Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Procesamiento basado en flujos y paquetes

  • Cortocircuito de proxy TCP (serie SRX): a partir de Junos OS versión 21.2R1, para una sesión con un complemento de proxy TCP activo, el dispositivo serie SRX deshabilita el proxy TCP si no hay más requisitos para el complemento de proxy TCP según la configuración definida por el usuario o el estado del flujo. Esta mejora mejora significativamente el rendimiento del flujo de sesión.

  • Automaticd Express Path+ (SRX4600, SRX5400, SRX5600 y SRX5800): para habilitar Express Path+ (anteriormente conocido como descarga de servicios) en versiones anteriores a la versión 21.2R1 de Junos OS, los administradores deben definir manualmente políticas individuales que desean acelerar con ASIC de procesamiento de red (NP). A partir de junos OS versión 21.2R1, los administradores pueden usar Express Path+ automatizado en los dispositivos de la serie SRX enumerados para descargar automáticamente todas las sesiones elegibles a los procesadores de red ASIC. Esta mejora mejora significativamente el rendimiento del flujo de sesión.

    La automatización Express Path+ requiere una infraestructura subyacente de caché de procesador de red (NP-cache). A partir de Junos OS versión 21.2R1, hemos habilitado NP-cache de forma predeterminada en la línea de dispositivos SRX5000. Antes de esta versión, el SRX4600 tenía np-cache habilitado de forma predeterminada.

    [Consulte Ruta express.]

  • Mejora de la aceleración GRE (serie NFX, serie SRX y vSRX): a partir de Junos OS versión 21.2R1, los dispositivos de seguridad admiten la aceleración PMI y GRE existente para implementaciones de WAN no definidas por software (SD-WAN).

    La aceleración de PMI y GRE mejoran el rendimiento de GRE y MPLS sobre GRE.

    [Consulte aceleración de rendimiento de gre y mostrar el estado del flujo de seguridad.]

  • Compatibilidad con multidifusión en implementaciones de SD-WAN (NFX150, NFX250, NFX350, SRX300, SRX320, SRX340, SRX345, SRX380, SRX550M, SRX4100, SRX4200, SRX4600 y vSRX): a partir de Junos OS versión 21.2R1, agregamos compatibilidad con tráfico de multidifusión en dispositivos de seguridad en el borde de proveedor (PE) para despliegues de SD-WAN. La compatibilidad con el tráfico de multidifusión está disponible cuando el dispositivo de seguridad funciona con la opción de reenvío establecida como basada en flujos.

    La compatibilidad con el tráfico de multidifusión da como resultado la preservación del ancho de banda y flujos de tráfico más eficientes.

    [Consulte el modo (opciones de reenvío de seguridad) y las instancias de enrutamiento y reenvío virtual en implementaciones de SD-WAN.]

  • Compatibilidad con motivos de registro y cierre de sesión (SRX300, SRX320, SRX340, SRX345, SRX380, SRX550 HM, SRX1500, SRX4200, SRX4600, cSRX y vSRX) — A partir de Junos OS versión 21.2R1, hemos mejorado la función de registro con soporte para las siguientes funciones de flujo:

    • Iniciar sesión para actualizar la sesión
    • Soporte para id de sesión unificado de 64 bits
    • Agregar una nueva razón de cierre de sesión en el registro de cierre de sesión

    Hemos introducido un comando log session-update de CLI que puede usar para actualizar los detalles de la sesión.

    [Consulte la información proporcionada en entradas de registro de sesión para puertas de enlace de servicios serie SRX.]