Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Qué ha cambiado

Obtenga información sobre los cambios en esta versión para los enrutadores de la serie ACX.

EVPN

  • Nueva mejora del "puerto de origen udp" introducido en la versión 22.4R1 de Junos OS para ping y traceroute superpuestos: en las versiones de Junos OS anteriores a la 22.4R1, no se podía configurar el puerto de origen udp en una operación de superposición ping o traceroute. Ahora puede configurar este valor en un entorno EVPN-VXLAN mediante . hash La opción hashde configuración anulará cualquier otra opción hash-* que se pueda usar para determinar el valor del puerto de origen.

  • Estado de configuración de la etiqueta de flujo para los servicios ELAN EVPN] El resultado del show evpn instance extensive comando ahora muestra el estado operativo flow-label y flow-label-static de un dispositivo y no de las instancias de enrutamiento. Un dispositivo con flow-label habilitado admite etiquetas de flujo de transporte consciente de flujo (FAT) y anuncia su compatibilidad a sus vecinos. Un dispositivo con flow-label-static habilitado admite etiquetas de flujo FAT, pero no anuncia sus capacidades.PR1690033

  • Salida actualizada para show route table: la salida para show route table bgp.evpn.0 ahora muestra el tipo de TLV de servicio L2. Anteriormente, el resultado mostraba el TLV del servicio L3. PR1694780

  • Nueva mejora del "puerto de origen udp" introducido en la versión 22.4R1 de Junos OS para ping y traceroute superpuestos: en las versiones de Junos OS anteriores a la 22.4R1, no se podía configurar el puerto de origen udp en una operación de superposición ping o traceroute. Ahora puede configurar este valor en un entorno EVPN-VXLAN mediante . hash La opción hashde configuración anulará cualquier otra opción hash-* que se pueda usar para determinar el valor del puerto de origen.PR1705726

Infraestructura

  • Retraso durante el reinicio de la interfaz conmutada por etiqueta (serie ACX LSI): el reinicio de enrutadores serie ACX que ejecutan Junos OS Evolved con una configuración de instancia de enrutamiento de clase de servicio puede presentar errores debido a un retraso con la interfaz conmutada por etiqueta (LSI). Se ha agregado información de estado LSI a la salida del show route instance comando para ayudar en el análisis de dichos errores.

    [Ver mostrar instancia de ruta..]

Enrutamiento general

  • Se eliminaron los certificados de autoridad certificación (AC) de Mozilla (serie ACX, serie PTX y serie QFX): para minimizar los riesgos de seguridad, Junos OS Evolved ya no incluye el conjunto de certificados raíz de Mozilla de varios operadores de AC de forma predeterminada. Para usar imágenes de contenedor de Docker desde un registro que requiera autenticación TLS, primero debe guardar la imagen como un archivo comprimido tar en un dispositivo remoto y, luego, importar el contenido del archivo en el dispositivo que ejecuta Junos OS Evolved.

    [Consulte Ejecución de aplicaciones de terceros en contenedores.]PR1690294

  • Retraso durante el reinicio de la interfaz conmutada por etiqueta (serie ACX LSI): el reinicio de enrutadores serie ACX que ejecutan Junos OS Evolved con una configuración de instancia de enrutamiento de clase de servicio puede encontrar errores debido a un retraso con la interfaz conmutada por etiqueta (LSI). Se agregó información de estado de LSI al resultado del comando <cli>show route instance</cli> para ayudar en el análisis de dichos errores.

    [Consulte mostrar instancia de ruta. ]

  • Al suscribirse a la ruta de recursos /junos/system/linecard/environment, el prefijo de la ruta transmitida en el lado del recopilador se mostraba como /junos/linecard/environment. Este problema se resuelve en Junos OS 23.1R1 y Junos OS Evolved 23.1R1 y la ruta de suscripción y la ruta transmitida coinciden para mostrar /junos/system/linecard/ environment.

  • XML en el get-system-yang-packages Respuesta RPC cambiada (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): la get-system-yang-packages respuesta RPC sustituye la xmlproxy-yang-modules etiqueta por la proxy-xml-yang-modules etiqueta de la salida XML.

  • Antes de este cambio, el resultado de un show task replication logical-system all | display xml validate comando informaba de un error. Después del cambio, la salida se formatea correctamente con una etiqueta raíz de "sistema lógico" y no se produce ningún error de validación.

  • Anunciar rutas de RIB locales inactivas en BMP: hemos introducido una nueva instrucción bmp-loc-rib-add-path de configuración en el nivel de [edit routing-options bmp] jerarquía.

    [Consulte bmp-loc-rib-add-path.]PR1697520

  • El proceso de administración de errores de vínculo Ethernet (lfmd) solo se ejecuta cuando se configura el protocolo de administración de errores de vínculo.

  • Anteriormente, si el sistema no podía instalar una interfaz o un regulador de políticas jerárquico, la PFE se bloqueaba debido a una aserción. Ahora, el sistema instala un descarte de firewall y registra un mensaje de error DFW_HALP_ERR_MSG_POLICER_ADD_FAILED. Este mensaje de error proporciona el nombre del agente de policía afectado y el código de error correspondiente. Los reguladores de políticas pertinentes aparecen en la interfaz > unidad > familia > la interfaz de entrada/salida (o) del agente de policía > la unidad > la familia > las estrofas de policía jerárquico de entrada. PR1701676

  • Antes de este cambio, el resultado de una solicitud "mostrar replicación de tareas | display xml validate" devolvió un error de la forma "ERROR: Duplicate data element task-protocol-replication-name. Con este cambio, la salida XML está estructurada correctamente sin errores de validación. PR1711008

  • El proceso de administración de errores de conectividad (cfmd) solo se ejecuta cuando se configura el protocolo de administración de errores de conectividad Ethernet.

  • Etiqueta para la unidad de horas que se muestra en la show system uptime salida: cuando hay cero minutos en la salida del comando, se muestra la etiqueta para la unidad de horas de tiempo.

    [Consulte Mostrar tiempo de actividad del sistema.]

  • En el pasado, a inet6flow.0 no se le permitía ser una costilla primaria en un grupo de costillas. A partir de la versión 22.3, esto ahora está permitido. PR1716840

  • El recuento de usuarios activos se define como un valor entero numérico en la salida de la solicitud ODL]: la salida de la solicitud ODL get-system-time de actividad-information contiene información para el recuento de usuarios activos. El recuento de usuarios activos ahora se define como un valor entero numérico y evita un error de tipo de valor no válido.

    [Consulte Mostrar tiempo de actividad del sistema.]

  • Se agregan dos nuevas alarmas y se pueden ver con MPC11E cuando se utilizan ópticas de 400G-ZR. Óptica de alta potencia demasiado caliente: advertencia del aumento de la temperatura ambiente del chasis sin que se haya realizado ninguna acción funcional en la óptica Temperatura demasiado alta para encender la óptica: las nuevas ópticas insertadas cuando la temperatura ambiente del chasis se eleve más allá del umbral no se encenderán y deberán volver a insertarse cuando la temperatura ambiente esté dentro del rango aceptablePR1719569

  • Los campos de velocidad de paquetes y velocidad de bytes para sensores LSP en AFT (con la ruta heredada) se han cambiado de nombre como jnx-packet-rate y jnx-byte-rate, y están en paridad con el comportamiento de UKERN. Anteriormente, estos campos de velocidad se denominaban packetRate y byteRate. PR1725641

  • Puede especificar el valor mínimo y máximo para el intervalo de tiempo de espera hacia abajo y hacia arriba entre 0 y 3600000 milisegundos en el nivel de jerarquía [edit protocols network-isolation group group-name detection]. PR1726039

  • Intervalo de muestreo de diagnóstico de datos (ACX7100-32C y ACX7100-48L): el muestreo de diagnóstico de datos es esencial para monitorear el desempeño y debe ocurrir cada 1 segundo. Sin embargo, en las plataformas ACX7100-32C y ACX7100-48L, el intervalo de muestreo es de 4 segundos en lugar de 1 segundo.

  • Soporte para despliegue de JDM basado en podman: a partir de la versión 23.2R1 de Junos OS, la División de nodos de Junos basada en servidor externo admite el despliegue de Juniper Device Manager (JDM) mediante la herramienta Pod Manager (podman). Este cambio es aplicable a los servidores que ejecutan Red Hat Enterprise Linux (RHEL) 9. En Junos versiones anteriores a 23.2R1, División de nodos de Junos admitía RHEL 7.3 que proporcionaba el controlador lxc de libvirt (libvirt-lxc) para implementar JDM.PR1737550

API XML y scripting de Junos

  • El xmlns:junos atributo incluye la cadena de versión de software completa (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): la xmlns:junos cadena de espacio de nombres en las respuestas XML RPC incluye el número de versión de software completo, que es idéntico a la versión emitida por el show version comando. En versiones anteriores, la cadena solo incluye información parcial de la versión de software xmlns:junos .

  • Capacidad para confirmar extension-service file la configuración cuando el archivo de aplicación no está disponible: cuando se establece la optional opción en el [edit system extension extension-service application file file-name] nivel de jerarquía, el sistema operativo puede confirmar la configuración incluso si el archivo no está disponible en la ruta del archivo /var/db/scripts/jet .

    [Ver archivo (JET).]PR1712065

  • Capacidad para reiniciar el reinicio de aplicaciones demonizadas: use el request extension-service restart-daemonize-app application-name comando para reiniciar una aplicación demonizada que se ejecute en un dispositivo Junos. Reiniciar la aplicación puede ayudarlo con la depuración y la solución de problemas.

    [Consulte solicitar servicio de extensión restart-daemonize-app.]PR1725063

MPLS

  • Cambio en la presentación de las restricciones de afinidad a valores hexadecimales (MX10004, ACX7100-32C, ACX7100-48L, ACX7509, ACX7024, PTX10001-36MR, PTX10004, PTX10008 y PTX10016): a partir de Junos OS versión 22.4R1 y Junos Evolved versión 22.4R1, en la salida del show ted spring-te-policy extensive comando operativo, las restricciones de afinidad se mostrarán en formato hexadecimal en lugar de decimal.

    [Ver mostrar ted spring-te-policy extenso.]

Administración y monitoreo de red

  • Cambios en la show system yang package salida XML (get-system-yang-packages RPC) (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): el show system yang package comando y <get-system-yang-packages> RPC incluyen los siguientes cambios en la salida XML:

    • El elemento raíz es yang-package-information en lugar de yang-pkgs-info.

    • Un yang-package elemento encierra cada conjunto de archivos de paquete.

    • Se cambia el nombre de la yang-pkg-id etiqueta a package-id.

    • Si el paquete no contiene scripts de traducción, el valor de Translation Script(s) (trans-scripts) es none.

    • operator login class no puede ver los archivos de seguimiento de NETCONF que son no-world-readable (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): cuando se configuran las opciones de seguimiento de NETCONF en el nivel jerárquico [edit system services netconf traceoptions] y se restringe el acceso al archivo al propietario del archivo estableciendo u omitiendo la no-world-readable instrucción (la predeterminada), los usuarios asignados a la operator clase de inicio de sesión no tienen permisos para ver el archivo de seguimiento.PR1707820

    • Soporte para el junos:cli-feature Extensión YANG (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): la cli-feature extensión YANG identifica ciertas propiedades de la CLI asociadas con algunas opciones de comando e instrucciones de configuración. Los módulos YANG de Junos que definen la configuración o RPC incluyen la cli-feature instrucción extension, cuando corresponda, en los esquemas emitidos con extensiones. Esta extensión es beneficiosa cuando un cliente consume modelos de datos YANG, pero para ciertos flujos de trabajo, el cliente necesita generar herramientas basadas en CLI.

      [Consulte Descripción del módulo YANG de extensiones DDL de Junos.]PR1713424

    • Mejora del modelo de datos de eventos para prioridad syslog: el modelo de datos de eventos se ha mejorado para incluir el priority parámetro en los registros de eventos syslog. Esta actualización corrige el cálculo y la representación de la prioridad syslog. Anteriormente, la prioridad syslog se calculaba incorrectamente, lo que provocaba errores en el manejo de mensajes syslog. PR1715868

  • La respuesta del servidor NETCONF <rpc-error> cambió cuando <load-configuration> se utiliza operation="delete" para eliminar un objeto de configuración inexistente (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): en una versión anterior, cambiamos la respuesta del servidor de <rpc-error> NETCONF para cuando una <edit-config> operación o <load-configuration> se usa operation="delete" para eliminar un elemento de configuración que está ausente en la configuración de destino. Hemos revertido los cambios en la <load-configuration> respuesta.

    PR1722578
  • Cambios en la respuesta RPC para <validate> operaciones en sesiones NETCONF que cumplen con RFC (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): cuando se configura la rfc-compliant instrucción en el [edit system services netconf] nivel de jerarquía, el servidor NETCONF solo emite un <ok/> elemento o <rpc-error> en respuesta a las <validate> operaciones. En versiones anteriores, la respuesta RPC también incluye el <commit-results> elemento.

  • La respuesta del servidor NETCONF rpc-error cambió cuando load-configuration se utiliza operation="delete" para eliminar un objeto de configuración inexistente (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): en una versión anterior, cambiamos la respuesta del servidor de rpc-error NETCONF para cuando una [edit config] operación or load-configuration se utiliza operation="delete" para eliminar un elemento de configuración que está ausente en la configuración de destino. Hemos revertido los cambios en la load-configuration respuesta.PR1731968

  • operator login class no puede ver archivos de seguimiento de NETCONF que son no-world-readable (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): cuando se configuran las opciones de seguimiento de NETCONF en el [edit system services netconf traceoptions] nivel jerárquico y se restringe el acceso al archivo al propietario del archivo mediante la configuración u omisión de la no-world-readable instrucción (la predeterminada), los usuarios asignados a la operator clase de inicio de sesión no tienen permisos para ver el archivo de rastreo.

  • Soporte para el junos:cli-feature Extensión YANG (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): la cli-feature extensión YANG identifica ciertas propiedades de la CLI asociadas con algunas opciones de comando e instrucciones de configuración. Los módulos YANG de Junos que definen la configuración o RPC incluyen la cli-feature instrucción extension, cuando corresponda, en los esquemas emitidos con extensiones. Esta extensión es beneficiosa cuando un cliente consume modelos de datos YANG, pero para ciertos flujos de trabajo, el cliente necesita generar herramientas basadas en CLI.

    [Consulte Descripción del módulo YANG de extensiones DDL de Junos.]

Plataforma e infraestructura

  • El ping host | display xml validate comando valida XML sin errores (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX y vMX): en las versiones de Junos OS y Junos OS Evolved anteriores a la 22.4R2, el comando produce un ERROR CRÍTICO: no coincide con el ping host | display xml validate nombre de la etiqueta raíz. Esperado 'ping-results', obtuve 'run-command'. El comando ahora valida el XML correctamente sin errores.

    [Ver ping.]

  • Antes de este cambio, el resultado del show isis statistics interface <interface_name> | display xml comando utilizaba la etiqueta XML "interface-name", lo que generaba un error. Con el cambio, la salida XML utiliza la etiqueta "isis-interface-name".

  • Antes de este cambio, los dispositivos respondían de forma predeterminada solo a las solicitudes ARP que se originaban en la misma subred. Configure la nueva opción de la CLI, "respond-out-of-subnet" en el nivel de jerarquía [edit system arp] para permitir que ARP responda a una solicitud que se origine en una subred diferente. PR1710699

  • En las plataformas show route snooping evolucionadas de Junos OS y show route forwarding-tableno muestra rutas /56 en la tabla de familia de direcciones VPLS.

Protocolos de enrutamiento

  • Adición de la opción para la familia de restricciones de destino de ruta (RTC): la opción de nexthop-resolution no-resolutionconfiguración se ha agregado a la en las configuraciones del family route-target BGP.nexthop-resolution no-resolution Esta adición permite a los usuarios deshabilitar la resolución de próximos saltos para las rutas de la familia RTC (AFI 1, SAFI 132) y considerarlas utilizables para filtrar rutas VPN sin depender de la accesibilidad del próximo salto de la ruta RTC. [Consulte destino de ruta de familia {https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/statement/family-edit-protocols-bgp-route-target-vp.html}]. PR1690014

  • Antes de este cambio, el resultado de la interfaz "show isis statistics interface_name | display xml" utilizaba la etiqueta XML "interface-name", lo que generaba un error. Con el cambio, la salida XML utiliza la etiqueta "isis-interface-name". PR1712358

  • Actualización de validación de confirmación de configuración de TI-LFA y LFA heredada (Junos OS y Junos OS evolucionado): ahora puede habilitar TI-LFA y FRR (protección de vínculo de nodo) heredadas en instancias de OSPF independientes. El sistema genera un error de confirmación solo si habilita TI-LFA y FRR heredado en la misma instancia de OSPF. En ese caso, se produce un error en la confirmación y se activa el siguiente mensaje: "error: commit failed: (statement constraint constraint check failed)".

    [ Consulte Alternativa independiente de topología y sin bucles con enrutamiento por segmentos para SI-SI y OSPF.]PR1718886

  • Cálculo de ruta multiruta de BGP: al configurar multirruta en la instancia de enrutamiento, las rutas de BGP que están inactivas debido a la longitud de la lista de clústeres también se consideran aptas para los cálculos de multirruta. Esto mejora la selección de rutas al incluir más rutas potenciales en su configuración de multirruta.

    [Consulte Descripción de la selección de ruta de BGP.]PR1719797

  • El xmlns:junos atributo incluye la cadena de versión de software completa (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): la xmlns:junos cadena de espacio de nombres en las respuestas RPC XML incluye el número de versión de software completo, el cual es idéntico a la versión emitida por el show version comando. En versiones anteriores, la cadena solo incluye información parcial de la versión de software xmlns:junos .PR1696560

  • Actualización de configuración de imitación de puerto: los rangos de interfaces ya no se admiten como parte de los grupos de configuración para crear analizadores. Si intenta usar un rango de interfaces en un grupo de configuración, encontrará un error que indica un tipo de interfaz no válido. Además, los rangos de interfaces o las listas de interfaces no se pueden configurar con esta configuración. Este cambio garantiza una configuración precisa y sin errores, ya que requiere la especificación de interfaces individuales en lugar de rangos, lo que mejora la precisión y la confiabilidad de las configuraciones de duplicación de puertos. PR1728883

Instalación y actualización de software

  • Nuevas opciones para el request system snapshot comando (serie ACX, serie EX, serie MX, serie QFX y serie SRX): el request system snapshot comando incluye nuevas opciones para instantáneas que no son de recuperación. Puede incluir la name opción de especificar un nombre definido por el usuario para la instantánea y puede incluir la configuration opción or no-configuration para incluir o excluir archivos de configuración en la instantánea. De forma predeterminada, la instantánea guarda los archivos de configuración, que incluyen el contenido de los directorios /config y /var y ciertos archivos SSH.

    [ Consulte Solicitar instantánea del sistema (Junos OS con FreeBSD actualizado).]

Interfaz de usuario y configuración

  • El xmlns:junos atributo incluye la cadena de versión de software completa (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): la cadena de espacio de nombres en las respuestas RPC XML incluye el número de xmlns:junosversión de software completo, que es idéntico a la versión emitida por el show version comando. En versiones anteriores, la cadena solo incluye información parcial de la versión de software xmlns:junos.