Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Qué ha cambiado

Obtenga información sobre los cambios en esta versión para los enrutadores de la serie MX.

EVPN

  • Estado de configuración de la etiqueta de flujo para servicios ELAN EVPN: el resultado del show evpn instance extensive comando ahora muestra el estado operativo flow-label y flow-label-static de un dispositivo y no de las instancias de enrutamiento. Un dispositivo con flow-label habilitado admite etiquetas de flujo de transporte consciente de flujo (FAT) y anuncia su compatibilidad a sus vecinos. Un dispositivo con flow-label-static habilitado admite etiquetas de flujo FAT, pero no anuncia sus capacidades.

  • [Salida actualizada para show route table]--La salida para show route table bgp.evpn.0 ahora muestra el tipo de TLV de servicio L2. Anteriormente, el resultado mostraba el TLV del servicio L3.

Enrutamiento general

  • Es posible que la configuración del PTP no funcione correctamente en un enrutador MX10008 con tarjeta de línea JNP10K-LC2101: - cuando el hipermodo está habilitado. El hipermodo se puede habilitar de forma predeterminada cuando el enrutador MX10008 tiene una placa de estructura de conmutación 2 (SFB2) o mediante el comando set forwarding-options hyper mode. Por lo tanto, tales interfaces PTP (esclavo, maestro, con estado) no son compatibles. - Si se configura una interfaz Ethernet agregada (AE) y los vínculos primarios o secundarios del AE no admiten PTP con Hypermode, entonces todo el AE se marca como no compatible.

  • Antes de este cambio, cuando se configura el particionamiento de rutas, el resultado de los comandos "show route" de la CLI incluía información sobre el particionamiento. Después del cambio, el usuario debe agregar el argumento "rib-sforking all" a los comandos "show route" de la CLI para mostrar la información de particionamiento.

  • Campos de salida modificados mostrar detalles del suscriptor de ancp (serie MX): como la encapsulación del bucle de acceso es independiente del transporte, puede ser una red óptica pasiva (PON) o DSL TLV. Por lo tanto, el campo de show ancp subscriber details salida no debe etiquetar los detalles como un DSL TLV. Por lo tanto, hemos modificado los campos , DSL Line Encapsulationy DSL Line Encapsulation Payload salida existentes DSL Line Data Linka los siguientes, respectivamente:

    • Access Loop Encapsulation Data Link
    • Access Loop Encapsulation Encapsulation1
    • Access Loop Encapsulation Encapsulation2

    [Ver mostrar suscriptor de ancp.]

  • Los nombres de contenedor de OpenConfig para punto a multipunto por interfaz, los sensores de entrada y salida se modifican para mantener la coherencia de "señalización" a "señalización".

  • Para las estadísticas de la función de puerta de enlace de acceso (AGF), se implementan cambios de coherencia para valores de hoja específicos en los datos de telemetría a fin de que coincidan con los valores de campo en los comandos del modo operativo de la CLI de Junos. Los datos del protocolo de aplicación AGF NG (NGAP) transmitidos a un recopilador y visibles desde la CLI de Junos ahora muestran "ngap-amf-stats-init-ctx-setup-failure" y el estado de sobrecarga de la función de acceso y movilidad (AMF) ahora muestra "Activado, desactivado".

  • Estado del módulo de anuncio del enrutador en el motor de enrutamiento de respaldo (serie MX): el módulo de anuncio del enrutador no funciona en el motor de enrutamiento de respaldo, ya que el motor de enrutamiento no envía un mensaje de confirmación después de recibir los paquetes. A partir de esta versión de Junos OS, puede ver la información del módulo de anuncios del enrutador mediante el show ipv6 router-advertisement comando operativo.

  • No se permite el cambio de tipo de instancia de predeterminado a L3VRF en la configuración abierta (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): DEFAULT_INSTANCE es la instancia principal que se ejecuta cuando no hay ningún tipo de instancia específico configurado en la ruta <codeph>set routing-options?<codeph>. Cualquier instancia que configure explícitamente se traduce en set routing-instance r1 routing-options?. El problema aparece en la traducción, cuando cambia el tipo de instancia DEFAULT_INSTANCE (cualquier instancia a DEFAULT_INSTANCE) a L3VRF o L3VRF a DEFAULT_INSTANCE. Como resultado, tales cambios no están permitidos. Además, DEFAULT_INSTANCE solo se puede denominar DEFAULT, y DEFAULT está reservado para DEFAULT_INSTANCE, por lo que no se permiten tales cambios.

  • Soporte para DDoS (MX10008): hemos habilitado el soporte del protocolo DDoS en el nivel de jerarquía [edit system ddos-protection] para dispositivos MX10008. En versiones anteriores, los dispositivos MX10008 no admitían estas instrucciones de protocolo DDoS.

    • Filter-action

    • Virtual-chassis

    • Ttl

    • Redirect

    • Re-services

    • Re-services-v6

    • Rejectv6

    • L2pt

    • Syslog

    • Vxlan

    [Consulte protocolos (DDoS).]

  • Para supervisar el uso del almacenamiento de vmhost: Se introduce una nueva alarma menor, se introduce el umbral de incumplimiento del uso del inodo de VMHost RE 0 Disk 1. La alarma menor existente, VMHost RE 0 Disco 1 El uso está por encima del umbral se cambia a VMHost RE 0 Disco 1 Tamaño umbral de uso superado.

  • Configuración de sFlow: la configuración de sFlow solo se permite en interfaces et, xe y ge en plataformas basadas en EVO. Todas las demás interfaces están bloqueadas para configurar sFlow en plataformas EVO. Se generará un error de CLI si sFlow está configurado en cualquier otra interfaz que no sea et, xe o ge.

  • Comprobación de calificación para "pedido por usuario": revise para comprobar y confirmar si las jerarquías cumplen los requisitos para el tipo de lista "pedido por usuario". Una vez show policy-options prefix-list iniciado por el usuario, las jerarquías aparecen en el orden actualizado por el usuario. Esta mejora organiza las jerarquías en orden ascendente.

  • La velocidad de tráfico podría mostrar valores incorrectos en el resultado "muestra estadísticas de reensamblaje de IP en línea fpc x pfe-slot y".

  • Junos especificación de flujo IPv6 implementa ciertas restricciones de RFC8956-La implementación de la especificación de flujo IPv6 Junos ahora sigue ciertas restricciones presentes en el RFC8956 más reciente. Este cambio actualiza la implementación de flowspec IPv6 para aplicar condiciones de coincidencia adicionales para el tipo ICMPv6 y los componentes de código ICMPv6. Además, garantiza que los paquetes coincidan correctamente y que solo se cuenten si el valor del protocolo de capa superior es 58 (ICMPv6) y que el sistema pueda localizar el encabezado de transporte. Anteriormente, cuando se instalaba un filtro de firewall IPv6 con BGP flowspec, los contadores de tráfico coincidentes mostraban valores cero porque el tráfico no se contaba correctamente. PR1656342

  • Valor de métrica incorrecto para rutas de múltiples rutas de política: Junos OS y Junos OS evolucionado informan correctamente de los valores de la métrica 2 para las rutas de BGP configuradas con policy-multipath. Cuando el prefijo activo de la ruta es SR TE y está en proceso de resolución, el sistema refleja con precisión el valor de la métrica 2 en las métricas de ruta. Esta modificación garantiza que las decisiones de enrutamiento se basen en métricas precisas, lo que mejora el rendimiento y la confiabilidad generales de la red.

    [Consulte policy-multirruta.]PR1686297

  • Se quitó and-quit la commit prepare opción del comando para configurar los modos exclusivo y Configurar privado: a partir de la versión 22.3R1 de Junos OS, se quitó and-quit la commit prepare opción del comando para configurar los modos exclusivo y Configurar privados. Al eliminar la and-quit opción, no perderá ningún cambio realizado en estos dos modos de configuración después de salir. Para confirmar los cambios después de preparar una confirmación, aplique commit activate. PR1689995

  • Mejora de la configuración de direcciones locales: si configura la opción en bfd-liveness-detection Ahora se ignora para las local-address sesiones BFD de un solo salto, la configuración se ignora y se genera una advertencia syslog. La local-address opción está pensada solo para sesiones BFD de varios saltos.

    [ Consulte bfd-liveness-detection (opciones de enrutamiento estáticas).]

  • Estado de configuración de la etiqueta de flujo para

API XML y scripting de Junos

  • Gestión de paginación de scripts operativos: se ha modificado el comportamiento predeterminado para gestionar la salida operativa para evitar la paginación. Todos los resultados de los scripts operativos ahora mostrarán líneas continuas sin ser interrumpidos por la paginación de acuerdo con la configuración de longitud de pantalla de la CLI. Esto garantiza que las indicaciones y los resultados del usuario sean visibles en secuencia, lo que mejora la experiencia del usuario. PR1648417

  • El file copy comando solo admite salidas con formato de texto en la CLI (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): el file copy comando no emite salida cuando la operación se realiza correctamente y solo admite salida con formato de texto cuando se produce un error. El file copy comando no admite el uso del filtro o el filtro para mostrar la salida del | display xml | display json comando en formato XML o JSON en ninguna versión. Eliminamos estas opciones de la CLI. PR1698820

MPLS

  • La reseñalización de LSP de CSPF utiliza un nuevo ID de instancia (MX480): un LSP de ruta restringida más corta primero (CSPF) utiliza un nuevo ID de instancia cuando intenta volver a señalar un LSP que está inactivo. En versiones anteriores, los LSP de CSPF que dejaron de funcionar se bloqueaban en la etapa de cálculo de la ruta de CSPF. Tuvo que borrar manualmente los LSP afectados y volver a calcular las rutas para que los LSP volvieran a estar activos.

    [ Consulte Cálculo de LSP.]

  • Mostrar información de algoritmo flexible para localizadores SRv6 en base de datos TED: use el show ted database extensive comando para ver la métrica, los indicadores y la información de algoritmo flexible asociados con un localizador SRv6. Antes de este lanzamiento, esta información no se incluía en la base de datos TED.

    [Ver mostrar base de datos ted.]

  • Cambio en la presentación de las restricciones de afinidad a valores hexadecimales (MX10004, ACX7100-32C, ACX7100-48L, ACX7509, ACX7024, PTX10001-36MR, PTX10004, PTX10008 y PTX10016): a partir de Junos OS versión 22.4R1 y Junos Evolved versión 22.4R1, en la salida del show ted spring-te-policy extensive comando operativo, las restricciones de afinidad se mostrarán en formato hexadecimal en lugar de decimal.

    [Ver mostrar ted spring-te-policy extenso.]

Administración y monitoreo de red

  • Mejora de jnxRmonAlarmState (serie ACX, serie EX, serie MX, Serie NFX, serie PTX, serie QFX, serie SRX): ahora puede ver los siguientes valores adicionales para jnxRmonAlarmState cuando usa show snmp mib walk jnxRmonAlarmTable: fallingThreshold (6) - Si el valor es menor o igual que falling-threshold risingThreshold (5) - Si el valor es mayor o igual que rising-threshold getFailure (7)- Si el valor es cualquier valor distinto de noError para el Solicitud interna actual de "get" En versiones anteriores, solo podía ver el siguiente estado para jnxRmonAlarmState: unknown (1), underCreation (2) o active (3).

  • Los módulos YANG de Junos para RPC incluyen la junos:command instrucción extension (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): los módulos YANG de Junos que definen RPC para comandos de modo operativo incluyen la junos:command instrucción extension en los esquemas emitidos con extensiones. La instrucción define el comando de la CLI para la RPC correspondiente. El repositorio de GitHub https://github.com/Juniper/yang Juniper yang almacena los esquemas RPC con extensiones en el directorio de la versión y la rpc-with-extensions familia de dispositivos dadas. Además, cuando se configura la emit-extensions instrucción en el nivel de [edit system services netconf yang-modules] jerarquía y se generan los esquemas YANG en el dispositivo local, los módulos YANG para RPC incluyen la junos:command instrucción extension.

Plataforma e infraestructura

  • Ancho de banda mejorado y valor de aplicación de ráfaga (serie MX y serie EX9200): actualizamos el valor predeterminado de ancho de banda de 20000 a 100 pps y el valor de aplicación de ráfaga de 20000 a 100 paquetes. Esta mejora evita el uso de CPU de y snmpd alcanzar más del eventd 100 por ciento. Antes de esta versión, cuando el sistema recibía un tráfico infringido para SNMP junto con tráfico de otros protocolos, el uso de CPU de y snmpd alcanzaba más del eventd 100 % con un error.

    [Consulte mostrar parámetros de protocolos de protección DDoS.]

  • A partir de la versión 22.3R1 de Junos Evolved, se admite limitar la configuración del protocolo de tiempo de red (NTP) a una familia de direcciones (inet frente a inet6). Puede configurar una dirección de origen por familia inet e inet6 para cada instancia de enrutamiento en NTP. Por ejemplo, la siguiente configuración es válida: set system ntp source-address 2620:149:1d06:100::1set system ntp source-address 10.10.10.100

Protocolo de enrutamiento

  • Comando mejorado show route con información de ID de flujo: el comando ahora incluye información de ID de flujo, lo que proporciona una visibilidad mejorada de los flujos de tráfico específicos de la show route extensive ruta.

  • Adición de la opción para la familia de restricciones de destino de ruta (RTC): la opción de nexthop-resolution no-resolutionconfiguración se ha agregado a la en las configuraciones del family route-target BGP.nexthop-resolution no-resolution Esta adición permite a los usuarios deshabilitar la resolución de próximos saltos para las rutas de la familia RTC (AFI 1, SAFI 132) y considerarlas utilizables para filtrar rutas VPN sin depender de la accesibilidad del próximo salto de la ruta RTC.

    [Ver ruta familiar-objetivo.]

  • El esquema de resolución admite la inclusión de comunidades extendidas como entrada para la comunidad de asignación: Junos OS ahora admite la inclusión de comunidades extendidas en el formato type:administrator:assigned-number como entrada en el nivel de jerarquía de la instrucción [edit routing-options resolution scheme] de configuración de la comunidad de asignación. Por ejemplo, transport-target:0:x, color:0:x, etc.

    [Ver scheme-edit-routing-options-resolution.]

  • Se actualizó el formato de visualización de la configuración de la CLI del sistema autónomo (MX960, MX2010): a partir de la versión evolucionada de Junos OS 22.2R1, el formato de visualización de la configuración de la CLI del sistema autónomo cambia en el nivel de aplicación ?edit logical-systems-logical-system-name routing-instances-routing-instance-name routing-options? nivel jerárquico: [Consulte sistema autónomo | Junos OS | Juniper Networks]PR1658559

  • BGP muestra la configuración del protocolo de publicidad de ruta muestra campos duplicados (serie MX): eliminamos las entradas duplicadas de PMSI del resultado del comando de show route advertising-protocol bgp table EVPN-101.evpn.0 detail la CLI para rutas EVPN tipo 3.

Interfaz de usuario y configuración

  • Cambios en la codificación JSON de los datos de configuración para nodos leaf YANG de tipo identityref (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): si un nodo leaf YANG es de tipo identityref, los dispositivos Junos emiten la forma calificada de espacio de nombres de la identidad en la codificación JSON de ese nodo. Además, los dispositivos Junos aceptan la forma simple (sin espacio de nombres) y la forma calificada para el espacio de nombres de una identidad en los datos de configuración JSON. En versiones anteriores, los dispositivos Junos solo emiten y aceptan la forma simple de una identidad. La emisión y aceptación de la identidad calificada para el espacio de nombres garantiza que el dispositivo pueda resolver correctamente el valor en caso de que el modelo de datos YANG defina una identidad y un nodo leaf que contenga el valor identifyref en módulos diferentes.

  • El file copy comando solo admite salidas con formato de texto en la CLI (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): el file copy comando no emite salida cuando la operación se realiza correctamente y solo admite salida con formato de texto cuando se produce un error. El file copy comando no admite el uso del filtro o el filtro para mostrar la salida del | display xml | display json comando en formato XML o JSON en ninguna versión. Eliminamos estas opciones de la CLI.

  • Marcas de tiempo de CLI persistentes: para tener una marca de tiempo de CLI persistente para el usuario que ha iniciado sesión, habilite el comando operativo <codeph>set cli timestamp</codeph>. Esto garantiza que la marca de tiempo se muestre de forma persistente para cada nueva línea de cada sesión SSH para el usuario o la clase hasta que se elimine la configuración.

    Para habilitar la marca de tiempo para una clase determinada con permisos y formato para diferentes usuarios, configure las siguientes instrucciones: set system login class <variable>class name</variable> permissions <variable>permissions</variable> set system login class <variable>class name</variable> cli timestamp set system login user username class <variable>class name</variable> authentication plain-text-password Nota: El formato de marca de tiempo predeterminado es %b %d %T. Puede modificar el formato según sus requisitos. Por ejemplo, puede configurar la instrucción siguiente:set system login class <variable>class name</variable> cli timestamp format "%T %b %d Para habilitar la marca de hora para un usuario determinado con permisos y formato de clase predeterminados, configure las siguientes instrucciones:set system login user username class <variable>class name</variable> authentication plain-text-password set system login user <variable>username</variable> cli timestamp

VPN