Qué ha cambiado
Obtenga información sobre los cambios en esta versión para los enrutadores de la serie ACX.
EVPN
-
Nueva mejora del "puerto de origen udp" introducido en la versión 22.4R1 de Junos OS para ping y traceroute superpuestos: en las versiones de Junos OS anteriores a la 22.4R1, no se podía configurar el puerto de origen udp en una operación de superposición ping o traceroute. Ahora puede configurar este valor en un entorno EVPN-VXLAN mediante .
hashLa opciónhashde configuración anulará cualquier otra opción hash-* que se pueda usar para determinar el valor del puerto de origen. -
Estado de configuración de la etiqueta de flujo para los servicios ELAN EVPN] El resultado del
show evpn instance extensivecomando ahora muestra el estado operativo flow-label y flow-label-static de un dispositivo y no de las instancias de enrutamiento. Un dispositivo conflow-labelhabilitado admite etiquetas de flujo de transporte consciente de flujo (FAT) y anuncia su compatibilidad a sus vecinos. Un dispositivo conflow-label-statichabilitado admite etiquetas de flujo FAT, pero no anuncia sus capacidades.PR1690033 -
Salida actualizada para show route table: la salida para show route table bgp.evpn.0 ahora muestra el tipo de TLV de servicio L2. Anteriormente, el resultado mostraba el TLV del servicio L3. PR1694780
-
Nueva mejora del "puerto de origen udp" introducido en la versión 22.4R1 de Junos OS para ping y traceroute superpuestos: en las versiones de Junos OS anteriores a la 22.4R1, no se podía configurar el puerto de origen udp en una operación de superposición ping o traceroute. Ahora puede configurar este valor en un entorno EVPN-VXLAN mediante .
hashLa opciónhashde configuración anulará cualquier otra opción hash-* que se pueda usar para determinar el valor del puerto de origen.PR1705726
Infraestructura
-
Retraso durante el reinicio de la interfaz conmutada por etiqueta (serie ACX LSI): el reinicio de enrutadores serie ACX que ejecutan Junos OS Evolved con una configuración de instancia de enrutamiento de clase de servicio puede presentar errores debido a un retraso con la interfaz conmutada por etiqueta (LSI). Se ha agregado información de estado LSI a la salida del
show route instancecomando para ayudar en el análisis de dichos errores.[Ver mostrar instancia de ruta..]
Enrutamiento general
-
Se eliminaron los certificados de autoridad certificación (AC) de Mozilla (serie ACX, serie PTX y serie QFX): para minimizar los riesgos de seguridad, Junos OS Evolved ya no incluye el conjunto de certificados raíz de Mozilla de varios operadores de AC de forma predeterminada. Para usar imágenes de contenedor de Docker desde un registro que requiera autenticación TLS, primero debe guardar la imagen como un archivo comprimido tar en un dispositivo remoto y, luego, importar el contenido del archivo en el dispositivo que ejecuta Junos OS Evolved.
[Consulte Ejecución de aplicaciones de terceros en contenedores.]PR1690294
-
Retraso durante el reinicio de la interfaz conmutada por etiqueta (serie ACX LSI): el reinicio de enrutadores serie ACX que ejecutan Junos OS Evolved con una configuración de instancia de enrutamiento de clase de servicio puede encontrar errores debido a un retraso con la interfaz conmutada por etiqueta (LSI). Se agregó información de estado de LSI al resultado del comando <cli>show route instance</cli> para ayudar en el análisis de dichos errores.
[Consulte mostrar instancia de ruta. ]
-
Al suscribirse a la ruta de recursos /junos/system/linecard/environment, el prefijo de la ruta transmitida en el lado del recopilador se mostraba como /junos/linecard/environment. Este problema se resuelve en Junos OS 23.1R1 y Junos OS Evolved 23.1R1 y la ruta de suscripción y la ruta transmitida coinciden para mostrar /junos/system/linecard/ environment.
-
XML en el
get-system-yang-packagesRespuesta RPC cambiada (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): laget-system-yang-packagesrespuesta RPC sustituye laxmlproxy-yang-modulesetiqueta por laproxy-xml-yang-modulesetiqueta de la salida XML. -
Antes de este cambio, el resultado de un
show task replication logical-system all | display xml validatecomando informaba de un error. Después del cambio, la salida se formatea correctamente con una etiqueta raíz de "sistema lógico" y no se produce ningún error de validación. -
Anunciar rutas de RIB locales inactivas en BMP: hemos introducido una nueva instrucción
bmp-loc-rib-add-pathde configuración en el nivel de[edit routing-options bmp]jerarquía.[Consulte bmp-loc-rib-add-path.]PR1697520
-
El proceso de administración de errores de vínculo Ethernet (lfmd) solo se ejecuta cuando se configura el protocolo de administración de errores de vínculo.
-
Anteriormente, si el sistema no podía instalar una interfaz o un regulador de políticas jerárquico, la PFE se bloqueaba debido a una aserción. Ahora, el sistema instala un descarte de firewall y registra un mensaje de error DFW_HALP_ERR_MSG_POLICER_ADD_FAILED. Este mensaje de error proporciona el nombre del agente de policía afectado y el código de error correspondiente. Los reguladores de políticas pertinentes aparecen en la interfaz > unidad > familia > la interfaz de entrada/salida (o) del agente de policía > la unidad > la familia > las estrofas de policía jerárquico de entrada. PR1701676
-
Antes de este cambio, el resultado de una solicitud "mostrar replicación de tareas | display xml validate" devolvió un error de la forma "ERROR: Duplicate data element task-protocol-replication-name. Con este cambio, la salida XML está estructurada correctamente sin errores de validación. PR1711008
-
El proceso de administración de errores de conectividad (cfmd) solo se ejecuta cuando se configura el protocolo de administración de errores de conectividad Ethernet.
-
Etiqueta para la unidad de horas que se muestra en la
show system uptimesalida: cuando hay cero minutos en la salida del comando, se muestra la etiqueta para la unidad de horas de tiempo.[Consulte Mostrar tiempo de actividad del sistema.]
-
En el pasado, a inet6flow.0 no se le permitía ser una costilla primaria en un grupo de costillas. A partir de la versión 22.3, esto ahora está permitido. PR1716840
-
El recuento de usuarios activos se define como un valor entero numérico en la salida de la solicitud ODL]: la salida de la solicitud ODL get-system-time de actividad-information contiene información para el recuento de usuarios activos. El recuento de usuarios activos ahora se define como un valor entero numérico y evita un error de tipo de valor no válido.
[Consulte Mostrar tiempo de actividad del sistema.]
-
Se agregan dos nuevas alarmas y se pueden ver con MPC11E cuando se utilizan ópticas de 400G-ZR. Óptica de alta potencia demasiado caliente: advertencia del aumento de la temperatura ambiente del chasis sin que se haya realizado ninguna acción funcional en la óptica Temperatura demasiado alta para encender la óptica: las nuevas ópticas insertadas cuando la temperatura ambiente del chasis se eleve más allá del umbral no se encenderán y deberán volver a insertarse cuando la temperatura ambiente esté dentro del rango aceptablePR1719569
-
Los campos de velocidad de paquetes y velocidad de bytes para sensores LSP en AFT (con la ruta heredada) se han cambiado de nombre como jnx-packet-rate y jnx-byte-rate, y están en paridad con el comportamiento de UKERN. Anteriormente, estos campos de velocidad se denominaban packetRate y byteRate. PR1725641
-
Puede especificar el valor mínimo y máximo para el intervalo de tiempo de espera hacia abajo y hacia arriba entre 0 y 3600000 milisegundos en el nivel de jerarquía [edit protocols network-isolation group group-name detection]. PR1726039
-
Intervalo de muestreo de diagnóstico de datos (ACX7100-32C y ACX7100-48L): el muestreo de diagnóstico de datos es esencial para monitorear el desempeño y debe ocurrir cada 1 segundo. Sin embargo, en las plataformas ACX7100-32C y ACX7100-48L, el intervalo de muestreo es de 4 segundos en lugar de 1 segundo.
-
Soporte para despliegue de JDM basado en podman: a partir de la versión 23.2R1 de Junos OS, la División de nodos de Junos basada en servidor externo admite el despliegue de Juniper Device Manager (JDM) mediante la herramienta Pod Manager (podman). Este cambio es aplicable a los servidores que ejecutan Red Hat Enterprise Linux (RHEL) 9. En Junos versiones anteriores a 23.2R1, División de nodos de Junos admitía RHEL 7.3 que proporcionaba el controlador lxc de libvirt (libvirt-lxc) para implementar JDM.PR1737550
API XML y scripting de Junos
-
El
xmlns:junosatributo incluye la cadena de versión de software completa (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): laxmlns:junoscadena de espacio de nombres en las respuestas XML RPC incluye el número de versión de software completo, que es idéntico a la versión emitida por elshow versioncomando. En versiones anteriores, la cadena solo incluye información parcial de la versión de softwarexmlns:junos. -
Capacidad para confirmar
extension-service filela configuración cuando el archivo de aplicación no está disponible: cuando se establece laoptionalopción en el[edit system extension extension-service application file file-name]nivel de jerarquía, el sistema operativo puede confirmar la configuración incluso si el archivo no está disponible en la ruta del archivo /var/db/scripts/jet .[Ver archivo (JET).]PR1712065
-
Capacidad para reiniciar el reinicio de aplicaciones demonizadas: use el
request extension-service restart-daemonize-app application-namecomando para reiniciar una aplicación demonizada que se ejecute en un dispositivo Junos. Reiniciar la aplicación puede ayudarlo con la depuración y la solución de problemas.[Consulte solicitar servicio de extensión restart-daemonize-app.]PR1725063
MPLS
-
Cambio en la presentación de las restricciones de afinidad a valores hexadecimales (MX10004, ACX7100-32C, ACX7100-48L, ACX7509, ACX7024, PTX10001-36MR, PTX10004, PTX10008 y PTX10016): a partir de Junos OS versión 22.4R1 y Junos Evolved versión 22.4R1, en la salida del
show ted spring-te-policy extensivecomando operativo, las restricciones de afinidad se mostrarán en formato hexadecimal en lugar de decimal.
Administración y monitoreo de red
-
Cambios en la
show system yang packagesalida XML (get-system-yang-packagesRPC) (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): elshow system yang packagecomando y<get-system-yang-packages>RPC incluyen los siguientes cambios en la salida XML:-
El elemento raíz es
yang-package-informationen lugar deyang-pkgs-info. -
Un
yang-packageelemento encierra cada conjunto de archivos de paquete. -
Se cambia el nombre de la
yang-pkg-idetiqueta apackage-id. -
Si el paquete no contiene scripts de traducción, el valor de Translation Script(s) (
trans-scripts) esnone. -
operatorlogin class no puede ver los archivos de seguimiento de NETCONF que sonno-world-readable(serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): cuando se configuran las opciones de seguimiento de NETCONF en el nivel jerárquico[edit system services netconf traceoptions]y se restringe el acceso al archivo al propietario del archivo estableciendo u omitiendo lano-world-readableinstrucción (la predeterminada), los usuarios asignados a laoperatorclase de inicio de sesión no tienen permisos para ver el archivo de seguimiento.PR1707820 -
Soporte para el
junos:cli-featureExtensión YANG (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): lacli-featureextensión YANG identifica ciertas propiedades de la CLI asociadas con algunas opciones de comando e instrucciones de configuración. Los módulos YANG de Junos que definen la configuración o RPC incluyen lacli-featureinstrucción extension, cuando corresponda, en los esquemas emitidos con extensiones. Esta extensión es beneficiosa cuando un cliente consume modelos de datos YANG, pero para ciertos flujos de trabajo, el cliente necesita generar herramientas basadas en CLI.[Consulte Descripción del módulo YANG de extensiones DDL de Junos.]PR1713424
-
Mejora del modelo de datos de eventos para prioridad syslog: el modelo de datos de eventos se ha mejorado para incluir el
priorityparámetro en los registros de eventos syslog. Esta actualización corrige el cálculo y la representación de la prioridad syslog. Anteriormente, la prioridad syslog se calculaba incorrectamente, lo que provocaba errores en el manejo de mensajes syslog. PR1715868
-
-
La respuesta del servidor NETCONF
PR1722578<rpc-error>cambió cuando<load-configuration>se utilizaoperation="delete"para eliminar un objeto de configuración inexistente (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): en una versión anterior, cambiamos la respuesta del servidor de<rpc-error>NETCONF para cuando una<edit-config>operación o<load-configuration>se usaoperation="delete"para eliminar un elemento de configuración que está ausente en la configuración de destino. Hemos revertido los cambios en la<load-configuration>respuesta. -
Cambios en la respuesta RPC para
<validate>operaciones en sesiones NETCONF que cumplen con RFC (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): cuando se configura larfc-compliantinstrucción en el[edit system services netconf]nivel de jerarquía, el servidor NETCONF solo emite un<ok/>elemento o<rpc-error>en respuesta a las<validate>operaciones. En versiones anteriores, la respuesta RPC también incluye el<commit-results>elemento. -
La respuesta del servidor NETCONF
rpc-errorcambió cuandoload-configurationse utilizaoperation="delete"para eliminar un objeto de configuración inexistente (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): en una versión anterior, cambiamos la respuesta del servidor derpc-errorNETCONF para cuando una[edit config]operación orload-configurationse utilizaoperation="delete"para eliminar un elemento de configuración que está ausente en la configuración de destino. Hemos revertido los cambios en laload-configurationrespuesta.PR1731968 -
operatorlogin class no puede ver archivos de seguimiento de NETCONF que sonno-world-readable(serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): cuando se configuran las opciones de seguimiento de NETCONF en el[edit system services netconf traceoptions]nivel jerárquico y se restringe el acceso al archivo al propietario del archivo mediante la configuración u omisión de lano-world-readableinstrucción (la predeterminada), los usuarios asignados a laoperatorclase de inicio de sesión no tienen permisos para ver el archivo de rastreo. -
Soporte para el
junos:cli-featureExtensión YANG (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): lacli-featureextensión YANG identifica ciertas propiedades de la CLI asociadas con algunas opciones de comando e instrucciones de configuración. Los módulos YANG de Junos que definen la configuración o RPC incluyen lacli-featureinstrucción extension, cuando corresponda, en los esquemas emitidos con extensiones. Esta extensión es beneficiosa cuando un cliente consume modelos de datos YANG, pero para ciertos flujos de trabajo, el cliente necesita generar herramientas basadas en CLI.[Consulte Descripción del módulo YANG de extensiones DDL de Junos.]
Plataforma e infraestructura
-
El
ping host | display xml validatecomando valida XML sin errores (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX y vMX): en las versiones de Junos OS y Junos OS Evolved anteriores a la 22.4R2, el comando produce un ERROR CRÍTICO: no coincide con elping host | display xml validatenombre de la etiqueta raíz. Esperado 'ping-results', obtuve 'run-command'. El comando ahora valida el XML correctamente sin errores.[Ver ping.]
-
Antes de este cambio, el resultado del
show isis statistics interface <interface_name> | display xmlcomando utilizaba la etiqueta XML "interface-name", lo que generaba un error. Con el cambio, la salida XML utiliza la etiqueta "isis-interface-name". -
Antes de este cambio, los dispositivos respondían de forma predeterminada solo a las solicitudes ARP que se originaban en la misma subred. Configure la nueva opción de la CLI, "respond-out-of-subnet" en el nivel de jerarquía [edit system arp] para permitir que ARP responda a una solicitud que se origine en una subred diferente. PR1710699
-
En las plataformas
show route snoopingevolucionadas de Junos OS yshow route forwarding-tableno muestra rutas /56 en la tabla de familia de direcciones VPLS.
Protocolos de enrutamiento
-
Adición de la opción para la familia de restricciones de destino de ruta (RTC): la opción de
nexthop-resolution no-resolutionconfiguración se ha agregado a la en las configuraciones delfamily route-targetBGP.nexthop-resolution no-resolutionEsta adición permite a los usuarios deshabilitar la resolución de próximos saltos para las rutas de la familia RTC (AFI 1, SAFI 132) y considerarlas utilizables para filtrar rutas VPN sin depender de la accesibilidad del próximo salto de la ruta RTC. [Consulte destino de ruta de familia {https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/statement/family-edit-protocols-bgp-route-target-vp.html}]. PR1690014 -
Antes de este cambio, el resultado de la interfaz "show isis statistics interface_name | display xml" utilizaba la etiqueta XML "interface-name", lo que generaba un error. Con el cambio, la salida XML utiliza la etiqueta "isis-interface-name". PR1712358
-
Actualización de validación de confirmación de configuración de TI-LFA y LFA heredada (Junos OS y Junos OS evolucionado): ahora puede habilitar TI-LFA y FRR (protección de vínculo de nodo) heredadas en instancias de OSPF independientes. El sistema genera un error de confirmación solo si habilita TI-LFA y FRR heredado en la misma instancia de OSPF. En ese caso, se produce un error en la confirmación y se activa el siguiente mensaje: "error: commit failed: (statement constraint constraint check failed)".
[ Consulte Alternativa independiente de topología y sin bucles con enrutamiento por segmentos para SI-SI y OSPF.]PR1718886
-
Cálculo de ruta multiruta de BGP: al configurar multirruta en la instancia de enrutamiento, las rutas de BGP que están inactivas debido a la longitud de la lista de clústeres también se consideran aptas para los cálculos de multirruta. Esto mejora la selección de rutas al incluir más rutas potenciales en su configuración de multirruta.
[Consulte Descripción de la selección de ruta de BGP.]PR1719797
-
El
xmlns:junosatributo incluye la cadena de versión de software completa (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): laxmlns:junoscadena de espacio de nombres en las respuestas RPC XML incluye el número de versión de software completo, el cual es idéntico a la versión emitida por elshow versioncomando. En versiones anteriores, la cadena solo incluye información parcial de la versión de softwarexmlns:junos.PR1696560 -
Actualización de configuración de imitación de puerto: los rangos de interfaces ya no se admiten como parte de los grupos de configuración para crear analizadores. Si intenta usar un rango de interfaces en un grupo de configuración, encontrará un error que indica un tipo de interfaz no válido. Además, los rangos de interfaces o las listas de interfaces no se pueden configurar con esta configuración. Este cambio garantiza una configuración precisa y sin errores, ya que requiere la especificación de interfaces individuales en lugar de rangos, lo que mejora la precisión y la confiabilidad de las configuraciones de duplicación de puertos. PR1728883
Instalación y actualización de software
-
Nuevas opciones para el
request system snapshotcomando (serie ACX, serie EX, serie MX, serie QFX y serie SRX): elrequest system snapshotcomando incluye nuevas opciones para instantáneas que no son de recuperación. Puede incluir lanameopción de especificar un nombre definido por el usuario para la instantánea y puede incluir laconfigurationopción orno-configurationpara incluir o excluir archivos de configuración en la instantánea. De forma predeterminada, la instantánea guarda los archivos de configuración, que incluyen el contenido de los directorios /config y /var y ciertos archivos SSH.[ Consulte Solicitar instantánea del sistema (Junos OS con FreeBSD actualizado).]
Interfaz de usuario y configuración
-
El
xmlns:junosatributo incluye la cadena de versión de software completa (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): la cadena de espacio de nombres en las respuestas RPC XML incluye el número dexmlns:junosversión de software completo, que es idéntico a la versión emitida por elshow versioncomando. En versiones anteriores, la cadena solo incluye información parcial de la versión de softwarexmlns:junos.