Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Qué ha cambiado

Obtenga información sobre los cambios en esta versión para los conmutadores de la serie EX.

EVPN

  • Estado de configuración de la etiqueta de flujo para los servicios ELAN de EVPN]--El resultado del show evpn instance extensive comando ahora muestra el estado operativo flow-label y flow-label-static de un dispositivo y no de las instancias de enrutamiento. Un dispositivo con flow-label habilitado admite etiquetas de flujo de transporte consciente de flujo (FAT) y anuncia su compatibilidad a sus vecinos. Un dispositivo con flow-label-static habilitado admite etiquetas de flujo FAT, pero no anuncia sus capacidades.PR1690033

  • Nueva mejora del "puerto de origen udp" introducido en la versión 22.4R1 de Junos OS para ping y traceroute superpuestos: en las versiones de Junos OS anteriores a la 22.4R1, no se podía configurar el puerto de origen udp en una operación de superposición ping o traceroute. Ahora puede configurar este valor en un entorno EVPN-VXLAN mediante . hash La opción hashde configuración anulará cualquier otra opción hash-* que se pueda usar para determinar el valor del puerto de origen. PR1705726

Enrutamiento general

  • El proceso de administración de errores de conectividad (cfmd) solo se ejecuta cuando se configura el protocolo de administración de errores de conectividad Ethernet.

  • Antes de este cambio, la salida de un show task replication | display xml validate comando devolvía un error de la forma ERROR: Duplicate data element <task-protocol-replication-name>. Con este cambio, la salida XML está estructurada correctamente sin errores de validación.

  • Etiqueta para la unidad de horas que se muestra en la show system uptime salida: cuando hay cero minutos en la salida del comando, se muestra la etiqueta para la unidad de horas de tiempo.

    [Consulte Mostrar tiempo de actividad del sistema.]

  • En el pasado, a inet6flow.0 no se le permitía ser una costilla primaria en un grupo de costillas. A partir de la versión 22.3, esto ahora está permitido.

  • Cambios en el aplicador de políticas de nivel agregado en FPC (EX9208): la suma de las políticas secundarias recién agregadas HELLO y UNCLS para los protocolos DDoS OSPF, OSPFv3 y RSVP da como resultado la notificación correcta de los contadores a nivel de FPC, por ejemplo, para caídas de paquetes. Anteriormente, podía configurar el aplicador de políticas de agregado de OSPF, OSPFv3 y RSVP directamente a nivel de FPC.

    Puede utilizar las siguientes instrucciones de la CLI para configurar los valores de ráfaga y ancho de banda para OSPF, OSPFv3 y RSVP:

    • set system ddos-protection protocols ospf ospf-hello burst size bandwidth packets-per-second

    • establecer sistema, protocolos de protección DDoS, OSPF, OSPF-uncls, ráfaga 10000, ancho de banda 10000

    • set system DDoS Protection protocols OSPFV3v6 OSPFV3v6-hello burst 10000 ancho de banda 10000

    • set system DDoS Protection Protocols OSPFV3v6 OSPFV3v6-UNCLS burst 10000 ancho de banda 10000

    • set system DDoS Protection protocols rsvp rsvp-hello burst 10000 ancho de banda 10000

    • establecer sistema: protocolos de protección DDoS, RSVP, RSVP-UNCLS, ráfaga 10000, ancho de banda 10000

    [ Ver Protocolos (DDoS).]

  • El recuento de usuarios activos se define como un valor entero numérico en la salida de la solicitud ODL: la salida de la solicitud ODL get-system-time de actividad-information contiene información para el recuento de usuarios activos. El recuento de usuarios activos ahora se define como un valor entero numérico y evita un error de tipo de valor no válido.

    [Consulte Mostrar tiempo de actividad del sistema.]

  • Los campos de velocidad de paquetes y velocidad de bytes para sensores LSP en AFT (con la ruta heredada) se han cambiado de nombre como jnx-packet-rate y jnx-byte-rate, y están en paridad con el comportamiento de UKERN. Anteriormente, estos campos de velocidad se denominaban packetRate y byteRate.

  • Al suscribirse a la ruta /junos/system/linecard/environmentdel recurso, el prefijo de la ruta transmitida en el lado del recopilador se mostraba como /junos/linecard/environment. Este problema se resuelve en Junos OS 23.1R1 y Junos OS Evolved 23.1R1 y la ruta de suscripción y la ruta transmitida coinciden para mostrar /junos/system/linecard/environment.PR1690570

  • Anunciar rutas de RIB locales inactivas en BMP: hemos introducido una nueva instrucción bmp-loc-rib-add-path de configuración en el nivel de [edit routing-options bmp] jerarquía.

    [Consulte bmp-loc-rib-add-path.]PR1697520

  • El proceso de administración de errores de vínculo Ethernet (lfmd) solo se ejecuta cuando se configura el protocolo de administración de errores de vínculo. PR1698132

  • Anteriormente, si el sistema no podía instalar una interfaz o un regulador de políticas jerárquico, la PFE se bloqueaba debido a una aserción. Ahora, el sistema instala un descarte de firewall y registra un DFW_HALP_ERR_MSG_POLICER_ADD_FAILED mensaje de error. Este mensaje de error proporciona el nombre del agente de policía afectado y el código de error correspondiente. Los reguladores de políticas pertinentes aparecen en la interfaz > unidad > familia > la interfaz de entrada/salida (o) del agente de policía > la unidad > la familia > las estrofas de policía jerárquico de entrada. PR1701676

  • Antes de este cambio, el resultado de un show task replication logical-system all | display xml validate comando informaba de un error. Después del cambio, la salida se formatea correctamente con una logical-systemetiqueta raíz codeph> y no se produce ningún error de validación. PR1711014

  • Etiqueta para la unidad de horas que se muestra en la show system uptime salida: cuando hay cero minutos en la salida del comando, se muestra la etiqueta para la unidad de horas de tiempo.

    [Consulte Mostrar tiempo de actividad del sistema.]PR1715255

  • La instrucción shared-tunnels no se admite en dispositivos EX9204, EX9208, EX9214, EX9251, EX9253, MX304, MX10001, MX10002, MX960, MX480, MX240, MX2020, MX2010, MX2008 y vMX. PR1716955

  • Se agregan dos nuevas alarmas y se pueden ver con MPC11E cuando se utilizan ópticas de 400G-ZR. Óptica de alta potencia demasiado caliente: advertencia del aumento de la temperatura ambiente del chasis sin que se haya realizado ninguna acción funcional en la óptica Temperatura demasiado alta para el encendido de la óptica: las nuevas ópticas insertadas cuando la temperatura ambiente del chasis se eleve más allá del umbral no se encenderán y deberán volver a insertarse cuando la temperatura ambiente esté dentro del rango aceptable. PR1719569

  • Puede especificar el valor mínimo y máximo para el intervalo de tiempo de espera hacia abajo y hacia arriba entre 0 y 3600000 milisegundos en el nivel de jerarquía [edit protocols network-isolation group group-name detection]. PR1726039

  • Soporte para despliegue de JDM basado en podman: a partir de la versión 23.2R1 de Junos OS, la División de nodos de Junos basada en servidor externo admite el despliegue de Juniper Device Manager (JDM) mediante la herramienta Pod Manager (podman). Este cambio es aplicable a los servidores que ejecutan Red Hat Enterprise Linux (RHEL) 9. En Junos versiones anteriores a la 23.2R1, División de nodos de Junos admitía RHEL 7.3 que proporcionaba el controlador lxc de libvirts (libvirt-lxc) para implementar JDM. PR1737550

  • Se puede activar una alarma de discrepancia de configuración óptica cuando hay una discrepancia entre la velocidad configurada de una interfaz y la velocidad admitida de la óptica. Esta alarma indica que la óptica instalada en la FPC especificada no es compatible con la velocidad configurada en la interfaz.

API XML y scripting de Junos

  • Capacidad para confirmar extension-service file la configuración cuando el archivo de aplicación no está disponible: cuando se establece la optional opción en el nivel de jerarquía [edit system extension extension-service application file file-name], el sistema operativo puede confirmar la configuración incluso si el archivo no está disponible en la ruta del <filepath>/var/db/scripts/jet</filepath> archivo.

    [Ver archivo (JET).]

  • Capacidad para reiniciar el reinicio de aplicaciones demonizadas: use el request extension-service restart-daemonize-app application-name comando para reiniciar una aplicación demonizada que se ejecute en un dispositivo Junos. Reiniciar la aplicación puede ayudarlo con la depuración y la solución de problemas.

    [Consulte solicitar servicio de extensión restart-daemonize-app.]

  • El xmlns:junos atributo incluye la cadena de versión de software completa (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): la xmlns:junos cadena de espacio de nombres en las respuestas XML RPC incluye el número de versión de software completo, que es idéntico a la versión emitida por el show version comando. En versiones anteriores, la cadena solo incluye información parcial de la versión de software xmlns:junos .

Administración y monitoreo de red

  • Cambios en la show system yang package salida XML (get-system-yang-packages RPC) (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): el show system yang package comando y <get-system-yang-packages> RPC incluyen los siguientes cambios en la salida XML:

    • El elemento raíz es yang-package-information en lugar de yang-pkgs-info.

    • Un yang-package elemento encierra cada conjunto de archivos de paquete.

    • Se cambia el nombre de la yang-pkg-id etiqueta a package-id.

    • Si el paquete no contiene scripts de traducción, el valor de Translation Script(s) (trans-scripts) es none.

  • La respuesta del servidor NETCONF <rpc-error> cambió cuando <load-configuration> se utiliza operation="delete" para eliminar un objeto de configuración inexistente (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): en una versión anterior, cambiamos la respuesta del servidor de <rpc-error> NETCONF para cuando una <edit-config> operación o <load-configuration> se usa operation="delete" para eliminar un elemento de configuración que está ausente en la configuración de destino. Hemos revertido los cambios en la <load-configuration> respuesta.

  • Cambios en la respuesta RPC para <validate> operaciones en sesiones NETCONF que cumplen con RFC (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): cuando se configura la rfc-compliant instrucción en el [edit system services netconf] nivel de jerarquía, el servidor NETCONF solo emite un <ok/> elemento o <rpc-error> en respuesta a las <validate> operaciones. En versiones anteriores, la respuesta RPC también incluye el <commit-results> elemento.

  • XML en el get-system-yang-packages Respuesta RPC cambiada (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): la get-system-yang-packages respuesta RPC sustituye la xmlproxy-yang-modules etiqueta por la proxy-xml-yang-modules etiqueta de la salida XML.PR1701858

  • operator La clase de inicio de sesión no puede ver archivos de seguimiento de NETCONF que son no-world-readable (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): cuando se configuran las opciones de seguimiento de NETCONF en el [edit system services netconf traceoptions] nivel jerárquico y se restringe el acceso al archivo al propietario del archivo estableciendo u omitiendo la no-world-readable instrucción (la predeterminada), los usuarios asignados a la operator clase de inicio de sesión no tienen permisos para ver el archivo de seguimiento.PR1707820

  • Soporte para el junos:cli-feature Extensión YANG (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): la cli-feature extensión YANG identifica ciertas propiedades de la CLI asociadas con algunas opciones de comando e instrucciones de configuración. Los módulos YANG de Junos que definen la configuración o RPC incluyen la cli-feature instrucción extension, cuando corresponda, en los esquemas emitidos con extensiones. Esta extensión es beneficiosa cuando un cliente consume modelos de datos YANG, pero para ciertos flujos de trabajo, el cliente necesita generar herramientas basadas en CLI.

    [Consulte Descripción del módulo YANG de extensiones DDL de Junos.]PR1713424

  • Mejora del modelo de datos de eventos para prioridad syslog: el modelo de datos de eventos se ha mejorado para incluir el priority parámetro en los registros de eventos syslog. Esta actualización corrige el cálculo y la representación de la prioridad syslog. Anteriormente, la prioridad syslog se calculaba incorrectamente, lo que provocaba errores en el manejo de mensajes syslog.

  • Cambios en el elemento <rpc-error> del servidor NETCONF cuando la operación operation="delete" elimina un objeto de configuración inexistente (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX)--Hemos cambiado la respuesta <rpc-error> que devuelve el servidor NETCONF cuando la operación <edit-config> o <load-configuration> utiliza operation="delete" para eliminar un elemento de configuración que está ausente en la configuración de destino. La gravedad del error es error en lugar de warning, y el elemento <rpc-error> incluye los elementos <error-tag>data-missing</error-tag> y <error-type>application</error-type>.

  • La respuesta <rpc-error> del servidor NETCONF cambia cuando <load-configuration> usa operation="delete" para eliminar un objeto de configuración inexistente (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX)--En una versión anterior, cambiamos la respuesta <rpc-error> del servidor NETCONF para cuando una operación <edit-config> o <load-configuration> usa operation="delete" para eliminar un elemento de configuración que está ausente en la configuración de destino. Revertimos los cambios en la respuesta <load-configuration>.

Plataforma e infraestructura

  • El ping host | display xml validate comando valida XML sin errores (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX y vMX): en las versiones de Junos OS y Junos OS Evolved anteriores a la 22.4R2, el comando produce un ERROR CRÍTICO: no coincide con el ping host | display xml validate nombre de la etiqueta raíz. Esperado 'ping-results', obtuve 'run-command'. El comando ahora valida el XML correctamente sin errores.

    [Ver ping.]PR1694765

  • Antes de este cambio, los dispositivos respondían de forma predeterminada solo a las solicitudes ARP que se originaban en la misma subred. Configure la nueva opción de la CLI, "respond-out-of-subnet" en el nivel de jerarquía [edit system arp] para permitir que ARP responda a una solicitud que se origine en una subred diferente. PR1710699

Protocolo de enrutamiento

  • Adición de la opción para la familia de restricciones de nexthop-resolution no-resolution destino de ruta (RTC): la nexthop-resolution no-resolution opción de configuración se ha agregado a las configuraciones del family route-target BGP. Esta adición permite a los usuarios deshabilitar la resolución de próximos saltos para las rutas de la familia RTC (AFI 1, SAFI 132) y considerarlas utilizables para filtrar rutas VPN sin depender de la accesibilidad del próximo salto de la ruta RTC.

    [Ver ruta familiar-objetivo.]

  • Antes de este cambio, el resultado del show isis statistics interface interface_name | display xml comando utilizaba la etiqueta XML "interface-name", lo que generaba un error. Con el cambio, la salida XML utiliza la etiqueta "isis-interface-name".

  • Actualización de validación de confirmaciones de configuración de TI-LFA y LFA heredada (Junos OS y Junos OS evolucionado): ahora puede habilitar TI-LFA y FRR (protección de vínculo de nodo) heredadas en instancias de OSPF independientes. El sistema genera un error de confirmación solo si habilita TI-LFA y FRR heredado en la misma instancia de OSPF. En ese caso, se produce un error en la confirmación y se activa el siguiente mensaje: error: commit failed: (statements constraint check failed).

    [ Consulte Alternativa independiente de topología y sin bucles con enrutamiento por segmentos para SI-SI y OSPF..]

  • Cálculo de ruta multiruta de BGP: cuando se configura multirruta en la instancia de enrutamiento, las rutas de BGP que están inactivas debido a la longitud de la lista de clústeres también se consideran aptas para cálculos de multirruta. Esto mejora la selección de rutas al incluir más rutas potenciales en su configuración de multirruta.

    [Consulte Descripción de la selección de ruta de BGP.]

Instalación y actualización de software

  • Nuevas opciones para el request system snapshot comando (serie ACX, serie EX, serie MX, serie QFX y serie SRX): el request system snapshot comando incluye nuevas opciones para instantáneas que no son de recuperación. Puede incluir la name opción de especificar un nombre definido por el usuario para la instantánea y puede incluir la configuration opción or no-configuration para incluir o excluir archivos de configuración en la instantánea. De forma predeterminada, la instantánea guarda los archivos de configuración, que incluyen el contenido de los directorios /config y /var y ciertos archivos SSH.

    [ Consulte Solicitar instantánea del sistema (Junos OS con FreeBSD actualizado).]

Interfaz de usuario y configuración

  • El xmlns:junos atributo incluye la cadena de versión de software completa (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): la xmlns:junos cadena de espacio de nombres en las respuestas RPC XML incluye el número de versión de software completo, el cual es idéntico a la versión emitida por el show version comando. En versiones anteriores, la cadena solo incluye información parcial de la versión de software xmlns:junos .PR1696560

  • Actualización de configuración de imitación de puerto: los rangos de interfaces ya no se admiten como parte de los grupos de configuración para crear analizadores. Si intenta usar un rango de interfaces en un grupo de configuración, encontrará un error que indica un tipo de interfaz no válido. Además, los rangos de interfaces o las listas de interfaces no se pueden configurar con esta configuración. Este cambio garantiza una configuración precisa y sin errores, ya que requiere la especificación de interfaces individuales en lugar de rangos, lo que mejora la precisión y la confiabilidad de las configuraciones de duplicación de puertos. PR1728883

VPN

  • Mejora de la configuración del sitio del remitente de MVPN: los sitios de remitentes de MVPN (red privada virtual de multidifusión) configurados con un túnel de replicación de entrada (IR) envían rutas de tipo 1 con etiqueta 0. Esto significa que los PE remotos no agregan la ruta de tipo 1 como una hoja del túnel, pero seguirán agregando el PE del sitio del remitente como vecino de MVPN. Esto garantiza que los PE remotos no caigan el tráfico del PE del sitio del remitente debido a un vecino MVPN desconocido. Pero, dado que el PE del sitio del remitente envía la etiqueta como 0, los PE remotos no agregarán el PE del sitio del remitente como una hoja y el tráfico del PE remoto no se replicará en este PE, lo que garantiza la funcionalidad del sitio del remitente. PR1711769