Qué ha cambiado
Obtenga información sobre los cambios en esta versión para los conmutadores de la serie EX.
EVPN
-
Estado de configuración de la etiqueta de flujo para los servicios ELAN de EVPN]--El resultado del
show evpn instance extensivecomando ahora muestra el estado operativo flow-label y flow-label-static de un dispositivo y no de las instancias de enrutamiento. Un dispositivo conflow-labelhabilitado admite etiquetas de flujo de transporte consciente de flujo (FAT) y anuncia su compatibilidad a sus vecinos. Un dispositivo conflow-label-statichabilitado admite etiquetas de flujo FAT, pero no anuncia sus capacidades.PR1690033 -
Nueva mejora del "puerto de origen udp" introducido en la versión 22.4R1 de Junos OS para ping y traceroute superpuestos: en las versiones de Junos OS anteriores a la 22.4R1, no se podía configurar el puerto de origen udp en una operación de superposición ping o traceroute. Ahora puede configurar este valor en un entorno EVPN-VXLAN mediante .
hashLa opciónhashde configuración anulará cualquier otra opción hash-* que se pueda usar para determinar el valor del puerto de origen. PR1705726
Enrutamiento general
-
El proceso de administración de errores de conectividad (cfmd) solo se ejecuta cuando se configura el protocolo de administración de errores de conectividad Ethernet.
-
Antes de este cambio, la salida de un
show task replication | display xml validatecomando devolvía un error de la formaERROR: Duplicate data element <task-protocol-replication-name>. Con este cambio, la salida XML está estructurada correctamente sin errores de validación. -
Etiqueta para la unidad de horas que se muestra en la
show system uptimesalida: cuando hay cero minutos en la salida del comando, se muestra la etiqueta para la unidad de horas de tiempo.[Consulte Mostrar tiempo de actividad del sistema.]
-
En el pasado, a inet6flow.0 no se le permitía ser una costilla primaria en un grupo de costillas. A partir de la versión 22.3, esto ahora está permitido.
-
Cambios en el aplicador de políticas de nivel agregado en FPC (EX9208): la suma de las políticas secundarias recién agregadas HELLO y UNCLS para los protocolos DDoS OSPF, OSPFv3 y RSVP da como resultado la notificación correcta de los contadores a nivel de FPC, por ejemplo, para caídas de paquetes. Anteriormente, podía configurar el aplicador de políticas de agregado de OSPF, OSPFv3 y RSVP directamente a nivel de FPC.
Puede utilizar las siguientes instrucciones de la CLI para configurar los valores de ráfaga y ancho de banda para OSPF, OSPFv3 y RSVP:
-
set system ddos-protection protocols ospf ospf-hello burst size bandwidth packets-per-second -
establecer sistema, protocolos de protección DDoS, OSPF, OSPF-uncls, ráfaga 10000, ancho de banda 10000
-
set system DDoS Protection protocols OSPFV3v6 OSPFV3v6-hello burst 10000 ancho de banda 10000
-
set system DDoS Protection Protocols OSPFV3v6 OSPFV3v6-UNCLS burst 10000 ancho de banda 10000
-
set system DDoS Protection protocols rsvp rsvp-hello burst 10000 ancho de banda 10000
-
establecer sistema: protocolos de protección DDoS, RSVP, RSVP-UNCLS, ráfaga 10000, ancho de banda 10000
-
-
El recuento de usuarios activos se define como un valor entero numérico en la salida de la solicitud ODL: la salida de la solicitud ODL get-system-time de actividad-information contiene información para el recuento de usuarios activos. El recuento de usuarios activos ahora se define como un valor entero numérico y evita un error de tipo de valor no válido.
[Consulte Mostrar tiempo de actividad del sistema.]
-
Los campos de velocidad de paquetes y velocidad de bytes para sensores LSP en AFT (con la ruta heredada) se han cambiado de nombre como jnx-packet-rate y jnx-byte-rate, y están en paridad con el comportamiento de UKERN. Anteriormente, estos campos de velocidad se denominaban packetRate y byteRate.
-
Al suscribirse a la ruta
/junos/system/linecard/environmentdel recurso, el prefijo de la ruta transmitida en el lado del recopilador se mostraba como /junos/linecard/environment. Este problema se resuelve en Junos OS 23.1R1 y Junos OS Evolved 23.1R1 y la ruta de suscripción y la ruta transmitida coinciden para mostrar/junos/system/linecard/environment.PR1690570 -
Anunciar rutas de RIB locales inactivas en BMP: hemos introducido una nueva instrucción
bmp-loc-rib-add-pathde configuración en el nivel de[edit routing-options bmp]jerarquía.[Consulte bmp-loc-rib-add-path.]PR1697520
-
El proceso de administración de errores de vínculo Ethernet (lfmd) solo se ejecuta cuando se configura el protocolo de administración de errores de vínculo. PR1698132
-
Anteriormente, si el sistema no podía instalar una interfaz o un regulador de políticas jerárquico, la PFE se bloqueaba debido a una aserción. Ahora, el sistema instala un descarte de firewall y registra un
DFW_HALP_ERR_MSG_POLICER_ADD_FAILEDmensaje de error. Este mensaje de error proporciona el nombre del agente de policía afectado y el código de error correspondiente. Los reguladores de políticas pertinentes aparecen en la interfaz > unidad > familia > la interfaz de entrada/salida (o) del agente de policía > la unidad > la familia > las estrofas de policía jerárquico de entrada. PR1701676 -
Antes de este cambio, el resultado de un
show task replication logical-system all | display xml validatecomando informaba de un error. Después del cambio, la salida se formatea correctamente con unalogical-systemetiqueta raíz codeph> y no se produce ningún error de validación. PR1711014 -
Etiqueta para la unidad de horas que se muestra en la
show system uptimesalida: cuando hay cero minutos en la salida del comando, se muestra la etiqueta para la unidad de horas de tiempo.[Consulte Mostrar tiempo de actividad del sistema.]PR1715255
-
La instrucción shared-tunnels no se admite en dispositivos EX9204, EX9208, EX9214, EX9251, EX9253, MX304, MX10001, MX10002, MX960, MX480, MX240, MX2020, MX2010, MX2008 y vMX. PR1716955
-
Se agregan dos nuevas alarmas y se pueden ver con MPC11E cuando se utilizan ópticas de 400G-ZR. Óptica de alta potencia demasiado caliente: advertencia del aumento de la temperatura ambiente del chasis sin que se haya realizado ninguna acción funcional en la óptica Temperatura demasiado alta para el encendido de la óptica: las nuevas ópticas insertadas cuando la temperatura ambiente del chasis se eleve más allá del umbral no se encenderán y deberán volver a insertarse cuando la temperatura ambiente esté dentro del rango aceptable. PR1719569
-
Puede especificar el valor mínimo y máximo para el intervalo de tiempo de espera hacia abajo y hacia arriba entre 0 y 3600000 milisegundos en el nivel de jerarquía [edit protocols network-isolation group group-name detection]. PR1726039
-
Soporte para despliegue de JDM basado en podman: a partir de la versión 23.2R1 de Junos OS, la División de nodos de Junos basada en servidor externo admite el despliegue de Juniper Device Manager (JDM) mediante la herramienta Pod Manager (podman). Este cambio es aplicable a los servidores que ejecutan Red Hat Enterprise Linux (RHEL) 9. En Junos versiones anteriores a la 23.2R1, División de nodos de Junos admitía RHEL 7.3 que proporcionaba el controlador lxc de libvirts (libvirt-lxc) para implementar JDM. PR1737550
-
Se puede activar una alarma de discrepancia de configuración óptica cuando hay una discrepancia entre la velocidad configurada de una interfaz y la velocidad admitida de la óptica. Esta alarma indica que la óptica instalada en la FPC especificada no es compatible con la velocidad configurada en la interfaz.
API XML y scripting de Junos
-
Capacidad para confirmar
extension-service filela configuración cuando el archivo de aplicación no está disponible: cuando se establece laoptionalopción en el nivel de jerarquía [edit system extension extension-service application file file-name], el sistema operativo puede confirmar la configuración incluso si el archivo no está disponible en la ruta del<filepath>/var/db/scripts/jet</filepath>archivo.[Ver archivo (JET).]
-
Capacidad para reiniciar el reinicio de aplicaciones demonizadas: use el
request extension-service restart-daemonize-app application-namecomando para reiniciar una aplicación demonizada que se ejecute en un dispositivo Junos. Reiniciar la aplicación puede ayudarlo con la depuración y la solución de problemas.[Consulte solicitar servicio de extensión restart-daemonize-app.]
-
El
xmlns:junosatributo incluye la cadena de versión de software completa (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): laxmlns:junoscadena de espacio de nombres en las respuestas XML RPC incluye el número de versión de software completo, que es idéntico a la versión emitida por elshow versioncomando. En versiones anteriores, la cadena solo incluye información parcial de la versión de softwarexmlns:junos.
Administración y monitoreo de red
-
Cambios en la
show system yang packagesalida XML (get-system-yang-packagesRPC) (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): elshow system yang packagecomando y<get-system-yang-packages>RPC incluyen los siguientes cambios en la salida XML:-
El elemento raíz es
yang-package-informationen lugar deyang-pkgs-info. -
Un
yang-packageelemento encierra cada conjunto de archivos de paquete. -
Se cambia el nombre de la
yang-pkg-idetiqueta apackage-id. -
Si el paquete no contiene scripts de traducción, el valor de Translation Script(s) (
trans-scripts) esnone.
-
-
La respuesta del servidor NETCONF
<rpc-error>cambió cuando<load-configuration>se utilizaoperation="delete"para eliminar un objeto de configuración inexistente (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): en una versión anterior, cambiamos la respuesta del servidor de<rpc-error>NETCONF para cuando una<edit-config>operación o<load-configuration>se usaoperation="delete"para eliminar un elemento de configuración que está ausente en la configuración de destino. Hemos revertido los cambios en la<load-configuration>respuesta. -
Cambios en la respuesta RPC para
<validate>operaciones en sesiones NETCONF que cumplen con RFC (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): cuando se configura larfc-compliantinstrucción en el[edit system services netconf]nivel de jerarquía, el servidor NETCONF solo emite un<ok/>elemento o<rpc-error>en respuesta a las<validate>operaciones. En versiones anteriores, la respuesta RPC también incluye el<commit-results>elemento. -
XML en el
get-system-yang-packagesRespuesta RPC cambiada (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): laget-system-yang-packagesrespuesta RPC sustituye laxmlproxy-yang-modulesetiqueta por laproxy-xml-yang-modulesetiqueta de la salida XML.PR1701858 -
operatorLa clase de inicio de sesión no puede ver archivos de seguimiento de NETCONF que sonno-world-readable(serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): cuando se configuran las opciones de seguimiento de NETCONF en el[edit system services netconf traceoptions]nivel jerárquico y se restringe el acceso al archivo al propietario del archivo estableciendo u omitiendo lano-world-readableinstrucción (la predeterminada), los usuarios asignados a laoperatorclase de inicio de sesión no tienen permisos para ver el archivo de seguimiento.PR1707820 -
Soporte para el
junos:cli-featureExtensión YANG (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): lacli-featureextensión YANG identifica ciertas propiedades de la CLI asociadas con algunas opciones de comando e instrucciones de configuración. Los módulos YANG de Junos que definen la configuración o RPC incluyen lacli-featureinstrucción extension, cuando corresponda, en los esquemas emitidos con extensiones. Esta extensión es beneficiosa cuando un cliente consume modelos de datos YANG, pero para ciertos flujos de trabajo, el cliente necesita generar herramientas basadas en CLI.[Consulte Descripción del módulo YANG de extensiones DDL de Junos.]PR1713424
-
Mejora del modelo de datos de eventos para prioridad syslog: el modelo de datos de eventos se ha mejorado para incluir el
priorityparámetro en los registros de eventos syslog. Esta actualización corrige el cálculo y la representación de la prioridad syslog. Anteriormente, la prioridad syslog se calculaba incorrectamente, lo que provocaba errores en el manejo de mensajes syslog. -
Cambios en el elemento <rpc-error> del servidor NETCONF cuando la operación operation="delete" elimina un objeto de configuración inexistente (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX)--Hemos cambiado la respuesta <rpc-error> que devuelve el servidor NETCONF cuando la operación <edit-config> o <load-configuration> utiliza operation="delete" para eliminar un elemento de configuración que está ausente en la configuración de destino. La gravedad del error es error en lugar de warning, y el elemento <rpc-error> incluye los elementos <error-tag>data-missing</error-tag> y <error-type>application</error-type>.
-
La respuesta <rpc-error> del servidor NETCONF cambia cuando <load-configuration> usa operation="delete" para eliminar un objeto de configuración inexistente (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX)--En una versión anterior, cambiamos la respuesta <rpc-error> del servidor NETCONF para cuando una operación <edit-config> o <load-configuration> usa operation="delete" para eliminar un elemento de configuración que está ausente en la configuración de destino. Revertimos los cambios en la respuesta <load-configuration>.
Plataforma e infraestructura
-
El
ping host | display xml validatecomando valida XML sin errores (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX y vMX): en las versiones de Junos OS y Junos OS Evolved anteriores a la 22.4R2, el comando produce un ERROR CRÍTICO: no coincide con elping host | display xml validatenombre de la etiqueta raíz. Esperado 'ping-results', obtuve 'run-command'. El comando ahora valida el XML correctamente sin errores. -
Antes de este cambio, los dispositivos respondían de forma predeterminada solo a las solicitudes ARP que se originaban en la misma subred. Configure la nueva opción de la CLI, "respond-out-of-subnet" en el nivel de jerarquía [edit system arp] para permitir que ARP responda a una solicitud que se origine en una subred diferente. PR1710699
Protocolo de enrutamiento
-
Adición de la opción para la familia de restricciones de
nexthop-resolution no-resolutiondestino de ruta (RTC): lanexthop-resolution no-resolutionopción de configuración se ha agregado a las configuraciones delfamily route-targetBGP. Esta adición permite a los usuarios deshabilitar la resolución de próximos saltos para las rutas de la familia RTC (AFI 1, SAFI 132) y considerarlas utilizables para filtrar rutas VPN sin depender de la accesibilidad del próximo salto de la ruta RTC.[Ver ruta familiar-objetivo.]
-
Antes de este cambio, el resultado del
show isis statistics interface interface_name | display xmlcomando utilizaba la etiqueta XML "interface-name", lo que generaba un error. Con el cambio, la salida XML utiliza la etiqueta "isis-interface-name". -
Actualización de validación de confirmaciones de configuración de TI-LFA y LFA heredada (Junos OS y Junos OS evolucionado): ahora puede habilitar TI-LFA y FRR (protección de vínculo de nodo) heredadas en instancias de OSPF independientes. El sistema genera un error de confirmación solo si habilita TI-LFA y FRR heredado en la misma instancia de OSPF. En ese caso, se produce un error en la confirmación y se activa el siguiente mensaje:
error: commit failed: (statements constraint check failed). -
Cálculo de ruta multiruta de BGP: cuando se configura multirruta en la instancia de enrutamiento, las rutas de BGP que están inactivas debido a la longitud de la lista de clústeres también se consideran aptas para cálculos de multirruta. Esto mejora la selección de rutas al incluir más rutas potenciales en su configuración de multirruta.
[Consulte Descripción de la selección de ruta de BGP.]
Instalación y actualización de software
-
Nuevas opciones para el
request system snapshotcomando (serie ACX, serie EX, serie MX, serie QFX y serie SRX): elrequest system snapshotcomando incluye nuevas opciones para instantáneas que no son de recuperación. Puede incluir lanameopción de especificar un nombre definido por el usuario para la instantánea y puede incluir laconfigurationopción orno-configurationpara incluir o excluir archivos de configuración en la instantánea. De forma predeterminada, la instantánea guarda los archivos de configuración, que incluyen el contenido de los directorios /config y /var y ciertos archivos SSH.[ Consulte Solicitar instantánea del sistema (Junos OS con FreeBSD actualizado).]
Interfaz de usuario y configuración
-
El
xmlns:junosatributo incluye la cadena de versión de software completa (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): laxmlns:junoscadena de espacio de nombres en las respuestas RPC XML incluye el número de versión de software completo, el cual es idéntico a la versión emitida por elshow versioncomando. En versiones anteriores, la cadena solo incluye información parcial de la versión de softwarexmlns:junos.PR1696560 -
Actualización de configuración de imitación de puerto: los rangos de interfaces ya no se admiten como parte de los grupos de configuración para crear analizadores. Si intenta usar un rango de interfaces en un grupo de configuración, encontrará un error que indica un tipo de interfaz no válido. Además, los rangos de interfaces o las listas de interfaces no se pueden configurar con esta configuración. Este cambio garantiza una configuración precisa y sin errores, ya que requiere la especificación de interfaces individuales en lugar de rangos, lo que mejora la precisión y la confiabilidad de las configuraciones de duplicación de puertos. PR1728883
VPN
-
Mejora de la configuración del sitio del remitente de MVPN: los sitios de remitentes de MVPN (red privada virtual de multidifusión) configurados con un túnel de replicación de entrada (IR) envían rutas de tipo 1 con etiqueta 0. Esto significa que los PE remotos no agregan la ruta de tipo 1 como una hoja del túnel, pero seguirán agregando el PE del sitio del remitente como vecino de MVPN. Esto garantiza que los PE remotos no caigan el tráfico del PE del sitio del remitente debido a un vecino MVPN desconocido. Pero, dado que el PE del sitio del remitente envía la etiqueta como 0, los PE remotos no agregarán el PE del sitio del remitente como una hoja y el tráfico del PE remoto no se replicará en este PE, lo que garantiza la funcionalidad del sitio del remitente. PR1711769