Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

¿Qué ha cambiado en 22.4R3?

Obtén información sobre los cambios de esta versión para los enrutadores de la serie MX.

Clase de servicio (CoS)

  • No puede aplicar un clasificador a una interfaz física en enrutadores de la serie MX. En los enrutadores de la serie MX, debe aplicar el clasificador a una interfaz lógica.

Enrutamiento general

  • Introducción de una amplia opción para asociaciones de seguridad IPsec (serie MX, serie SRX y vSRX 3.0): hemos introducido la extensive opción para el show security ipsec security-associations comando. Utilice esta opción para mostrar las asociaciones de seguridad IPsec con todos los eventos de túnel. Utilice la opción existente detail para mostrar hasta diez eventos en orden cronológico inverso.

    [Consulte mostrar asociaciones de seguridad ipsec de seguridad.]

  • En versiones anteriores de Junos, las listas de lenguaje de definición de datos (DDL) se ordenaban por la secuencia en la que el usuario configuraba los elementos de lista, por ejemplo, una serie de rutas estáticas. Con este cambio, el orden de la lista está determinado por el sistema con los elementos mostrados en secuencia numérica en lugar de por el orden en que se configuraron los elementos. Este cambio no tiene ningún impacto funcional.

  • max-db-size es un comando de configuración opcional en enrutadores con >=32 GB de DRAM, por ejemplo, en la plataforma MX960. Para habilitar la administración de suscriptores, use el conjunto de comandos chasis red-servicios mejorado-ip y set servicios del sistema habilitación de administración de suscriptores. El enrutador se reinicia y aparece con la administración de suscriptores habilitada sin configuración de tamaño máximo de db (opcional) y solo requiere 1 reinicio.

  • Información de depuración de multidifusión agregada en las opciones de EVPN para solicitar el comando de información del sistema (serie MX, serie QFX): el resultado del comando request support information evpn-vxlan CLI ahora incluye información adicional para ayudar a depurar problemas de multidifusión EVPN.

    [Consulte Solicitar información de soporte.]

  • Límite máximo aumentado para TLV TTP (serie MX): Junos Kernel ahora admite una mayor cantidad de TLV TTP (protocolo de túnel TNP: mensajes de tipo, longitud y valor) para ayudar a evitar la caída de paquetes.

    [Ver mostrar estadísticas del sistema]

  • Se agregan dos nuevas alarmas que se pueden ver con MPC11E cuando se utilizan ópticas 400G-ZR: Óptica de alta potencia demasiado caliente: advertencia del aumento de la temperatura ambiente del chasis sin que se tomen medidas funcionales en la óptica Temperatura demasiado alta para la óptica Encendido: La nueva óptica insertada cuando la temperatura ambiente del chasis se eleva más allá del umbral no se encenderá y deberá volver a insertarse cuando la temperatura ambiente esté dentro del Rango aceptable.

  • Los campos de velocidad de paquetes y velocidad de bytes para sensores LSP en AFT (con la ruta heredada) se han renombrado como jnx-packet-rate y jnx-byte-rate y están en paridad con el comportamiento del Reino Unido. Anteriormente, estos campos de velocidad se denominaban packetRate y byteRate.

API XML y scripting de Junos

  • Capacidad para confirmar extension-service file la configuración cuando el archivo de aplicación no está disponible: cuando se establece la optional opción en el nivel de edit system extension extension-service application file file-name jerarquía, el sistema operativo puede confirmar la configuración incluso si el archivo no está disponible en la ruta del archivo /var/db/scripts/jet .

    [Consulte el archivo (JET).]

  • Capacidad para reiniciar aplicaciones demonizadas de reinicio: utilice el request extension-service restart-daemonize-app <varname>application-name</varname> comando para reiniciar una aplicación demonizada que se ejecuta en un dispositivo Junos. Reiniciar la aplicación puede ayudarle con la depuración y la solución de problemas.

    [Consulte solicitud de extensión-servicio restart-daemonize-app.]

Administración y monitoreo de red

  • Cambios en el elemento del servidor NETCONF <rpc-error> cuando la operation="delete" operación elimina un objeto de configuración inexistente (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): hemos cambiado la <rpc-error> respuesta que devuelve el servidor NETCONF cuando la <edit-config> operación utiliza operation="delete" para eliminar un elemento de configuración que está ausente en la configuración de destino. La gravedad del error es error en lugar de advertencia, y el <rpc-error> elemento incluye los <error-tag>data-missing</error-tag> elementos y <error-type>application</error-type> .

  • Cambios en la respuesta RPC para <validate> operaciones en sesiones NETCONF compatibles con RFC (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): cuando se configura la rfc-compliant instrucción en el nivel de [edit system services netconf] jerarquía, el servidor NETCONF emite sólo un <ok/> elemento o <rpc-error> en respuesta a <validate> las operaciones. En versiones anteriores, la respuesta RPC también incluye el <commit-results> elemento.

Plataforma e infraestructura

  • Mejora de los mensajes de syslog de DDoS (dispositivos de la serie MX con tarjetas de línea MPC10, MPC11, LC4800 o LC9600?): hemos mejorado la gravedad de los mensajes ddos_get_vbf_ifl_from_flow_id syslog del módulo DDoS y ddos_get_vbf_ifl_name en un entorno de administración de suscriptores. En versiones anteriores, estos mensajes syslog mostraban mensajes incorrectos en un entorno de administración de suscriptores cuando se habilitaba SCFD (detección de flujo de control sospechoso).

    [Consulte Descripción general de la detección de flujo de protección DDoS del plano de control.]

  • Anteriormente, el modelado de pseudocables de capa 2 no funcionaba en interfaces de túnel lógico. Esto se ha corregido para todas las plataformas, excepto las MIC y MPC basadas en chips QX.

Protocolos de enrutamiento

  • Antes de este cambio, la salida del "show isis spring flex-algorithm | mostrar XML" tenía un formato no válido cuando se configuraron varias instancias del algoritmo Flex. Con el cambio, la salida XML se estructura correctamente mostrando información del algoritmo flex para cada instancia. Se agrega una nueva etiqueta XML "isis-spring-flex-algorithm" a la información del paquete para cada instancia.

Interfaz de usuario y configuración

  • La visualización de archivos con el file compare files comando requiere que los usuarios tengan maintenance permiso] -- El file compare files comando en Junos OS y Junos OS Evolved requiere que un usuario tenga una clase de inicio de sesión con maintenance permiso.

    [Consulte Descripción general de las clases de inicio de sesión.]