Qué ha cambiado
Obtenga información sobre los cambios en esta versión para los enrutadores de la serie MX.
EVPN
-
Estado de configuración de la etiqueta de flujo para servicios ELAN EVPN El resultado del
show evpn instance extensivecomando ahora muestra el estado operativo flow-label y flow-label-static de un dispositivo y no de las instancias de enrutamiento. Un dispositivo conflow-labelhabilitado admite etiquetas de flujo de transporte consciente de flujo (FAT) y anuncia su compatibilidad a sus vecinos. Un dispositivo conflow-label-statichabilitado admite etiquetas de flujo FAT, pero no anuncia sus capacidades. -
Salida actualizada para show route table: la salida para show route table bgp.evpn.0 ahora muestra el tipo de TLV de servicio L2. Anteriormente, el resultado mostraba el TLV del servicio L3.
-
Nueva mejora del "puerto de origen udp" introducido en la versión 22.4R1 de Junos OS para ping y traceroute superpuestos: en las versiones de Junos OS anteriores a la 22.4R1, no se podía configurar el puerto de origen udp en una operación de superposición ping o traceroute. Ahora puede configurar este valor en un entorno EVPN-VXLAN mediante .
hashLa opciónhashde configuración anulará cualquier otra opción hash-* que se pueda usar para determinar el valor del puerto de origen.
Enrutamiento general
-
El proceso de administración de errores de conectividad (cfmd) solo se ejecuta cuando se configura el protocolo de administración de errores de conectividad Ethernet.
-
Antes de este cambio, la salida de un
show task replication | display xml validatecomando devolvía un error de la formaERROR: Duplicate data element task-protocol-replication-name. Con este cambio, la salida XML está estructurada correctamente sin errores de validación. -
Etiqueta para la unidad de horas que se muestra en la
show system uptimesalida: cuando hay cero minutos en la salida del comando, se muestra la etiqueta para la unidad de horas de tiempo.[Consulte Mostrar tiempo de actividad del sistema.]
-
La instrucción shared-tunnels no se admite en dispositivos EX9204, EX9208, EX9214, EX9251, EX9253, MX304, MX10001, MX10002, MX960, MX480, MX240, MX2020, MX2010, MX2008 y vMX. PR1716955
-
En el pasado, a inet6flow.0 no se le permitía ser una costilla primaria en un grupo de costillas. A partir de la versión 22.3, esto ahora está permitido.
-
El recuento de usuarios activos se define como un valor entero numérico en la salida de la solicitud ODL: la salida de la solicitud ODL get-system-time de actividad-information contiene información para el recuento de usuarios activos. El recuento de usuarios activos ahora se define como un valor entero numérico y evita un error de tipo de valor no válido.
[Consulte Mostrar tiempo de actividad del sistema.]
-
Los campos de velocidad de paquetes y velocidad de bytes para sensores LSP en AFT (con la ruta heredada) se han cambiado de nombre como jnx-packet-rate y jnx-byte-rate, y están en paridad con el comportamiento de UKERN. Anteriormente, estos campos de velocidad se denominaban packetRate y byteRate.
-
Información de depuración de multidifusión agregada en el comando Opciones de EVPN para solicitar información del sistema (serie MX y serie QFX): el resultado del comando
request support information evpn-vxlande la CLI ahora incluye información adicional para ayudar a depurar problemas de multidifusión EVPN.[Consulte la información de solicitud de soporte.]
-
Puede especificar el valor mínimo y máximo para el intervalo de tiempo de espera hacia abajo y hacia arriba entre 0 y 3600000 milisegundos en el nivel de jerarquía [edit protocols network-isolation group group-name detection]. PR1726039
-
Se aumentó el límite máximo de TLV TTP (serie MX): el kernel de Junos ahora admite una mayor cantidad de TLV TTP (protocolo de tunelización TNP: mensajes de tipo, longitud y valor) para ayudar a evitar la pérdida de paquetes.
-
Se agregan dos nuevas alarmas y se pueden ver con MPC11E cuando se utilizan ópticas de 400G-ZR. Óptica de alta potencia demasiado caliente: advertencia del aumento de la temperatura ambiente del chasis sin que se haya realizado ninguna acción funcional en la óptica Temperatura demasiado alta para el encendido de la óptica: las nuevas ópticas insertadas cuando la temperatura ambiente del chasis se eleve más allá del umbral no se encenderán y deberán volver a insertarse cuando la temperatura ambiente esté dentro del rango aceptable.
-
Al suscribirse a la ruta de recursos /junos/system/linecard/environment, el prefijo de la ruta transmitida en el lado del recopilador se mostraba como /junos/linecard/environment. Este problema está resuelto en Junos OS 23.1R1 y Junos OS Evolved 23.1R1 y la ruta de suscripción y la ruta transmitida coinciden para mostrar /junos/system/linecard/environment.
-
El proceso de administración de errores de vínculo Ethernet (lfmd) solo se ejecuta cuando se configura el protocolo de administración de errores de vínculo.
-
Anunciar rutas de RIB locales inactivas en BMP: hemos introducido una nueva instrucción
bmp-loc-rib-add-pathde configuración en el nivel de[edit routing-options bmp]jerarquía.[Consulte bmp-loc-rib-add-path.]PR1697520
-
Es posible que la configuración del PTP no funcione correctamente en un enrutador MX10008 con tarjeta de línea JNP10K-LC2101: - cuando el hipermodo está habilitado. El hipermodo se puede habilitar de forma predeterminada cuando el enrutador MX10008 tiene una placa de estructura de conmutación 2 (SFB2) o mediante el comando set forwarding-options hyper mode. Por lo tanto, tales interfaces PTP (esclavo, maestro, con estado) no son compatibles. - Si se configura una interfaz Ethernet agregada (AE) y los vínculos primarios o secundarios del AE no admiten PTP con Hypermode, entonces todo el AE se marca como no compatible.
-
Se puede activar una alarma de discrepancia de configuración óptica cuando hay una discrepancia entre la velocidad configurada de una interfaz y la velocidad admitida de la óptica. Esta alarma indica que la óptica instalada en la FPC especificada no es compatible con la velocidad configurada en la interfaz.
-
Cambie el resultado del comando show arp para que muestre las direcciones IP y los nombres de host (enrutadores de la serie MX): puede forzar el resultado del comando show arp para que muestre la dirección IP junto al nombre de host de cada dispositivo. Para ello, habilite la instrucción force-show-arp-resolve en el nivel de jerarquía [edit system services subscriber-management overrides]. Esto hace que sea más fácil administrar el acceso de los suscriptores si su configuración de suscriptores se basa en las direcciones IP de los dispositivos.
-
Antes de este cambio, el resultado de una opción "show task replication logical-system all | mostrar XML validar" informó de un error. Después del cambio, la salida se formatea correctamente con una etiqueta raíz de "sistema lógico" y no se produce ningún error de validación.
-
Soporte para despliegue de JDM basado en podman: a partir de la versión 23.2R1 de Junos OS, la División de nodos de Junos basada en servidor externo admite el despliegue de Juniper Device Manager (JDM) mediante la herramienta Pod Manager (podman). Este cambio es aplicable a los servidores que ejecutan Red Hat Enterprise Linux (RHEL) 9. En las versiones de Junos anteriores a la 23.2R1, la división de nodos de Junos admitía RHEL 7.3 que proporcionaba el controlador lxc de libvirt (libvirt-lxc) para implementar JDM.
-
Información de depuración de multidifusión agregada en el comando Opciones de EVPN para solicitar información del sistema (serie MX, serie QFX): el resultado del comando
request support information evpn-vxlande la CLI ahora incluye información adicional para ayudar a depurar problemas de multidifusión EVPN.[Consulte la información de solicitud de soporte.]PR1707139
-
Cambie el resultado del comando show arp para que muestre las direcciones IP y los nombres de host (enrutadores de la serie MX): puede forzar el resultado del comando show arp para que muestre la dirección IP junto al nombre de host de cada dispositivo. Para ello, habilite la instrucción force-show-arp-resolve en el nivel de jerarquía [edit system services subscriber-management overrides]. Esto hace que sea más fácil administrar el acceso de los suscriptores si su configuración de suscriptores se basa en las direcciones IP de los dispositivos.
[Consulte Anulaciones (Administración de suscriptor mejorada) y Configuración de la administración de suscriptor mejorada de Junos OS.]PR1708347
-
Se aumentó el límite máximo de TLV TTP (serie MX): el kernel de Junos ahora admite una mayor cantidad de TLV TTP (protocolo de tunelización TNP: mensajes de tipo, longitud y valor) para ayudar a evitar la pérdida de paquetes.
-
Es posible que la configuración del PTP no funcione correctamente en un enrutador MX10008 con tarjeta de línea JNP10K-LC2101: - cuando el hipermodo está habilitado. El hipermodo se puede habilitar de forma predeterminada cuando el enrutador MX10008 tiene una placa de estructura de conmutación 2 (SFB2) o mediante el comando set forwarding-options hyper mode. Por lo tanto, tales interfaces PTP (esclavo, maestro, con estado) no son compatibles. - Si se configura una interfaz Ethernet agregada (AE) y los vínculos primarios o secundarios del AE no admiten PTP con Hypermode, entonces todo el AE se marca como no compatible. PR1698964
API XML y scripting de Junos
-
Capacidad para confirmar
extension-service filela configuración cuando el archivo de aplicación no está disponible: cuando se establece laoptionalopción en el nivel de jerarquía [edit system extension extension-service application file file-name], el sistema operativo puede confirmar la configuración incluso si el archivo no está disponible en la ruta del<filepath>/var/db/scripts/jet</filepath>archivo.[Ver archivo (JET).]
-
Capacidad para reiniciar aplicaciones demonizadas: use el
request extension-service restart-daemonize-app application-namecomando para reiniciar una aplicación demonizada que se ejecute en un dispositivo Junos. Reiniciar la aplicación puede ayudarlo con la depuración y la solución de problemas.[Consulte solicitar servicio de extensión restart-daemonize-app.]
-
El
xmlns:junosatributo incluye la cadena de versión de software completa (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): laxmlns:junoscadena de espacio de nombres en las respuestas XML RPC incluye el número de versión de software completo, que es idéntico a la versión emitida por elshow versioncomando. En versiones anteriores, la cadena solo incluye información parcial de la versión de softwarexmlns:junos.
características de la capa 2
-
Mayor alcance y alcance máximo para
revert-time—Aumentamos el rangorevert-timede 600 a 3600 segundos y el rango máximo de 1200 a 7200 segundos.[Ver tiempo de reversión.]
MPLS
-
Cambio en la presentación de las restricciones de afinidad a valores hexadecimales (MX10004, ACX7100-32C, ACX7100-48L, ACX7509, ACX7024, PTX10001-36MR, PTX10004, PTX10008 y PTX10016): a partir de Junos OS versión 22.4R1 y Junos Evolved versión 22.4R1, en la salida del
show ted spring-te-policy extensivecomando operativo, las restricciones de afinidad se mostrarán en formato hexadecimal en lugar de decimal.
Administración y monitoreo de red
-
Cambios en la
show system yang packagesalida XML (get-system-yang-packagesRPC) (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): elshow system yang packagecomando y<get-system-yang-packages>RPC incluyen los siguientes cambios en la salida XML:-
El elemento raíz es
yang-package-informationen lugar deyang-pkgs-info. -
Un
yang-packageelemento encierra cada conjunto de archivos de paquete. -
Se cambia el nombre de la
yang-pkg-idetiqueta apackage-id. -
Si el paquete no contiene scripts de traducción, el valor de Translation Script(s) (
trans-scripts) esnone.
-
-
Soporte para el
junos:cli-featureExtensión YANG (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): lacli-featureextensión YANG identifica ciertas propiedades de la CLI asociadas con algunas opciones de comando e instrucciones de configuración. Los módulos YANG de Junos que definen la configuración o RPC incluyen lacli-featureinstrucción extension, cuando corresponda, en los esquemas emitidos con extensiones. Esta extensión es beneficiosa cuando un cliente consume modelos de datos YANG, pero para ciertos flujos de trabajo, el cliente necesita generar herramientas basadas en CLI.[Consulte Descripción del módulo YANG de extensiones DDL de Junos.]
-
Mejora del modelo de datos de eventos para prioridad syslog: el modelo de datos de eventos se ha mejorado para incluir el
priorityparámetro en los registros de eventos syslog. Esta actualización corrige el cálculo y la representación de la prioridad syslog. Anteriormente, la prioridad syslog se calculaba incorrectamente, lo que provocaba errores en el manejo de mensajes syslog. -
Cambios en el elemento del
rpc-errorservidor NETCONF cuando laoperation="delete"operación elimina un objeto de configuración inexistente (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): cambiamos larpc-errorrespuesta que devuelve el servidor NETCONF cuando se usaoperation="delete"la[edit-config]operación oload-configurationpara eliminar un elemento de configuración que está ausente en la configuración de destino. La gravedad del error es error en lugar de warning, y elrpc-errorelemento incluye los(error-tag) data-missing (error-tag)elementos y(error-type) application(error-type). -
La respuesta del servidor NETCONF
<rpc-error>cambió cuando<load-configuration>se utilizaoperation="delete"para eliminar un objeto de configuración inexistente (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): en una versión anterior, cambiamos la respuesta del servidor de<rpc-error>NETCONF para cuando una<edit-config>operación o<load-configuration>se usaoperation="delete"para eliminar un elemento de configuración que está ausente en la configuración de destino. Hemos revertido los cambios en la<load-configuration>respuesta. -
Cambios en la respuesta RPC para
<validate>operaciones en sesiones NETCONF que cumplen con RFC (serie ACX, serie EX, serie MX, serie QFX, serie SRX, vMX y vSRX): cuando se configura larfc-compliantinstrucción en el[edit system services netconf]nivel de jerarquía, el servidor NETCONF solo emite un<ok/>elemento o<rpc-error>en respuesta a las<validate>operaciones. En versiones anteriores, la respuesta RPC también incluye el<commit-results>elemento. -
operatorLa clase de inicio de sesión no puede ver archivos de seguimiento de NETCONF que sonno-world-readable(serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): cuando se configuran las opciones de seguimiento de NETCONF en el[edit system services netconf traceoptions]nivel jerárquico y se restringe el acceso al archivo al propietario del archivo estableciendo u omitiendo lano-world-readableinstrucción (la predeterminada), los usuarios asignados a laoperatorclase de inicio de sesión no tienen permisos para ver el archivo de seguimiento.PR1707820
Plataforma e infraestructura
-
El
ping host | display xml validatecomando valida XML sin errores (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX y vMX): en las versiones de Junos OS y Junos OS Evolved anteriores a la 22.4R2, el comando genera un ERROR CRÍTICO: no coincide con elping host | display xml validatenombre de la etiqueta raíz. Esperado 'ping-results', obtuve 'run-command'. El comando ahora valida el XML correctamente sin errores.[Ver ping.]
-
Antes de este cambio, los dispositivos respondían de forma predeterminada solo a las solicitudes ARP que se originaban en la misma subred. Configure la nueva opción de la CLI, "respond-out-of-subnet" en el nivel de jerarquía para permitir que ARP edit system arp responda a una solicitud que se origine en una subred diferente.
PKI
-
Opciones en desuso relacionadas con la inscripción de certificados (Junos): a partir de la versión 23.2R1 de Junos OS, dejaremos de usar opciones de CLI anteriores relacionadas con la infraestructura de clave pública (PKI) para inscribir y volver a inscribir certificados locales a través del Protocolo simple de inscripción de certificados (SCEP). En la siguiente tabla, se muestran los comandos y las instrucciones de configuración de la CLI de Junos con las opciones en desuso. Puede encontrar las mismas opciones de CLI ahora disponibles en
scepoption en estos comandos e instrucciones.Tabla 1: Opciones obsoletas de la CLI de Junos Comandos e instrucciones de la CLI de Junos
Opciones obsoletas
set security pki auto-re-enrollmentcertificate-idrequest security pki local-certificate enrollca-profilecertificate-idchallenge-passworddigestdomain-nameemailip-addressipv6-addresslogical-systemscep-digest-algorithmscep-encryption-algorithmsubjectrequest security pki node-local local-certificate enrollca-profilecertificate-idchallenge-passworddigestdomain-nameemailip-addressipv6-addresslogical-systemscep-digest-algorithmscep-encryption-algorithmsubject[Consulte reinscripción automática (Seguridad), solicitar SCEP de inscripción de certificado local de PKI de seguridad y solicitar inscripción de certificado local local de nodo pki de seguridad.]
Protocolos de enrutamiento
-
Antes de este cambio, el resultado de la interfaz interface_name "show isis statistics interface | display xml" utilizaba la etiqueta XML "interface-name", lo que generaba un error. Con el cambio, la salida XML utiliza la etiqueta "isis-interface-name".
-
Antes de este cambio, el resultado de la opción "show isis spring flex-algorithm | mostrar XML" tenía un formato inválido cuando se configuraban varias instancias de algoritmo de Flex. Con el cambio, la salida XML se estructura correctamente mostrando información del algoritmo flex para cada instancia. Se agrega una nueva etiqueta XML "isis-spring-flex-algorithm" a la información del paquete para cada instancia.
-
Adición de la opción para la familia de restricciones de
nexthop-resolution no-resolutiondestino de ruta (RTC): lanexthop-resolution no-resolutionopción de configuración se ha agregado a las configuraciones delfamily route-targetBGP. Esta adición permite a los usuarios deshabilitar la resolución de próximos saltos para las rutas de la familia RTC (AFI 1, SAFI 132) y considerarlas utilizables para filtrar rutas VPN sin depender de la accesibilidad del próximo salto de la ruta RTC.[Ver ruta familiar-objetivo.]
-
Antes de este cambio, el resultado del
show isis statistics interface interface_name | display xmlcomando utilizaba la etiqueta XML "interface-name", lo que generaba un error. Con el cambio, la salida XML utiliza la etiqueta "isis-interface-name". -
Actualización de validación de confirmaciones de configuración de TI-LFA y LFA heredada (Junos OS y Junos OS evolucionado): ahora puede habilitar TI-LFA y FRR (protección de vínculo de nodo) heredadas en instancias de OSPF independientes. El sistema genera un error de confirmación solo si habilita TI-LFA y FRR heredado en la misma instancia de OSPF. En ese caso, se produce un error en la confirmación y se activa el siguiente mensaje:
error: commit failed: (statements constraint check failed). -
Cálculo de ruta multiruta de BGP: cuando se configura multirruta en la instancia de enrutamiento, las rutas de BGP que están inactivas debido a la longitud de la lista de clústeres también se consideran aptas para cálculos de multirruta. Esto mejora la selección de rutas al incluir más rutas potenciales en su configuración de multirruta.
[Consulte Descripción de la selección de ruta de BGP.]
Instalación y actualización de software
-
Nuevas opciones para el
request system snapshotcomando (serie ACX, serie EX, serie MX, serie QFX y serie SRX): elrequest system snapshotcomando incluye nuevas opciones para instantáneas que no son de recuperación. Puede incluir lanameopción de especificar un nombre definido por el usuario para la instantánea y puede incluir laconfigurationopción orno-configurationpara incluir o excluir archivos de configuración en la instantánea. De forma predeterminada, la instantánea guarda los archivos de configuración, que incluyen el contenido de los directorios /config y /var y ciertos archivos SSH.[ Consulte Solicitar instantánea del sistema (Junos OS con FreeBSD actualizado).]
Interfaz de usuario y configuración
-
El
xmlns:junosatributo incluye la cadena de versión de software completa (serie ACX, serie EX, serie MX, serie PTX, serie QFX, serie SRX, vMX y vSRX): laxmlns:junoscadena de espacio de nombres en las respuestas RPC XML incluye el número de versión de software completo, el cual es idéntico a la versión emitida por elshow versioncomando. En versiones anteriores, la cadena solo incluye información parcial de la versión de softwarexmlns:junos. -
Actualización de configuración de imitación de puerto: los rangos de interfaces ya no se admiten como parte de los grupos de configuración para crear analizadores. Si intenta usar un rango de interfaces en un grupo de configuración, encontrará un error que indica un tipo de interfaz no válido. Además, los rangos de interfaces o las listas de interfaces no se pueden configurar con esta configuración. Este cambio garantiza una configuración precisa y sin errores, ya que requiere la especificación de interfaces individuales en lugar de rangos, lo que mejora la precisión y la confiabilidad de las configuraciones de duplicación de puertos. PR1728883
VPN
-
Mejora de la configuración del sitio del remitente de MVPN: los sitios de remitentes de MVPN (red privada virtual de multidifusión) configurados con un túnel de replicación de entrada (IR) envían rutas de tipo 1 con etiqueta 0. Esto significa que los PE remotos no agregan la ruta de tipo 1 como una hoja del túnel, pero seguirán agregando el PE del sitio del remitente como vecino de MVPN. Esto garantiza que los PE remotos no caigan el tráfico del PE del sitio del remitente debido a un vecino MVPN desconocido. Pero, dado que el PE del sitio del remitente envía la etiqueta como 0, los PE remotos no agregarán el PE del sitio del remitente como una hoja y el tráfico del PE remoto no se replicará en este PE, lo que garantiza la funcionalidad del sitio del remitente. PR1711769