O que mudou

Saiba mais sobre o que mudou nesta versão para os switches da Série EX.

EVPN

  • Status de configuração de rótulo de fluxo para serviços EVPN ELAN A saída do show evpn instance extensive comando agora exibe o status operacional flow-label e flow-label-static para um dispositivo e não para as instâncias de roteamento. Um dispositivo com rótulo de fluxo habilitado oferece suporte a rótulos de fluxo FAT (transporte com reconhecimento de fluxo) e anuncia seu suporte para seus vizinhos. Um dispositivo com flow-label-static habilitado dá suporte a rótulos de fluxo FAT, mas não anuncia seus recursos.

  • Atualização da saída para show route table— A saída para show route table bgp.evpn.0 agora exibe o tipo TLV do serviço L2. Anteriormente, a saída exibia o serviço L3 TLV.

  • Novo aprimoramento "porta de origem udp" para ping de overlay e traceroute — Nas versões do Junos OS anteriores à 22.4R1, você não podia configurar a porta de origem udp em uma operação de sobreposição de ping ou traceroute. Agora você pode configurar esse valor em um ambiente EVPN-VXLAN usando hash. A opção de configuração hashsubstituirá quaisquer outras opções de hash-* que possam ser usadas para determinar o valor da porta de origem.

Roteamento geral

  • Novas opções para o request system snapshot comando (Série ACX, Série EX, Série MX, Série PTX, Série QFX e Série SRX) — O comando request system snapshot inclui novas opções para snapshots que não são de recuperação. Você pode incluir a opção name para especificar um nome definido pelo usuário para o snapshot e pode incluir a opção configuration ou no-configuration para incluir ou excluir arquivos de configuração no snapshot. Por padrão, o snapshot salva os arquivos de configuração, que incluem o conteúdo dos diretórios /config e /var e determinados arquivos SSH.

    [Veja o instantâneo do sistema de solicitação (Junos OS com FreeBSD).]

  • Ao assinar o caminho de recurso /junos/system/linecard/environment, o prefixo do caminho transmitido no lado do coletor era exibido como /junos/linecard/environment. Esse problema foi resolvido no Junos OS 23.1R1 e no Junos OS Evolved 23.1R1, e o caminho da assinatura e o caminho transmitido correspondem para exibir /junos/system/linecard/environment.

  • O processo de gerenciamento de falhas de enlace Ethernet (lfmd) é executado somente quando o protocolo de gerenciamento de falhas de enlace está configurado.

  • Tag XML na resposta RPC get-system-yang-packages alterada (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — A resposta RPC get-system-yang-packages substitui a tag xmlproxy-yang-modules pela tag proxy-xml-yang-modules na saída XML.

  • Antes disso, altere a saída de um show task replication | display xml validate retornou um erro no formato "ERROR: Duplicate data element (task-protocol-replication-name). Com essa alteração, a saída XML é estruturada corretamente, sem erros de validação. PR1711008

  • Antes dessa alteração, a saída de um show task replication | display xml validate retornou um erro no formato "ERROR: Duplicate data element . Com essa alteração, a saída XML é estruturada corretamente, sem erros de validação. Antes dessa alteração, a saída de um show task replication logical-system all | display xml validate comando relatou um erro. Após a alteração, a saída é formatada corretamente com uma marca raiz "logical-system" e nenhum erro de validação ocorre. O processo de gerenciamento de falhas de conectividade (cfmd) é executado somente quando o protocolo de gerenciamento de falhas de conectividade Ethernet está configurado.
  • Anunciar caminhos RIB locais inativos no BMP — Introduzimos uma nova declaração bmp-loc-rib-add-path de configuração no nível de [edit routing-options bmp] hierarquia.

    [Veja bmp-loc-rib-add-path.]PR1697520

  • Anteriormente, se o sistema falhasse ao instalar uma interface ou um vigilante hierárquico, o PFE falhava devido a uma declaração. Agora, o sistema instala um descarte de firewall e registra uma mensagem de erro DFW_HALP_ERR_MSG_POLICER_ADD_FAILED. Essa mensagem de erro fornece o nome do policial afetado e o código de erro correspondente. Os vigilantes relevantes aparecem na interface > unidade > família > interface de entrada/saída (ou) do vigilante > unidade > família > estrofes de vigilante hierárquico de entrada. PR1701676

  • No passado, inet6flow.0 não podia ser uma costela primária em um grupo de costelas. A partir da versão 22.3, isso agora é permitido. PR1716840

Gerenciamento e monitoramento de rede

  • Mudanças no vigilante de nível agregado no FPC (EX9208) — A soma dos subpoliciais recém-adicionados HELLO e UNCLS para protocolos DDOS OSPF, OSPFv3 e RSVP resulta no relatório correto de contadores no nível do FPC, por exemplo, quedas de pacotes. Anteriormente, você podia configurar o vigilante agregado OSPF, OSPFv3 e RSVP diretamente no nível do FPC. Você pode usar as seguintes declarações CLI para configurar os valores de intermitência e largura de banda para OSPF, OSPFv3 e RSVP.

  • operator A classe de login é impedida de visualizar arquivos de rastreamento NETCONF que são no-world-readable (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Quando você configura as opções de rastreamento NETCONF no nível de [edit system services netconf traceoptions] hierarquia e restringe o acesso ao arquivo ao proprietário do arquivo definindo ou omitindo a no-world-readable instrução (o padrão), os operator usuários atribuídos à classe de login não têm permissões para visualizar o arquivo de rastreamento.PR1707820

  • definir protocolos de proteção contra DDoS do sistema ospf ospf-hello tamanho da intermitência pacotes de largura de banda por segundo

  • definir protocolos de proteção contra DDoS do sistema OSPF OSPF-UNCLS burst 10000 largura de banda 10000

  • definir protocolos de proteção contra DDoS do sistema OSPFv3V6 OSPFv3V6-hello burst 10000 largura de banda 10000

  • definir protocolos de proteção contra DDoS do sistema OSPFv3V6 OSPFv3V6-UNCLS Burst 10000 largura de banda 10000

  • definir protocolos de proteção contra DDoS do sistema rsvp rsvp-hello burst 10000 largura de banda 10000

  • definir protocolos de proteção contra DDoS do sistema rsvp rsvp-uncls burst 10000 largura de banda 10000

    [Veja Protocolos (DDOS).]

  • operator A classe de login é impedida de visualizar arquivos de rastreamento NETCONF que são no-world-readable (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — Quando você configura as opções de rastreamento NETCONF no nível de [edit system services netconf traceoptions] hierarquia e restringe o acesso ao arquivo ao proprietário do arquivo definindo ou omitindo a no-world-readable instrução (o padrão), os operator usuários atribuídos à classe de login não têm permissões para visualizar o arquivo de rastreamento.

  • O suporte para o junos:cli-feature Extensão YANG (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — A cli-feature extensão YANG identifica determinadas propriedades da CLI associadas a algumas opções de comando e instruções de configuração. Os módulos YANG do Junos que definem a configuração ou RPCs incluem a cli-feature extension declaração, quando apropriado, em esquemas emitidos com extensões. Essa extensão é benéfica quando um cliente consome modelos de dados YANG, mas para determinados fluxos de trabalho, o cliente precisa gerar ferramentas baseadas em CLI.

    [Veja Entendendo o Módulo YANG de Extensões DDL do Junos.]

  • XML na get-system-yang-packages tag Resposta RPC alterada (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — A get-system-yang-packages resposta RPC substitui a xmlproxy-yang-modules proxy-xml-yang-modules tag pela tag na saída XML.

  • O suporte para o junos:cli-feature Extensão YANG (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — A cli-feature extensão YANG identifica determinadas propriedades da CLI associadas a algumas opções de comando e instruções de configuração. Os módulos YANG do Junos que definem a configuração ou RPCs incluem a cli-feature extension declaração, quando apropriado, em esquemas emitidos com extensões. Essa extensão é benéfica quando um cliente consome modelos de dados YANG, mas para determinados fluxos de trabalho, o cliente precisa gerar ferramentas baseadas em CLI.

    [Veja Entendendo o Módulo YANG de Extensões DDL do Junos.]PR1713424

  • Alterações no elemento do rpc-error servidor NETCONF quando a operation="delete" operação exclui um objeto de configuração inexistente (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — Mudamos a rpc-error resposta que o servidor NETCONF retorna quando a [edit-config] operação ou load-configuration usa operation="delete" para excluir um elemento de configuração que está ausente na configuração de destino. A gravidade do erro é erro em vez de aviso, e o rpc-error elemento inclui os data-missing elementos e application .

  • Alterações no elemento do rpc-error servidor NETCONF quando a operation="delete" operação exclui um objeto de configuração inexistente (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Alteramos a rpc-error resposta que o servidor NETCONF retorna quando a [edit config] operação or load-configuration usa operation="delete" para excluir um elemento de configuração que está ausente na configuração de destino. A gravidade do erro é erro em vez de aviso, e o rpc-error elemento inclui os error-tag data-missing error-tag elementos e error-type application error-type .PR1722578

Plataforma e infraestrutura

  • O ping host | display xml validate comando valida o XML sem erro (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX e vMX) — Nas versões do Junos OS e do Junos OS Evolved anteriores à 22.4R2, o comando resulta em ERRO CRÍTICO: Incompatibilidade de nome de ping host | display xml validate tag raiz. 'ping-results' esperado, tem 'run-command'. O comando agora valida o XML com êxito sem erro.

    [Veja ping.]

  • Antes dessa alteração, os dispositivos por padrão respondiam apenas às solicitações ARP originadas da mesma sub-rede. Configure a nova opção CLI, respond-out-of-subnet no nível da hierarquia, para permitir que o [edit system arp] ARP responda a uma solicitação originada de uma sub-rede diferente.

Protocolos de roteamento

  • Adição da opção para a família de restrições de alvo de rota (RTC) — A opção de nexthop-resolution no-resolutionconfiguração foi adicionada às configurações do BGP.nexthop-resolution no-resolution family route-target Essa adição permite que os usuários desabilitem a resolução nexthop para rotas da família RTC (AFI 1, SAFI 132) e as considerem utilizáveis para filtragem de rotas VPN sem depender da acessibilidade nexthop da rota RTC.

    [Veja o destino da rota da família]. PR1690014

  • Antes dessa mudança, a show isis statistics interface interface_name | display xml saída do comando usava a tag XML "interface-name", que gerava um erro. Com a alteração, a saída XML usa a tag "isis-interface-name". PR1712358

  • Cálculo de rota multicaminho BGP — Ao configurar multipath na instância de roteamento, as rotas BGP que estão inativas devido ao comprimento da lista de cluster também são consideradas elegíveis para cálculos de multipath. Isso aprimora a seleção de rotas, incluindo mais caminhos potenciais em sua configuração de multipath.

    [Veja Entendendo a Seleção de Caminho BGP.]PR1719797