Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

¿Qué ha cambiado?

Obtenga información sobre los cambios en esta versión de la serie ACX.

Autenticación y control de acceso

  • Formato de contraseña SHA-1 en desuso (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): hemos eliminado la opción en el nivel de jerarquía porque SHA-1 ya no es compatible con el sha1 [edit system login password format] cifrado de contraseñas de texto sin formato.

Enrutamiento general

  • Los nombres de contenedor de OpenConfig para sensores de entrada y salida de interfaz punto a multipunto se modifican para mantener la coherencia de signalling a signaling.

Administración y monitoreo de red

  • Cambios en la NETCONF <edit-config> Respuesta RPC (series ACX, EX, MX, PTX, QFX, SRX, vMX y vSRX): cuando la <edit-config> operación devuelve un error, el servidor NETCONF no emite ningún <load-error-count> elemento en la respuesta RPC. En versiones anteriores, la <edit-config> respuesta RPC incluye el <load-error-count> elemento cuando se produce un error en la operación.

  • Desuso de DES para SNMPv3: el protocolo de privacidad del Estándar de cifrado de datos (DES) para SNMPv3 está en desuso debido a la debilidad de la seguridad y la vulnerabilidad a los ataques criptográficos. Para mayor seguridad, configure el estándar de cifrado de datos triple (3DES) o el estándar de cifrado avanzado (protocolo de privacidad CFB128-AES-128) como algoritmo de cifrado para usuarios de SNMPv3.

    [Ver privacy-3des y privacy-aes128.]

  • Cambio en la compatibilidad con direcciones no numeradas para túnel GRE: a partir de Junos OS versión 24.4R1, se produce un cambio de comportamiento en la compatibilidad con direcciones no numeradas para túnel GRE con familia IPV6 y muestra la interfaz donante para las familias IPV4 e IPV6 del túnel GRE. Puede ver los detalles del donante de interfaz en Mostrar nivel de jerarquía de interfaces.

    [Consulte Mostrar interfaces.]

Protocolos de enrutamiento

  • Reenvío SSH TCP deshabilitado de forma predeterminada: hemos deshabilitado la función de reenvío SSH TCP de forma predeterminada para mejorar la seguridad. Para habilitar la característica de reenvío TCP SSH, puede configurar la allow-tcp-forwarding instrucción en el nivel de jerarquía [edit system services ssh].

    Además, hemos dejado de usar las tcp-forwarding instrucciones y no-tcp-forwarding en el nivel de jerarquía [edit system services ssh].

    [Consulte servicios (Servicios del sistema).]

VPN

  • Cambios en show mvpn c-multicast y show mvpn instance salidas: el campo de salida FwdNh muestra la interfaz del túnel de multidifusión (mt) en el caso de los túneles de multidifusión independiente del protocolo (PIM).

    [Consulte Mostrar mvpn c-multidifusión.]