Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

변경된 사항

QFX 시리즈 스위치에 대한 이번 릴리스의 변경 사항에 대해 알아보십시오.

참고:

모든 QFX5110 모델에서 이미지의 표준 이름이 "5e"에서 "5x"로 변경되었습니다. 다음과 같습니다.

이전 형식: jinstall-host-qfx-5e-

새 형식: jinstall-host-qfx-5x-

새로운 형식은 Junos OS 24.2R1부터 적용되며 이후의 모든 메인라인 Junos OS 릴리스에 사용됩니다. 24.2 이전의 릴리스 트레인에 대한 유지 관리 또는 서비스 릴리스는 변경 사항을 구현하지 않습니다.

인증 및 액세스 제어

  • SSH 암호 옵션에 대한 ChaCha20-Poly1305 알고리즘 사용 중단— SSH 암호 옵션에 대한 ChaCha20-Poly1305 인증 암호화 알고리즘이 더 이상 사용되지 않습니다. aes-128-gcm 및 aes-256-gcm을 SSH 암호 옵션에 대한 암호화 알고리즘으로 구성합니다. [ ssh(시스템 서비스)를 참조하십시오.]

EVPN

  • EVPN 유형 3 경로 멀티캐스트의 OISM SBD 비트 플래그 확장 커뮤니티—EVPN 최적화 서브넷 간 멀티캐스트(OISM) 네트워크의 보조 브리지 도메인(SBD)과 연결된 인터페이스에 대한 EVPN 유형 3 포함 멀티캐스트 이더넷 태그(IMET) 경로 보급에서 이제 멀티캐스트 플래그 확장 커뮤니티에 SBD 비트를 설정합니다. 다른 공급업체와의 상호 운용성을 위해 이 비트를 설정하고 OISM에 대한 IETF 초안 표준인 draft-ietf-bess-evpn-irb-mcast를 준수합니다.

    [OISM 구성을 확인하려면 CLI 명령에서 명령에 show route table bgp.evpn.0 extensive 대한 설명을 참조하십시오.]

  • encapsulate-inner-vlan 명령문이 구성된 MAC-VRF 라우팅 인스턴스에 대한 새로운 커밋 검사— MAC-VRF 라우팅 인스턴스에서 IRB 인터페이스와 encapsulate-inner-vlan 문을 함께 구성하지 못하도록 하는 새로운 커밋 검사를 도입했습니다. 업그레이드 중 구성 유효성 검사 실패를 방지하기 위해 23.2R2 이상으로 업그레이드하기 전에 이러한 구성을 수정하거나 제거하십시오.

    [ encapsulate-inner-vlan을 참조하십시오.]

  • EVPN MAC-IP 데이터베이스에서 브리지 도메인당 MAC 주소당 IP 주소 연결 수 제한 - 기본적으로 디바이스는 브리지 도메인당 단일 MAC 주소에 최대 200개의 IP 주소를 연결할 수 있습니다. 계층 수준에서 이 제한을 mac-ip-limit 사용자 정의할 수 있는 새로운 CLI 문을 제공합니다. [edit protocols evpn] 대부분의 사용 사례에서 기본 제한을 변경할 필요가 없습니다. 기본 제한을 변경하려면 브리지 도메인당 MAC 주소당 300개 이상의 IP 주소로 이 제한을 설정하지 않는 것이 좋습니다. 그렇지 않으면 디바이스의 CPU 사용량이 매우 높아 시스템 성능이 저하될 수 있습니다.

    [ mac-ip-limit 참조.]

  • 간편 EVPN LAG 구성(EZ-LAG) 기능을 위한 기본 동작 변경 및 새로운 옵션 - 간편 EVPN LAG 구성 기능은 이제 다음과 같이 몇 가지 새로운 기본값 또는 파생 값을 사용합니다.

    • 피어 PE 디바이스 peer-id 값은 1 또는 2만 될 수 있습니다.

    • [edit services evpn device-attribute] 계층 수준에서 new loopback peer1-subnetloopback peer2-subnet 옵션을 사용하여 각 피어 PE 디바이스에 대한 루프백 서브넷 주소를 구성해야 합니다. 커밋 스크립트는 각 PE 디바이스에서 이러한 값을 파생하는 대신 각 피어 PE 디바이스의 루프백 서브넷에 대해 이러한 값을 사용합니다. 이는 더 이상 사용되지 않는 [edit services evpn device-attribute] 계층 수준의 옵션을 대체 loopback-subnet 합니다.

    • 옵션을 구성 no-policy-and-routing-options-config 하는 경우, 기본 언더레이 구성에 필요한 정책 문을 EXPORT-LO0 구성하거나 새 no-underlay-config 옵션을 구성하고 자체 언더레이 구성을 포함해야 합니다.

    • 커밋 스크립트는 구성 오류에 대해 "오류" 메시지 대신 "notice" 메시지를 생성하므로 [edit services evpn] 구성 문제를 더 잘 처리할 수 있습니다.

    • 커밋 스크립트에는 생성된 구성의 설명문에 구성한 요소 이름(예: IRB 인스턴스 이름 및 서버 이름)이 포함됩니다.

    또한 이제 이 기능에는 몇 가지 새로운 옵션이 포함되어 있어 생성된 구성을 사용자 정의할 수 있는 유연성이 향상됩니다.

    • no-underlay-config [edit services evpn] 계층 수준에서 - 자체 언더레이 피어링 구성을 제공합니다.

    • mtu overlay-mtu[edit services evpn global-parameters] 계층 수준의 옵션 mtu underlay-mtu - 언더레이 또는 오버레이 패킷에 대해 할당된 기본 MTU 크기를 변경합니다.

플로우 기반 및 패킷 기반 처리

  • 플로우 센서의 구독 경로가 /junos/security/spu/flow/usage에서 /junos/security/spu/flow/statistics로 변경됩니다. 이 변경은 요청 및 응답 데이터에서 일관된 경로를 유지합니다.

일반 라우팅

  • Junos OS 릴리스 24.2R1부터 명령을 실행 run show lldp local-information interface <interface-name> | display xml 하면 출력이 lldp-local-info 루트 태그 및 lldp-local-interface-info 컨테이너 태그 아래에 표시됩니다. 명령을 실행 run show lldp local-information interface | display xml 하면 lldp-tlv-filter 및 lldp-tlv-select 정보가 출력의 lldp-local-interface-info 컨테이너 태그 아래에 표시됩니다.

  • 발신자 기반 MoFRR에 대한 비되돌리기 전환 - 이전 Junos 릴리스에서 소스 기반 MoFRR은 기본 경로 또는 세션이 복원될 때 트래픽이 백업 경로에서 기본 경로로 되돌아가도록 보장했습니다. 이 복귀로 인해 트래픽 손실이 발생할 수 있습니다. Junos OS 22.4R3-S1부터 소스 기반 MoFRR은 기본 경로로 되돌리지 않습니다. 즉, 백업 경로의 트래픽 플로우 속도가 명령에 따라 protocols mvpn hot-root-standby min-rate 설정된 구성된 임계값 아래로 내려가지 않는 한 트래픽은 백업 경로를 통해 계속 흐릅니다.

  • Show active forwarding session for sender based MoFRR— 소스 기반 MoFRR의 경우 명령이 show multicast route extensive 활성 포워딩 세션을 표시합니다. 세션 상태: 실행 중 및 전달 필드는 특정 세션이 현재 트래픽을 전달하고 있음을 나타냅니다.

  • 스마트 디버깅을 위해 레이어 2 브리징 및 레이어 2 프로토콜을 수집하기 위해 새로운 CLI가 도입되었습니다. PR1791299

  • MKA 프로토콜에서 ICV(Integrity Check Value) 표시기 유형, 길이 및 값(TLV)을 비활성화하여 MACsec 세션을 활성화합니다. - 기본적으로 ICV 표시기가 활성화됩니다. 대부분의 네트워크에서 MACsec이 구성되면 디바이스는 ICV TLV를 무시하고 대신 MACsec 세션을 설정합니다. ICV TLV가 활성화된 경우 MACsec 세션을 설정하지 않는 네트워크에서는 [edit security macsec connectivity-association ca-name mka] 계층 수준에서 disable-icv-indicator 옵션을 사용하여 ICV TLV를 비활성화하고 네트워크가 MACsec 세션을 설정할 수 있도록 합니다. ICV TLV가 비활성화되었는지 확인하려면 show security mka sessions detail 명령을 사용합니다. PR1743300

  • show spring-traffic-engineering에 대한 새로운 LSP 상태—show spring-traffic-engineering의 출력에 새로운 상태를 Initializing 도입했는데, 이는 터널 구성이 대기열에 추가되어 처리를 기다리고 있음을 나타냅니다. LSP는 터널 구성을 처음 적용하는 동안에만 이 상태에 있습니다. 터널 구성에 대한 후속 변경 또는 업데이트는 이 상태를 다시 트리거하지 않습니다.

    [ show spring-traffic-engineering을 참조하십시오.]PR1762424

  • EZ-LAG 구성에 대한 옵션 및 생성된 구성 변경 IRB 서브넷 주소 문 - 계층의 edit services evpn evpn-vxlan irb irb-instance EZ-LAG subnet-address inet 또는 subnet-address inet6 옵션을 사용하면 이제 목록 구문 addr1 addr2 ... 을 사용하여 단일 문에 여러 IRB 서브넷 주소를 지정할 수 있습니다. 또한 IRB 인터페이스에 대해 생성된 구성에서 커밋 스크립트는 이제 해당 IRB 인터페이스에 대한 계층 수준의 기본 router-advertisement 문을 edit protocols 포함합니다.

    [ subnet-address (Easy EVPN LAG 구성)를 참조하십시오.]

  • SHA-1 해시 알고리즘을 통한 RSA 서명 사용 변경—Junos OS 릴리스 24.2R1부터 OpenSSH 8.8/8.8p1에 의한 동작 변경이 있습니다. OpenSSH 8.8/8.8p1은 기본적으로 SHA-1 해시 알고리즘과 함께 RSA 서명의 사용을 비활성화합니다. RSA 서명을 SHA-256 또는 SHA-512 해시 알고리즘과 함께 사용할 수 있습니다. PR1782818

  • 향상된 show task io명령 출력 - show task io출력에 소켓 번호를 포함하도록 명령이 향상되었습니다. 이 향상된 기능을 통해 사용자는 작업 IO 세부 정보에서 소켓 통계와 직접 상관관계를 분석하여 디버깅 워크플로를 크게 개선하고 로그 분석에 대한 의존도를 줄여 소켓 관련 문제를 진단하고 해결할 수 있습니다. PR1783395

    [ show task io 참조.]

  • 3개의 새로운 VSA가 RADIUS 서버의 802.1x 인증을 위한 코드 리포지토리에 벤더 ID: 2636: - 53: 이벤트 유형 - 54: 하위 이벤트 유형 - 55: 주니퍼 일반 메시지에 추가되었습니다.

    [ 802.1X에서 지원하는 RADIUS 속성 및 VSA 목록을 참조하십시오.]

  • 커밋 프로세스 변경 - 이전 Junos OS 및 Junos OS Evolved 릴리스에서는 commit prepare 명령을 사용하고 commit activate 명령을 사용하여 구성을 활성화하기 전에 구성을 수정하면 준비된 커밋 캐시는 중간 구성 변경으로 인해 무효화됩니다. 그 결과, commit 명령을 사용하여 정기적인 커밋 작업을 수행할 수 없습니다. CLI는 오류 메시지를 표시합니다: '오류: 커밋 활성화가 보류 중입니다. activate 또는 clear commit prepare'입니다. 이제 commit activate 명령을 실행하려고 하면 CLI에 '오류: 준비된 커밋 캐시가 잘못되었습니다, 활성화에 실패했습니다.'라는 오류 메시지가 표시됩니다. 그런 다음 일반 커밋 작업을 수행하기 전에 clear system commit prepared 명령을 사용하여 준비된 구성을 지워야 합니다. 이번 Junos 및 Junos OS Evolved 릴리스부터는 '커밋 준비' 후 디바이스 구성을 수정한 다음 '커밋'을 실행하면 OS가 준비된 캐시가 유효하지 않음을 감지하고 준비된 캐시를 자동으로 지운 후 일반 '커밋' 작업을 진행합니다.

    [ 커밋 준비 및 활성화 개요를 참조하십시오.]

인프라

  • 경로 MTU 검색을 비활성화하는 옵션—경로 MTU 검색은 기본적으로 활성화됩니다. IPv4 트래픽에 대해 비활성화하려면 [edit system internet-options] 계층 수준에서 문을 구성할 no-path-mtu-discovery 수 있습니다. 다시 활성화하려면 문을 사용합니다.path-mtu-discovery

    [ 경로 MTU 검색을 참조하십시오.]

네트워크 관리 및 모니터링

  • 이번 릴리스에서는 계층 수준 및 edit system 계층 수준에서 인스턴스를 mgmt_junos 라우팅 인스턴스 edit system syslog 로 사용하여 원격 호스트에 대한 syslog 메시지를 구성한 경우 CLI는 계층 수준에서 구성을 edit system 삭제 management-instance 할 수 없습니다. 계층 수준에서 삭제하지 않고 edit system syslog 계층 수준에서 edit system 관리 인스턴스 구성을 삭제하려고 하면 CLI에 커밋 오류가 표시됩니다.PR1785475

라우팅 프로토콜

  • 최적화된 메시 그룹 경로(QFX5110, QFX5120, QFX5130, QFX5700 및 ACX 시리즈) - show route snooping inet.1/inet6.1 테이블에 대한 명령이며 show route snooping table inet.1/inet6.1 EVPN-MPLS 또는 EVPN-VxLAN 멀티캐스트를 지원하는 플랫폼에 대해 CE 메시 그룹 경로만 표시합니다. 이전 릴리즈에서는 VE 메시 그룹과 같은 다른 메시 그룹도 표시되었습니다.

  • 전송 클래스 및 해상도 체계 정보를 보기 위한 명령 - 전송 클래스 정보를 보는 명령과 show route resolution scheme 경로 다음 홉 해결을 위한 사용자 정의 해상도 체계를 보는 명령을 도입 show route transport-class 했습니다.

    [ show route transport-classshow route resolution scheme을 참조하십시오.]PR1757468

  • BGP 인접 라우터 텔레메트리 통계(Junos OS 및 Junos OS Evolved)—텔레메트리를 통해 보고된 BGP 인접 라우터 통계는 이제 활성화 여부 rib-sharding 와 관계없이 항상 집계됩니다. 이전에는 샤딩이 활성화되면 통계가 샤드당 스트리밍되었습니다. 현재 동작에서는 센서가 적절하게 설치되고 통계가 스트리밍되기 전에 주 스레드에 집계됩니다. 이제 컨트롤러와 수집기는 BGP 인접 라우터 통계에 대한 단일 통합 보기를 수신합니다. PR1765189

  • 마이크로 SID 로케이터 구성 검증 - 노드 코드가 0x00되는 마이크로 SID 로케이터의 구성을 방지하기 위한 검증 규칙을 도입했습니다. 마이크로 SID 로케이터를 구성하려고 시도하면 커밋 오류가 발생하여 노드 코드가 0x00가 될 수 있습니다. 이 변경으로 EOC(End of Container)용으로 예약된 SID 0x0000가 구성에 사용되지 않으므로 잠재적인 라우팅 문제를 방지할 수 있습니다. PR1782293

  • 링크 대역폭 어그리게이션을 위한 iBGP RR 업데이트—iBGP 경로 리플렉터(RR) 구축에서 어그리게이션 정책은 여러 프로바이더 에지(PE)가 제공하는 LBW의 산술 합계와 다른 BGP 링크 대역폭(LBW) 값을 보급할 수 있습니다. RR은 대역폭을 누적하는 대신 로컬에서 재계산하기 때문에 업데이트는 RR에서 올바른 LBW 계산을 명확히 하고 적용합니다. 사용자는 트래픽 엔지니어링 동작에 영향을 줄 수 있는 RR이 광고하는 LBW 값의 변화를 관찰할 수 있습니다. PR1806864

사용자 인터페이스 및 구성

  • 구성 데이터베이스 최대 크기 증가(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈 및 vSRX) - 계층 수준에서 [edit system configuration-database] 문을 개선 extend-size 하여 최대 데이터베이스 크기를 늘렸습니다. 기본 구성 데이터베이스 크기가 ~400MB인 디바이스에서 최대 extend-size 데이터베이스 크기를 ~2GB 로 늘립니다. 기본 구성 데이터베이스 크기가 ~660MB 인 디바이스에서 최대 extend-size 데이터베이스 크기를 ~2.2GB 로 늘립니다.

    [ configuration-database 참조.]

  • 명령으로 file compare files 파일을 보려면 사용자에게 권한이 필요합니다maintenance. Junos OS 및 Junos OS Evolved의 명령을 사용하려면 file compare files 사용자가 권한이 있는 maintenance 로그인 클래스가 있어야 합니다.

    [ 로그인 클래스 개요를 참조하십시오.]PR1759073

  • 명령 무효에도 불구하고 RPC 세부 정보 표시 - 이제 지원되지 않는 플랫폼에서 명령을 실행할 show pfe filter hw | display xml rpc 때도 RPC 세부 정보를 표시할 수 있습니다. 이 변경은 제품 검사를 통과하기 위한 명령 없이도 필수 디버깅 정보를 제공하므로 진단 기능이 향상됩니다. PR1765385

  • Syslog 메시지에 대한 메시지 리디렉션 - 다음 CLI를 사용하여 syslog 메시지 리디렉션을 구성한 경우: [edit system syslog] user <user_name> { any info; } 대화형 터미널로의 syslog 메시지 리디렉션을 비활성화해야 하는 경우 명령을 set cli syslog-output disable 실행합니다. syslog 메시지의 리디렉션을 활성화하려면 명령을 실행합니다.syslog-output enable 리디렉션 메시지로 인한 터미널 출력의 혼란을 줄이기 위해 이 명령을 도입했습니다. 유연성을 높이기 위해 루트 사용자 또는 다른 사용자는 계층 수준에서 [edit system login user <user_name> cli ] 문을 구성 allow-syslog-output 하거나 no-allow-syslog-output 구성하여 사용자가 대화형 터미널로 syslog 메시지 리디렉션을 가져오는 것을 허용하거나 허용하지 않을 수 있습니다.

  • 구성 기록 지속성 - 이 업데이트는 새 컨테이너 ID로 Docker를 다시 시작할 때 커밋 및 롤백 데이터를 포함한 구성 기록이 유지되도록 합니다. Docker/Podman 볼륨 show system commits 에 /config 디렉터리를 유지하면 이제 데이터가 유지됩니다. 이러한 개선 사항은 구성 변경의 완전한 추적성을 보장하고 사용자가 구성을 보다 효율적으로 디버깅하고 모니터링할 수 있도록 지원합니다. PR1787729

VPN

  • 되돌리기-지연 타이머 범위 증가 - 타이머 범위가 revert-delay 20초에서 600초로 증가합니다.

    [ 최소 속도 참조.]

  • IPMSI 트래픽에 대한 최소 속도 명시적으로 구성 - 소스 기반 MoFRR 시나리오에서는 아래에서 set routing-instances protocols mvpn hot-root-standby min-rate구성 ipmsi-min-rate 하여 IPMSI 트래픽에 대한 최소 속도 임계값을 명시적으로 설정할 수 있습니다. 구성되지 않은 경우 기존 min-rate 트래픽은 IPMSI 및 SPMSI 트래픽 모두에 적용됩니다.

    [ 최소 속도 참조.]

  • 비활성 경로 지원을 통한 핫 루트 대기 - 이제 HRS(핫 루트 대기)가 샤드에서 비활성 경로 쿼리를 지원합니다. 이를 통해 MVPN은 필요한 기능을 위해 비활성 경로 데이터에 액세스하고 활용할 수 있습니다. 이제 비활성 경로와 관련된 MVPN 프로세스가 비동기식으로 처리되어 보다 원활하고 효율적인 운영이 보장됩니다. 이 변경으로 HRS는 분할이 활성화된 상태에서 지원됩니다.

    [ hot-root-standby를 참조하십시오.]PR1763724