O que mudou na versão 22.4R3

Saiba mais sobre o que mudou nesta versão para os roteadores da Série MX.

Classe de serviço (CoS)

  • Você não pode aplicar um classificador a uma interface física em roteadores da Série MX. Nos roteadores da Série MX, você deve aplicar o classificador a uma interface lógica.

Roteamento geral

  • Introdução de uma ampla opção para associações de segurança IPsec (Série MX, Série SRX e vSRX 3.0) — Introduzimos a extensive opção para o show security ipsec security-associations comando. Use essa opção para exibir associações de segurança IPsec com todos os eventos de túnel. Use a opção existente detail para exibir até dez eventos em ordem cronológica inversa.

    [Veja mostrar associações de segurança ipsec de segurança.]

  • Em versões mais antigas do Junos, as listas de linguagem de definição de dados (DDL) eram ordenadas pela sequência na qual o usuário configurou os itens da lista, por exemplo, uma série de rotas estáticas. Com essa modificação, a ordem da lista é determinada pelo sistema com itens exibidos em seqüência numérica, e não pela ordem em que os itens foram configurados. Não há impacto funcional nessa mudança.

  • O max-db-size é um comando de configuração opcional em roteadores com >=32 GB de DRAM, por exemplo, em MX960 plataforma. Para habilitar o gerenciamento de assinantes, use o comando set chassis network-services enhanced-ip e set system services assinante-management enable. O roteador é reinicializado e ativado com gerenciamento de assinantes habilitado sem a configuração max-db-size (opcional) e requer apenas 1 reinicialização.

  • Informações de depuração multicast adicionadas nas opções de EVPN para solicitar o comando de informações do sistema (Série MX, Série QFX) — A saída do comando request support information evpn-vxlan CLI agora inclui informações adicionais para ajudar a depurar problemas de multicast EVPN.

    [Veja informações sobre solicitação de suporte.]

  • Aumento do limite máximo para TLVs TTP (Série MX) — O kernel do Junos agora acomoda um número maior de TLVs TTP (protocolo de tunelamento TNP: mensagens de tipo, comprimento e valor) para ajudar a evitar a queda de pacotes.

    [Veja mostrar estatísticas do sistema]

  • Dois novos alarmes são adicionados e podem ser vistos com o MPC11E quando a óptica 400G-ZR é usada — óptica de alta potência muito quente: aviso do aumento da temperatura ambiente do chassi sem nenhuma ação funcional tomada na óptica Temperatura muito alta para a óptica ligada: a nova óptica inserida quando a temperatura ambiente do chassi for elevada além do limite não será ligada e precisará ser reinserida quando a temperatura ambiente estiver dentro do faixa aceitável.

  • Os campos de taxa de pacotes e taxa de bytes para sensores LSP no AFT (com o caminho legado) foram renomeados como jnx-packet-rate e jnx-byte-rate e estão em paridade com o comportamento UKERN. Anteriormente, esses campos de taxa eram nomeados como packetRate e byteRate.

  • Os alarmes de cache de gravação desabilitados não são mais gerados — Os alarmes "Cache de gravação de disco 2 desativado" foram relatados nos alarmes do chassi devido a um modelo de SSD ausente na tabela de dispositivos suportados pelo Junos OS. O suporte agora é adicionado e os alarmes não são mais relatados. PR1956899

Interfaces e chassi

Alterações na resposta RPC para
  • Quando todos os membros do AE têm a mesma velocidade (x) e nenhuma velocidade mista configurada. Se você alterar o valor de velocidade de qualquer membro do AE para um valor diferente de x, a confirmação foi bem-sucedida em versões anteriores. A partir desta versão, a confirmação falha. Quando existem interfaces et com velocidades diferentes e você deseja que elas façam parte de uma interface AE. Se você alterar a velocidade de todos os membros das interfaces para a mesma velocidade (x), configurar a interface AE e confirmar, a confirmação falhou em versões anteriores. A partir desta versão, esses commits são bem-sucedidos. PR1745893

API XML e scripts do Junos

  • Capacidade de confirmar extension-service file a configuração quando o arquivo do aplicativo não está disponível — Quando você define a optional opção no nível de edit system extension extension-service application file file-name hierarquia, o sistema operacional pode confirmar a configuração mesmo que o arquivo não esteja disponível no caminho do arquivo /var/db/scripts/jet .

    [Veja o arquivo (JET).]

  • Capacidade de reiniciar aplicativos daemonizados de reinicialização -- Use o request extension-service restart-daemonize-app <varname>application-name</varname> comando para reiniciar um aplicativo daemonizado em execução em um dispositivo Junos. Reiniciar o aplicativo pode ajudá-lo com a depuração e a solução de problemas.

    [Consulte request extension-service restart-daemonize-app.]

  • Mudanças na saída XML para comandos operacionais MACsec — Alteramos a saída XML para os seguintes comandos operacionais MACsec (e os RPCs correspondentes) para que eles emitam XML válido. mostrar resumo das sessões mka de segurança? Um novo elemento "session-common" inclui cada conjunto de informações para cada sessão. mostrar detalhes das sessões mka de segurança? Um novo elemento "session-live" inclui o estado da interface. mostrar resumo das sessões mka de segurança? Uma nova tag "mka-session-terse" inclui o conjunto de tags para cada sessão. mostrar conexões macsec de segurança? Um novo elemento "macsec-interface-common-information" inclui o conjunto de tags para cada conexão. mostrar estatísticas de mka de segurança? Um novo elemento "mka-interface-statistics" inclui as estatísticas de protocolo de cada interface.

    [Veja show security mka sessions{https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/command/show-security-mka-sessions.html }, show security macsec connections{https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/command/show-security-macsec-connections.html }, e show security mka statistics ..]PR1744564

Gerenciamento e monitoramento de rede

  • Mudanças no elemento do <rpc-error> servidor NETCONF quando a operation="delete" operação exclui um objeto de configuração inexistente (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Mudamos a <rpc-error> resposta que o servidor NETCONF retorna quando a <edit-config> operação usa operation="delete" para excluir um elemento de configuração que está ausente na configuração de destino. A gravidade do erro é erro em vez de aviso, e o <rpc-error> elemento inclui os <error-tag>data-missing</error-tag> elementos e <error-type>application</error-type> .

  • Mudanças na resposta RPC para <validate> operações em sessões NETCONF compatíveis com RFC (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Quando você configura a rfc-compliant declaração no [edit system services netconf] nível de hierarquia, o servidor NETCONF emite apenas um <ok/> elemento ou <rpc-error> em resposta às <validate> operações. Em versões anteriores, a resposta RPC também inclui o <commit-results> elemento.

Plataforma e infraestrutura

  • Aprimoramento de mensagens de syslog DDoS (dispositivos da Série MX com placas de linha MPC10, MPC11, LC4800 ou LC9600?)--Aprimoramos a gravidade das mensagens ddos_get_vbf_ifl_from_flow_id de syslog do módulo DDoS e ddos_get_vbf_ifl_name em um ambiente de gerenciamento de assinantes. Em versões anteriores, essas mensagens de syslog exibiam mensagens incorretas em um ambiente de gerenciamento de assinantes quando você habilitava a SCFD (detecção de fluxo de controle suspeito).

    [Veja a visão geral da detecção de fluxo de proteção contra DDoS do plano de controle.]

  • Anteriormente, a modelagem de pseudowires de Camada 2 não funcionava em interfaces lógicas de túnel. Isso foi corrigido para todas as plataformas, exceto MICs e MPCs baseados em chip QX.

Protocolos de roteamento

  • Atualização de validação de confirmação de configuração do TI-LFA e do LFA legado (Junos OS e Junos OS Evolved) — Agora você pode habilitar o TI-LFA e o FRR (proteção de enlace de nó) legados em instâncias OSPF separadas. O sistema gera um erro de confirmação somente se você habilitar o TI-LFA e o FRR herdado na mesma instância do OSPF. Nesse caso, o commit falha e dispara a seguinte mensagem: "error: commit failed: (statements constraint check failed)".

    [Consulte Alternativa sem loop independente de topologia com Roteamento por segmentos para IS-IS e OSPF.]PR1718886

  • Cálculo de rota multicaminho BGP — Ao configurar multipath na instância de roteamento, as rotas BGP que estão inativas devido ao comprimento da lista de cluster também são consideradas elegíveis para cálculos de multipath. Isso aprimora a seleção de rotas, incluindo mais caminhos potenciais em sua configuração de multipath.

    [Veja Entendendo a Seleção de Caminho BGP.]PR1719797

  • Antes disso, altere a saída do comando "show isis spring flex-algorithm | display xml" foi formatado incorretamente quando várias instâncias do algoritmo Flex foram configuradas. Com a alteração, a saída XML é estruturada corretamente mostrando informações do algoritmo flexível para cada instância. Uma nova tag XML "isis-spring-flex-algorithm" é adicionada às informações do pacote para cada instância.

  • Correção em show bgp neighbor Saída (Junos OS e Junos OS Evolved) — Corrigimos um erro de digitação na saída do show bgp neighbor comando em configrued que foi exibido em vez de configured. Também adicionamos a opção AcceptedPrefixLimit existente à saída para que ela seja exibida quando configurada. Essa melhoria garante a exibição precisa das definições de configuração e fornece informações adicionais para monitorar e gerenciar as configurações de vizinhos BGP.

    [Veja mostrar vizinho bgp.]PR1740982

  • Estatísticas de telemetria de vizinhos BGP (Junos OS e Junos OS Evolved) — As estatísticas de vizinhos BGP relatadas por meio de telemetria agora são sempre agregadas, independentemente de estarem habilitadas ou não rib-sharding . Anteriormente, quando a fragmentação estava ativa, as estatísticas eram transmitidas por fragmento. Com o comportamento atual, os sensores são instalados adequadamente e as estatísticas são agregadas no thread principal antes de serem transmitidas. Os controladores e coletores agora recebem uma visão única e unificada das estatísticas de vizinhos BGP. PR1765189

Interface de usuário e configuração

  • Atualização de configuração de espelhamento de porta — os intervalos de interface não são mais suportados como parte de grupos de configuração para a criação de analisadores. Se você tentar usar um intervalo de interface em um grupo de configuração, encontrará um erro indicando um tipo de interface inválido. Além disso, intervalos ou listas de interfaces não podem ser configurados com essa configuração. Essa mudança garante uma configuração precisa e livre de erros, exigindo a especificação de interfaces individuais em vez de intervalos, melhorando assim a precisão e a confiabilidade das configurações de espelhamento de porta. PR1728883

  • A visualização de arquivos com o comando requer que os file compare files usuários tenham maintenance permissão] -- O file compare files comando no Junos OS e no Junos OS Evolved requer que o usuário tenha uma classe de login com maintenance permissão.

    [Veja a visão geral das classes de login.]

VPNs

  • Aprimoramento da configuração do site do remetente MVPN — Os sites remetentes da rede privada virtual multicast (MVPN) configurados com um túnel de replicação de entrada (IR) enviam rotas Tipo 1 com o rótulo 0. Isso significa que os PEs remotos não adicionam a rota Tipo 1 como uma folha do túnel, mas ainda adicionam o PE do site do remetente como vizinho MVPN. Isso garante que o tráfego do PE do site do remetente não seja descartado pelos PEs remotos devido a um vizinho MVPN desconhecido. Mas como o PE do site do remetente envia o rótulo como 0, os PEs remotos não adicionarão o PE do site do remetente como uma folha e o tráfego do PE remoto não será replicado para esse PE, garantindo a funcionalidade do site do remetente. PR1711769