계층 수준에서 새로운 CLI 옵션 "respond-out-of-subnet"을 구성합니다. PR1710699

라우팅 프로토콜

  • RTC(Route Target constrains) family에 대한 옵션 추가 nexthop-resolution no-resolution-- nexthop-resolution no-resolution 구성 옵션이 BGP 구성에 추가 family route-target 되었습니다. 이 추가 기능을 통해 사용자는 RTC 제품군(AFI 1, SAFI 132) 경로에 대한 다음 홉 해상도를 비활성화하고 RTC 경로의 다음 홉 도달 가능성에 의존하지 않고 VPN 경로를 필터링하는 데 사용할 수 있다고 간주할 수 있습니다.

    [ family route-target 참조.]

  • 이 변경 이전에 명령 출력 show isis statistics interface interface_name | display xml 에서 오류를 생성하는 XML 태그 "interface-name"이 사용되었습니다. 변경으로 XML 출력은 "isis-interface-name" 태그를 사용합니다.

  • TI-LFA 및 레거시 LFA 구성 커밋 검증 업데이트(Junos OS 및 Junos OS Evolved) - 이제 별도의 OSPF 인스턴스에서 TI-LFA 및 레거시 FRR(노드 링크 보호)을 활성화할 수 있습니다. 시스템은 동일한 OSPF 인스턴스에서 TI-LFA와 레거시 FRR을 모두 활성화하는 경우에만 커밋 오류를 생성합니다. 이 경우 커밋이 실패하고 다음 메시지가 error: commit failed: (statements constraint check failed)트리거됩니다.

    [ IS-IS 및 OSPF에 대한 세그먼트 라우팅을 통한 토폴로지 독립 루프 프리 대체 참조..]

  • BGP 다중 경로 경로 계산--라우팅 인스턴스에서 다중 경로를 구성할 때 클러스터 목록 길이로 인해 비활성 상태인 BGP 경로도 다중 경로 계산에 적합한 것으로 간주됩니다. 이렇게 하면 다중 경로 구성에 더 많은 잠재적 경로를 포함하여 경로 선택이 향상됩니다.

    [ BGP 경로 선택 이해를 참조하십시오.]

소프트웨어 설치 및 업그레이드

  • 명령에 대한 request system snapshot 새로운 옵션(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈 및 SRX 시리즈)—명령에는 request system snapshot 비복구 스냅샷에 대한 새로운 옵션이 포함되어 있습니다. 스냅샷의 사용자 정의 이름을 지정하는 옵션을 포함 name 할 수 있으며, 스냅샷에서 구성 파일을 포함하거나 제외하는 OR no-configuration 옵션을 포함 configuration 할 수 있습니다. 기본적으로 스냅샷은 /config/var 디렉터리와 특정 SSH 파일의 내용을 포함하는 구성 파일을 저장합니다.

    [ request system snapshot(업그레이드된 FreeBSD가 포함된 Junos OS)을 참조하십시오.]

사용자 인터페이스 및 구성

  • 속성에는 xmlns:junos 전체 소프트웨어 버전 문자열이 포함됩니다(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX) - XML RPC 응답의 네임스페이스 문자열에는 xmlns:junos 명령에서 내보낸 show version 버전과 동일한 전체 소프트웨어 버전 릴리스 번호가 포함됩니다. 이전 릴리스에서는 문자열에 xmlns:junos 부분적인 소프트웨어 버전 정보만 포함됩니다.PR1696560

  • 포트 미러링 구성 업데이트—인터페이스 범위는 더 이상 분석기를 생성하기 위한 구성 그룹의 일부로 지원되지 않습니다. 구성 그룹에서 interface-range를 사용하려고 하면 잘못된 인터페이스 유형을 나타내는 오류가 발생합니다. 또한 이 설정에서는 인터페이스 범위 또는 인터페이스 목록을 구성할 수 없습니다. 이러한 변경은 범위가 아닌 개별 인터페이스의 사양을 요구함으로써 정확하고 오류 없는 구성을 보장하므로 포트 미러링 설정의 정확성과 신뢰성이 향상됩니다. PR1728883

VPN

  • MVPN 발신자 사이트 구성 개선 - IR(수신 복제) 터널로 구성된 MVPN(멀티캐스트 가상 사설망) 발신자 사이트는 레이블 0의 유형 1 경로를 전송합니다. 즉, 원격 PE는 유형 1 경로를 터널의 리프로 추가하지 않지만 발신자 사이트 PE는 MVPN 인접 라우터로 계속 추가합니다. 이를 통해 알 수 없는 MVPN 인접 라우터로 인해 원격 PE에 의해 발신자 사이트 PE의 트래픽이 손실되지 않도록 합니다. 그러나 발신자 사이트 PE가 레이블을 0으로 전송하기 때문에 원격 PE는 발신자 사이트 PE를 리프로 추가하지 않으며 원격 PE의 트래픽이 이 PE에 복제되지 않아 발신자 사이트 기능이 보장됩니다. PR1711769