Cambios en la versión 22.4R3
Obtenga información sobre los cambios en esta versión para los enrutadores de la serie MX.
Clase de servicio (CoS)
-
No puede aplicar un clasificador a una interfaz física en enrutadores de la serie MX. En enrutadores de la serie MX, debe aplicar el clasificador a una interfaz lógica.
Enrutamiento general
-
Introducción de una opción amplia para las asociaciones de seguridad IPsec (serie MX, serie SRX y vSRX 3.0): hemos introducido la
extensiveopción para elshow security ipsec security-associationscomando. Utilice esta opción para mostrar las asociaciones de seguridad de IPsec con todos los eventos de túnel. Utilice la opción existentedetailpara mostrar hasta diez eventos en orden cronológico inverso.[Consulte mostrar seguridad ipsec asociaciones de seguridad.]
-
En versiones anteriores de Junos, las listas del lenguaje de definición de datos (DDL) se ordenaban según la secuencia en la que el usuario configuraba los elementos de la lista; por ejemplo, una serie de rutas estáticas. Con este cambio, el sistema determina el orden de la lista con elementos que se muestran en secuencia numérica en lugar de por el orden en que se configuraron los elementos. Este cambio no tiene ningún impacto funcional.
-
max-db-size es un comando de configuración opcional en enrutadores con >=32 GB de DRAM, por ejemplo, en MX960 plataforma. Para activar suscriptor-management, utilice el comando set chassis network-services enhanced-ip y set system services suscriptor-management enable. El enrutador se reinicia y aparece con la administración de suscriptores habilitada sin la configuración max-db-size (opcional) y solo requiere 1 reinicio.
-
Información de depuración de multidifusión agregada en el comando Opciones de EVPN para solicitar información del sistema (serie MX, serie QFX): el resultado del comando
request support information evpn-vxlande la CLI ahora incluye información adicional para ayudar a depurar problemas de multidifusión EVPN.[Consulte la información de solicitud de soporte.]
-
Se aumentó el límite máximo de TLV TTP (serie MX): el kernel de Junos ahora admite una mayor cantidad de TLV TTP (protocolo de tunelización TNP: mensajes de tipo, longitud y valor) para ayudar a evitar la pérdida de paquetes.
-
Se agregan dos nuevas alarmas y se pueden ver con MPC11E cuando se utilizan ópticas de 400G-ZR: Óptica de alta potencia demasiado caliente: advertencia del aumento de la temperatura ambiente del chasis sin que se haya realizado ninguna acción funcional en la óptica Temperatura demasiado alta para el encendido de la óptica: las nuevas ópticas insertadas cuando la temperatura ambiente del chasis se eleva más allá del umbral no se encenderán y deberán volver a insertarse cuando la temperatura ambiente esté dentro del rango aceptable.
-
Los campos de velocidad de paquetes y velocidad de bytes para sensores LSP en AFT (con la ruta heredada) se han cambiado de nombre como jnx-packet-rate y jnx-byte-rate, y están en paridad con el comportamiento de UKERN. Anteriormente, estos campos de velocidad se denominaban packetRate y byteRate.
-
Alarma de escritura caché deshabilitada que ya no se genera: las alarmas "Caché de escritura de disco 2 deshabilitada" se informaron en las alarmas del chasis debido a que faltaba un modelo SSD en la tabla de dispositivos compatibles con Junos OS. Ahora se agrega el soporte y ya no se informan alarmas. PR1956899
Interfaces y chasis
Cambios en la respuesta RPC para-
Cuando todos los miembros del AE tienen la misma velocidad (x) y ninguna velocidad mixta configurada. Si cambia el valor de velocidad de cualquier miembro del AE a un valor distinto de x, la confirmación se realizó correctamente en versiones anteriores. A partir de esta versión, se produce un error en la confirmación. Cuando hay interfaces et con distintas velocidades y desea que formen parte de una interfaz AE. Si cambia la velocidad de todos los miembros de las interfaces para que sea la misma velocidad (x), configura la interfaz de AE y confirma, se producirá un error en la confirmación en versiones anteriores. A partir de esta versión, tales confirmaciones tienen éxito. PR1745893
API XML y scripting de Junos
-
Capacidad para confirmar
extension-service filela configuración cuando el archivo de aplicación no está disponible: cuando se establece laoptionalopción en eledit system extension extension-service application file file-namenivel de jerarquía, el sistema operativo puede confirmar la configuración incluso si el archivo no está disponible en la ruta del archivo /var/db/scripts/jet .[Ver archivo (JET).]
-
Capacidad para reiniciar el reinicio de aplicaciones demonizadas: use el
request extension-service restart-daemonize-app <varname>application-name</varname>comando para reiniciar una aplicación demonizada que se ejecute en un dispositivo Junos. Reiniciar la aplicación puede ayudarlo con la depuración y la solución de problemas.[Consulte solicitar servicio de extensión restart-daemonize-app.]
-
Cambios en la salida XML para comandos operativos MACsec: hemos cambiado la salida XML para los siguientes comandos operativos MACsec (y las RPC correspondientes) para que emitan XML válidos. mostrar resumen de sesiones de seguridad MKA ? Un nuevo elemento "común de sesión" encierra cada conjunto de información para cada sesión. mostrar detalles de las sesiones de seguridad de MKA ? Un nuevo elemento "session-live" encierra el estado de la interfaz. mostrar resumen de sesiones de seguridad MKA ? Una nueva etiqueta "mka-session-terse" encierra el conjunto de etiquetas para cada sesión. mostrar seguridad conexiones MACsec ? Un nuevo elemento "macsec-interface-common-information" encierra el conjunto de etiquetas para cada conexión. mostrar estadísticas mka de seguridad ? Un nuevo elemento "mka-interface-statistics" encierra las estadísticas de protocolo de cada interfaz.
[Consulte mostrar sesiones de seguridad mka{https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/command/show-security-mka-sessions.html }, mostrar seguridad, conexiones macsec{https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/command/show-security-macsec-connections.html} y mostrar estadísticas de seguridad, mka..]PR1744564
Administración y monitoreo de red
-
Cambios en el elemento del
<rpc-error>servidor NETCONF cuando laoperation="delete"operación elimina un objeto de configuración inexistente (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): cambiamos la<rpc-error>respuesta que devuelve el servidor NETCONF cuando la<edit-config>operación usaoperation="delete"eliminar un elemento de configuración que está ausente en la configuración de destino. La gravedad del error es error en lugar de warning, y el<rpc-error>elemento incluye los<error-tag>data-missing</error-tag>elementos y<error-type>application</error-type>. -
Cambios en la respuesta de RPC para
<validate>operaciones en sesiones NETCONF que cumplen con RFC (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): cuando se configura larfc-compliantinstrucción en el[edit system services netconf]nivel jerárquico, el servidor de NETCONF solo emite un<ok/>elemento or<rpc-error>en respuesta a<validate>las operaciones. En versiones anteriores, la respuesta RPC también incluye el<commit-results>elemento.
Plataforma e infraestructura
-
Mejora de mensajes syslog de DDoS (¿Dispositivos de la serie MX con MPC10, MPC11, LC4800 o LC9600?) - Hemos mejorado la gravedad de los mensajes
ddos_get_vbf_ifl_from_flow_idsyslog del módulo de DDoS yddos_get_vbf_ifl_nameen un entorno de administración de suscriptores. En versiones anteriores, estos mensajes syslog mostraban mensajes incorrectos en un entorno de administración de suscriptores cuando se habilitaba SCFD (detección de flujo de control sospechoso).[Consulte Descripción general de la detección de flujo de protección contra DDoS del plano de control.]
-
Anteriormente, el modelado de los pseudocables de capa 2 no funcionaba en interfaces de túnel lógico. Esto se ha corregido para todas las plataformas, excepto las MIC y MPC basadas en chips QX.
Protocolos de enrutamiento
-
Actualización de validación de confirmación de configuración de TI-LFA y LFA heredada (Junos OS y Junos OS evolucionado): ahora puede habilitar TI-LFA y FRR (protección de vínculo de nodo) heredadas en instancias de OSPF independientes. El sistema genera un error de confirmación solo si habilita TI-LFA y FRR heredado en la misma instancia de OSPF. En ese caso, se produce un error en la confirmación y se activa el siguiente mensaje: "error: commit failed: (statement constraint constraint check failed)".
[ Consulte Alternativa independiente de topología y sin bucles con enrutamiento por segmentos para SI-SI y OSPF.]PR1718886
-
Cálculo de ruta multiruta de BGP: al configurar multirruta en la instancia de enrutamiento, las rutas de BGP que están inactivas debido a la longitud de la lista de clústeres también se consideran aptas para los cálculos de multirruta. Esto mejora la selección de rutas al incluir más rutas potenciales en su configuración de multirruta.
[Consulte Descripción de la selección de ruta de BGP.]PR1719797
-
Antes de este cambio, el resultado de la opción "show isis spring flex-algorithm | mostrar XML" tenía un formato inválido cuando se configuraban varias instancias de algoritmo de Flex. Con el cambio, la salida XML se estructura correctamente mostrando información del algoritmo flex para cada instancia. Se agrega una nueva etiqueta XML "isis-spring-flex-algorithm" a la información del paquete para cada instancia.
-
Corrección en
show bgp neighborResultado (Junos OS y Junos OS evolucionado): se corrigió un error tipográfico en la salida delshow bgp neighborcomando dondeconfigruedse mostraba en lugar deconfigured. También agregamos la opciónAcceptedPrefixLimitexistente a la salida para que se muestre cuando se configure. Esta mejora garantiza una visualización precisa de las opciones de configuración y proporciona información adicional para supervisar y administrar las configuraciones del vecino del BGP.[Consulte mostrar vecino bgp.]PR1740982
-
Estadísticas de telemetría de vecinos de BGP (Junos OS y Junos OS evolucionado): las estadísticas de vecinos de BGP notificadas a través de la telemetría ahora siempre se agregan, independientemente de si está habilitada o no
rib-sharding. Anteriormente, cuando el particionamiento estaba activo, las estadísticas se transmitían por fragmento. Con el comportamiento actual, los sensores se instalan correctamente y las estadísticas se agregan en el subproceso principal antes de transmitirse. Los controladores y recopiladores ahora reciben una vista única y unificada de las estadísticas de vecinos del BGP. PR1765189
Interfaz de usuario y configuración
-
Actualización de configuración de imitación de puerto: los rangos de interfaces ya no se admiten como parte de los grupos de configuración para crear analizadores. Si intenta usar un rango de interfaces en un grupo de configuración, encontrará un error que indica un tipo de interfaz no válido. Además, los rangos de interfaces o las listas de interfaces no se pueden configurar con esta configuración. Este cambio garantiza una configuración precisa y sin errores, ya que requiere la especificación de interfaces individuales en lugar de rangos, lo que mejora la precisión y la confiabilidad de las configuraciones de duplicación de puertos. PR1728883
-
La visualización de archivos con el comando requiere que los
file compare filesusuarios tenganmaintenancepermiso]: elfile compare filescomando en Junos OS y Junos OS evolucionado requiere que un usuario tenga una clase de inicio de sesión conmaintenancepermiso.[Consulte Descripción general de las clases de inicio de sesión.]
VPN
-
Mejora de la configuración del sitio del remitente de MVPN: los sitios del remitente de la red privada virtual (MVPN) de multidifusión configurados con un túnel de replicación de entrada (IR) envían rutas de tipo 1 con la etiqueta 0. Esto significa que los PE remotos no agregan la ruta de tipo 1 como una hoja del túnel, pero seguirán agregando el PE del sitio del remitente como vecino de MVPN. Esto garantiza que los PE remotos no caigan el tráfico del PE del sitio del remitente debido a un vecino MVPN desconocido. Pero, dado que el PE del sitio del remitente envía la etiqueta como 0, los PE remotos no agregarán el PE del sitio del remitente como una hoja y el tráfico del PE remoto no se replicará en este PE, lo que garantiza la funcionalidad del sitio del remitente. PR1711769