Qué ha cambiado
Obtenga información sobre los cambios en esta versión para los enrutadores de la serie ACX.
Protocolo de configuración dinámica de host
-
El
show dhcp-security vlans detailcomando ahora muestra correctamente la columna Indicador de interfaz, la cual muestra el estado de confianza de cada interfaz. Los valores de bandera son máscaras de bits hexadecimales que indican: 0x1 (de confianza), 0x2 (no de confianza), 0x4 (sin opción82), 0x8 (sin opción37), 0x10 (sin opción18), 0x20 (sin opción16), 0x40 (sin opciones de DHCPv6) y 0x80 (sin opción79).[Consulte show dhcp-security vlans.]
Enrutamiento general
-
Controlar conexiones de cliente 802.1X máximas por interfaz: de forma predeterminada, las interfaces dot1x configuradas en modo de suplicante múltiple tienen un límite de cliente de 100 conexiones autenticadas por interfaz. Cualquier intento de conexión adicional que supere este límite se bloqueará automáticamente.
-
Nueva opción para la ruta de almacenamiento de datos del recopilador de depuración: hemos incluido la
outdiropción de especificar un directorio de salida para almacenar datos del recopilador de depuración en una ruta personalizada. Esto le permite organizar y acceder a la información de diagnóstico de manera más eficiente, adaptando el almacenamiento a sus requisitos específicos. -
Se agrega un nuevo contador
Sessions hit due to high rateal comando para todo elshow services service-sets screen-session-limit-counterstráfico de suscriptores. Este contador realiza un seguimiento de las sesiones que aparecen en la pantalla, independientemente de laalarm-without-dropconfiguración. Cuando laalarm-without-dropopción está deshabilitada, todos los contadores muestran estadísticas actualizadas. Cuandoalarm-without-dropestá habilitado, los contadores de caída de pantalla en elshow services service-sets statistic screen-dropcomando no aumentan. Se muestra elSessions hit due to high ratevalor.Cuando se ejecuta el comando request vmhost zeroize para poner a cero un único motor de enrutamiento en un dispositivo con motor de enrutamiento dual, la CLI muestra de forma incorrecta un mensaje que indica que pondrá a cero ambos motores de enrutamiento
-
Validación del montaje /vm-primary durante la instalación o actualización de JDM (implementación del servidor externo de división de nodos de Junos): durante la instalación o actualización de Juniper Device Manager (JDM) en servidores externos que ejecutan la versión 25.2 o posterior de la división de nodos de Junos, se produjo un problema con la validación del montaje /vm-primary que almacena las imágenes de GNF. Cuando /vm-primary se montaba mediante volúmenes lógicos (LVM), JDM no detectaba que el almacenamiento subyacente era un SSD. Este problema ya está solucionado. Sin embargo, la corrección introduce una nueva dependencia en el paquete LVM2 en el sistema operativo host. Este paquete se incluye de forma predeterminada en las instalaciones estándar de servidores externos RHEL y Ubuntu. Sin embargo, se recomienda comprobar si el
LVM2paquete ya está instalado en el host antes de instalar o actualizar JDM. -
Las opciones de tolerancia a fallos de redundancia de chasis no se admiten en plataformas de ACX7348, ACX7332 y ACX7059: las instrucciones disk-read-threshold, disk-write-threshold, not-on-disk-underperform, on-disk-failure y on-loss-of-keepalives en el chasis redundancia tolerancia a fallos no son compatibles con las plataformas ACX7348, ACX7332 y ACX7059. Se rechazan los intentos de configuración que utilicen estas instrucciones. Este cambio es específico de la plataforma y no afecta a otras plataformas de Junos en las que estas declaraciones podrían seguir siendo compatibles. PR1885312
-
Validación de prefijo de especificación de flujo estático: la validación de confirmación ahora rechaza los prefijos de destino y origen de especificación de flujo estático que utilizan una máscara más corta que la permitida por la familia de direcciones configurada. La configuración debe usar una longitud de prefijo válida antes de que la confirmación pueda realizarse correctamente. Esta alineación con la validación de rutas estáticas evita que se instalen entradas flowspec no válidas y garantiza el cumplimiento coherente de la política de enrutamiento en las configuraciones IPv4 e IPv6. PR1903233
-
Salida XML del comando ping mejorado (Junos OS y Junos OS Evolved): la salida XML para el ping CE-IP tiene detalles mejorados para diferenciar entre intentos de ping exitosos y fallidos. La actualización introduce nuevas etiquetas que rastrean el número total de paquetes enviados y recibidos, al mismo tiempo que resaltan las respuestas inalcanzables del host y el porcentaje general de pérdida de paquetes.
[Consulte Funciones compatibles y no compatibles para ping CE-IP.]PR1906967
-
request jnu role deleteComando no oculto (Junos OS y Junos OS evolucionado): elrequest jnu role deletecomando, que antes estaba oculto, ahora está disponible para su uso. Este comando permite a los usuarios eliminar el rol de controladores o satélites directamente a través de la CLI. Esta mejora mejora el control administrativo y la flexibilidad en la administración de roles dentro de la infraestructura de red.[Consulte la función de solicitud de JNU.]PR1930291
MPLS
-
Actualización de nomenclatura de campos de etiqueta en
show route forwarding-table extensivela salida (Junos OS y Junos OS evolucionado): la salida de la CLI para las entradas de reenvío de MPLS ahora usa "Etiqueta" en lugar de "Etiqueta de equilibrio de carga". Este cambio de nombre estandariza el nombre del campo y mejora la claridad general al revisar la información de reenvío de MPLS. El cambio solo afecta al texto de salida y no modifica la asignación de etiquetas, el comportamiento de reenvío ni la gestión del tráfico. No se requieren cambios de configuración.
Administración y monitoreo de red
-
Obsolescencia de la opción de shell: la
shellopción ya no requiere una configuración independiente y ahora es el comportamiento predeterminado. La opción de shell desactiva mejora la eficiencia y simplifica las tareas de administración. -
Mejora del registro de comandos de shell: todos los comandos de shell ejecutados en el dispositivo y las sesiones raíz ahora se registran de forma predeterminada. Esta mejora garantiza una seguridad y auditabilidad mejoradas mediante la captura de todos los comandos ingresados en cualquier entorno de shell, evitando eludir el registro de auditoría. PR1867216
Plataforma e infraestructura
-
Validación de confirmación para ID de usuario únicos: hemos agregado compatibilidad para validar la configuración del usuario y garantizar que a cada usuario se le asigne un UID único. Una confirmación falla si se detectan UID duplicados, lo que garantiza una validación más sólida y evita conflictos de identidad. Anteriormente, una confirmación se realizaba correctamente incluso cuando varios usuarios compartían el mismo UID, lo que solo activaba una advertencia y registraba un mensaje syslog. PR1890656
Protocolos de enrutamiento
-
Cumplimiento del anuncio de MSD de SRv6: el tipo de MSD 43 (SRH Max T.insert) ya no se anuncia en los TLV de capacidad de nodo SRv6 de SI-SI para que coincida con el último borrador de estándares. Esta alineación mantiene la interoperabilidad con dispositivos y herramientas de pares que esperan la lista de tipos de MSD reducida y garantiza que los límites de SRH se informen de manera consistente en toda la red. PR1879051
-
Detección automática de pares de par BGP para interfaces no numeradas de pares iBGP: Junos admite sesiones de iBGP de un solo salto para emparejamiento no numerado. Anteriormente, la implementación de iBGP creaba un siguiente salto indirecto para la resolución de rutas, incluso si el par iBGP estaba conectado directamente. PR1884861
-
Se agregaron mensajes de advertencia de actualización de ruta del BGP: se introdujeron mensajes nuevos en la salida del
show bgp diagnostics warningscomando. Estos mensajes proporcionan información de diagnóstico cuando la cantidad de mensajes de actualización de ruta del BGP supera umbrales predeterminados dentro de intervalos de tiempo específicos de 5 minutos, 30 minutos y 1 hora.[Consulte mostrar advertencias de diagnóstico de BGP.]PR1909467
-
Los mensajes BGP UPDATE deben tener el campo de marcador establecido en todos los unos: el campo de marcador en el encabezado del BGP es un campo de 16 octetos incluido para la compatibilidad que debe establecerse en todos los unos. Todos los dispositivos Junos OS y Junos OS Evolved envían una notificación y desactivan la sesión BGP si el campo de marcador en el encabezado del mensaje de actualización recibido no está establecido en todos ellos. PR1955678
Administración de acceso de suscriptores
-
Adición de y
no-message-authenticatoratributos enaccess radius-servermessage-authenticator,access profile radius-serverysystem radius-serverjerarquías: se establecemessage-authenticatorsi necesita que el servidor RADIUS incluya el atributo Autenticador de mensajes en las respuestas a los mensajes de solicitud de acceso. Establézcalono-message-authenticatorpara que no requiera ese atributo.PR1871147
Interfaz de usuario y configuración
-
Datos ui-state.db obsoletos en sesiones de NETCONF persistentes posteriores al reinicio de mgd: las sesiones de NETCONF existentes pueden obtener datos obsoletos de ui-state.db después del reinicio de mgd -N. Las nuevas sesiones asignan correctamente la base de datos actualizada. Los scripts deben establecer nuevas sesiones después del reinicio para acceder a los valores actualizados. La configuración funcional no se ve afectada. Errores de script Monitoreo de sesiones de NETCONF de "host local": los scripts pueden fallar cuando se incluyen sesiones de NETCONF de "host local" en las operaciones de monitoreo. Las sesiones internas ahora están excluidas del seguimiento. Los scripts deben filtrar las sesiones de "host local". No afecta la funcionalidad interna de la aplicación.
-
Generar módulos genstate YANG en dispositivos Junos: puede usar
show system schemaun comando operativo o un RPC equivalente para generar los módulos genstate YANG en el directorio de salida especificado en un dispositivo.[Consulte mostrar esquema del sistema.]
-
Comportamiento actualizado del comando de anotación: el comando de anotación ahora maneja correctamente los comentarios de varias líneas que comienzan con "#". Este cambio garantiza que todas las líneas de un comentario de varias líneas sigan siendo comentarios, lo que impide cambios no autorizados en la configuración cuando la configuración se confirma, se vuelve a cargar o se revierte. Estas mejoras mejoran la seguridad mitigando posibles ataques de escalada de privilegios por parte de usuarios con permisos de edición de configuración limitados. PR1868636
-
Comprobaciones de permisos mejoradas para operaciones de cambio de nombre/copia: se han introducido nuevas comprobaciones de permisos para las operaciones de cambio de nombre y copia dentro de la jerarquía de configuración. Estas comprobaciones analizan la jerarquía que se está modificando para garantizar que el usuario tenga los permisos necesarios para la jerarquía y sus subjerarquías. Si los permisos son insuficientes, la operación fallará y se mostrará un error de "Permiso denegado". Esta mejora garantiza que las modificaciones de configuración sean realizadas únicamente por usuarios autorizados, lo que mejora la seguridad y evita cambios no deseados en la configuración crítica del sistema. PR1882303