¿Qué ha cambiado?
Obtenga información sobre los cambios en esta versión de la serie ACX.
Autenticación y control de acceso
-
Formato de contraseña SHA-1 en desuso (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): hemos eliminado la opción en el nivel de jerarquía porque SHA-1 ya no es compatible con el
sha1[edit system login password format]cifrado de contraseñas de texto sin formato.
Enrutamiento general
-
Los nombres de contenedor de OpenConfig para sensores de entrada y salida de interfaz punto a multipunto se modifican para mantener la coherencia de
signallingasignaling.
Administración y monitoreo de red
-
Cambios en la NETCONF
<edit-config>Respuesta RPC (series ACX, EX, MX, PTX, QFX, SRX, vMX y vSRX): cuando la<edit-config>operación devuelve un error, el servidor NETCONF no emite ningún<load-error-count>elemento en la respuesta RPC. En versiones anteriores, la<edit-config>respuesta RPC incluye el<load-error-count>elemento cuando se produce un error en la operación. -
Desuso de DES para SNMPv3: el protocolo de privacidad del Estándar de cifrado de datos (DES) para SNMPv3 está en desuso debido a la debilidad de la seguridad y la vulnerabilidad a los ataques criptográficos. Para mayor seguridad, configure el estándar de cifrado de datos triple (3DES) o el estándar de cifrado avanzado (protocolo de privacidad CFB128-AES-128) como algoritmo de cifrado para usuarios de SNMPv3.
[Ver privacy-3des y privacy-aes128.]
-
Cambio en la compatibilidad con direcciones no numeradas para túnel GRE: a partir de Junos OS versión 24.4R1, se produce un cambio de comportamiento en la compatibilidad con direcciones no numeradas para túnel GRE con familia IPV6 y muestra la interfaz donante para las familias IPV4 e IPV6 del túnel GRE. Puede ver los detalles del donante de interfaz en Mostrar nivel de jerarquía de interfaces.
[Consulte Mostrar interfaces.]
Protocolos de enrutamiento
-
Reenvío SSH TCP deshabilitado de forma predeterminada: hemos deshabilitado la función de reenvío SSH TCP de forma predeterminada para mejorar la seguridad. Para habilitar la característica de reenvío TCP SSH, puede configurar la
allow-tcp-forwardinginstrucción en el nivel de jerarquía [edit system services ssh].Además, hemos dejado de usar las
tcp-forwardinginstrucciones yno-tcp-forwardingen el nivel de jerarquía [edit system services ssh].[Consulte servicios (Servicios del sistema).]
VPN
-
Cambios en
show mvpn c-multicastyshow mvpn instancesalidas: el campo de salida FwdNh muestra la interfaz del túnel de multidifusión (mt) en el caso de los túneles de multidifusión independiente del protocolo (PIM).[Consulte Mostrar mvpn c-multidifusión.]