O que mudou
Saiba mais sobre o que mudou nesta versão para os switches da Série EX.
EVPN
-
Status de configuração de rótulo de fluxo para serviços EVPN ELAN A saída do
show evpn instance extensivecomando agora exibe o status operacional flow-label e flow-label-static para um dispositivo e não para as instâncias de roteamento. Um dispositivo com rótulo de fluxo habilitado oferece suporte a rótulos de fluxo FAT (transporte com reconhecimento de fluxo) e anuncia seu suporte para seus vizinhos. Um dispositivo com flow-label-static habilitado dá suporte a rótulos de fluxo FAT, mas não anuncia seus recursos. -
Atualização da saída para
show route table— A saída para show route table bgp.evpn.0 agora exibe o tipo TLV do serviço L2. Anteriormente, a saída exibia o serviço L3 TLV. -
Novo aprimoramento "porta de origem udp" para ping de overlay e traceroute — Nas versões do Junos OS anteriores à 22.4R1, você não podia configurar a porta de origem udp em uma operação de sobreposição de ping ou traceroute. Agora você pode configurar esse valor em um ambiente EVPN-VXLAN usando hash. A opção de configuração hashsubstituirá quaisquer outras opções de hash-* que possam ser usadas para determinar o valor da porta de origem.
Roteamento geral
-
Novas opções para o
request system snapshotcomando (Série ACX, Série EX, Série MX, Série PTX, Série QFX e Série SRX) — O comando request system snapshot inclui novas opções para snapshots que não são de recuperação. Você pode incluir a opção name para especificar um nome definido pelo usuário para o snapshot e pode incluir a opção configuration ou no-configuration para incluir ou excluir arquivos de configuração no snapshot. Por padrão, o snapshot salva os arquivos de configuração, que incluem o conteúdo dos diretórios /config e /var e determinados arquivos SSH.[Veja o instantâneo do sistema de solicitação (Junos OS com FreeBSD).]
-
Ao assinar o caminho de recurso /junos/system/linecard/environment, o prefixo do caminho transmitido no lado do coletor era exibido como /junos/linecard/environment. Esse problema foi resolvido no Junos OS 23.1R1 e no Junos OS Evolved 23.1R1, e o caminho da assinatura e o caminho transmitido correspondem para exibir /junos/system/linecard/environment.
-
O processo de gerenciamento de falhas de enlace Ethernet (lfmd) é executado somente quando o protocolo de gerenciamento de falhas de enlace está configurado.
-
Tag XML na resposta RPC get-system-yang-packages alterada (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — A resposta RPC get-system-yang-packages substitui a tag xmlproxy-yang-modules pela tag proxy-xml-yang-modules na saída XML.
-
Antes disso, altere a saída de um show task replication | display xml validate retornou um erro no formato "ERROR: Duplicate data element (task-protocol-replication-name). Com essa alteração, a saída XML é estruturada corretamente, sem erros de validação. PR1711008
- Antes dessa alteração, a saída de um
show task replication | display xml validateretornou um erro no formato "ERROR: Duplicate data element . Com essa alteração, a saída XML é estruturada corretamente, sem erros de validação. Antes dessa alteração, a saída de umshow task replication logical-system all | display xml validatecomando relatou um erro. Após a alteração, a saída é formatada corretamente com uma marca raiz "logical-system" e nenhum erro de validação ocorre. O processo de gerenciamento de falhas de conectividade (cfmd) é executado somente quando o protocolo de gerenciamento de falhas de conectividade Ethernet está configurado. -
Anunciar caminhos RIB locais inativos no BMP — Introduzimos uma nova declaração
bmp-loc-rib-add-pathde configuração no nível de[edit routing-options bmp]hierarquia.[Veja bmp-loc-rib-add-path.]PR1697520
-
Anteriormente, se o sistema falhasse ao instalar uma interface ou um vigilante hierárquico, o PFE falhava devido a uma declaração. Agora, o sistema instala um descarte de firewall e registra uma mensagem de erro DFW_HALP_ERR_MSG_POLICER_ADD_FAILED. Essa mensagem de erro fornece o nome do policial afetado e o código de erro correspondente. Os vigilantes relevantes aparecem na interface > unidade > família > interface de entrada/saída (ou) do vigilante > unidade > família > estrofes de vigilante hierárquico de entrada. PR1701676
-
No passado, inet6flow.0 não podia ser uma costela primária em um grupo de costelas. A partir da versão 22.3, isso agora é permitido. PR1716840
Gerenciamento e monitoramento de rede
-
Mudanças no vigilante de nível agregado no FPC (EX9208) — A soma dos subpoliciais recém-adicionados HELLO e UNCLS para protocolos DDOS OSPF, OSPFv3 e RSVP resulta no relatório correto de contadores no nível do FPC, por exemplo, quedas de pacotes. Anteriormente, você podia configurar o vigilante agregado OSPF, OSPFv3 e RSVP diretamente no nível do FPC. Você pode usar as seguintes declarações CLI para configurar os valores de intermitência e largura de banda para OSPF, OSPFv3 e RSVP.
-
operatorA classe de login é impedida de visualizar arquivos de rastreamento NETCONF que sãono-world-readable(Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Quando você configura as opções de rastreamento NETCONF no nível de[edit system services netconf traceoptions]hierarquia e restringe o acesso ao arquivo ao proprietário do arquivo definindo ou omitindo ano-world-readableinstrução (o padrão), osoperatorusuários atribuídos à classe de login não têm permissões para visualizar o arquivo de rastreamento.PR1707820 -
definir protocolos de proteção contra DDoS do sistema ospf ospf-hello tamanho da intermitência pacotes de largura de banda por segundo
-
definir protocolos de proteção contra DDoS do sistema OSPF OSPF-UNCLS burst 10000 largura de banda 10000
-
definir protocolos de proteção contra DDoS do sistema OSPFv3V6 OSPFv3V6-hello burst 10000 largura de banda 10000
-
definir protocolos de proteção contra DDoS do sistema OSPFv3V6 OSPFv3V6-UNCLS Burst 10000 largura de banda 10000
-
definir protocolos de proteção contra DDoS do sistema rsvp rsvp-hello burst 10000 largura de banda 10000
-
definir protocolos de proteção contra DDoS do sistema rsvp rsvp-uncls burst 10000 largura de banda 10000
[Veja Protocolos (DDOS).]
-
operatorA classe de login é impedida de visualizar arquivos de rastreamento NETCONF que sãono-world-readable(Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — Quando você configura as opções de rastreamento NETCONF no nível de[edit system services netconf traceoptions]hierarquia e restringe o acesso ao arquivo ao proprietário do arquivo definindo ou omitindo ano-world-readableinstrução (o padrão), osoperatorusuários atribuídos à classe de login não têm permissões para visualizar o arquivo de rastreamento. -
O suporte para o
junos:cli-featureExtensão YANG (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — Acli-featureextensão YANG identifica determinadas propriedades da CLI associadas a algumas opções de comando e instruções de configuração. Os módulos YANG do Junos que definem a configuração ou RPCs incluem acli-featureextension declaração, quando apropriado, em esquemas emitidos com extensões. Essa extensão é benéfica quando um cliente consome modelos de dados YANG, mas para determinados fluxos de trabalho, o cliente precisa gerar ferramentas baseadas em CLI. -
XML na
get-system-yang-packagestag Resposta RPC alterada (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — Aget-system-yang-packagesresposta RPC substitui axmlproxy-yang-modulesproxy-xml-yang-modulestag pela tag na saída XML. -
O suporte para o
junos:cli-featureExtensão YANG (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Acli-featureextensão YANG identifica determinadas propriedades da CLI associadas a algumas opções de comando e instruções de configuração. Os módulos YANG do Junos que definem a configuração ou RPCs incluem acli-featureextension declaração, quando apropriado, em esquemas emitidos com extensões. Essa extensão é benéfica quando um cliente consome modelos de dados YANG, mas para determinados fluxos de trabalho, o cliente precisa gerar ferramentas baseadas em CLI.[Veja Entendendo o Módulo YANG de Extensões DDL do Junos.]PR1713424
-
Alterações no elemento do
rpc-errorservidor NETCONF quando aoperation="delete"operação exclui um objeto de configuração inexistente (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — Mudamos arpc-errorresposta que o servidor NETCONF retorna quando a[edit-config]operação ouload-configurationusaoperation="delete"para excluir um elemento de configuração que está ausente na configuração de destino. A gravidade do erro é erro em vez de aviso, e orpc-errorelemento inclui osdata-missingelementos eapplication. -
Alterações no elemento do
rpc-errorservidor NETCONF quando aoperation="delete"operação exclui um objeto de configuração inexistente (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Alteramos arpc-errorresposta que o servidor NETCONF retorna quando a[edit config]operação orload-configurationusaoperation="delete"para excluir um elemento de configuração que está ausente na configuração de destino. A gravidade do erro é erro em vez de aviso, e orpc-errorelemento inclui oserror-tag data-missing error-tagelementos eerror-type application error-type.PR1722578
Plataforma e infraestrutura
-
O
ping host | display xml validatecomando valida o XML sem erro (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX e vMX) — Nas versões do Junos OS e do Junos OS Evolved anteriores à 22.4R2, o comando resulta em ERRO CRÍTICO: Incompatibilidade de nome deping host | display xml validatetag raiz. 'ping-results' esperado, tem 'run-command'. O comando agora valida o XML com êxito sem erro.[Veja ping.]
-
Antes dessa alteração, os dispositivos por padrão respondiam apenas às solicitações ARP originadas da mesma sub-rede. Configure a nova opção CLI,
respond-out-of-subnetno nível da hierarquia, para permitir que o[edit system arp]ARP responda a uma solicitação originada de uma sub-rede diferente.
Protocolos de roteamento
-
Adição da opção para a família de restrições de alvo de rota (RTC) — A opção de
nexthop-resolution no-resolutionconfiguração foi adicionada às configurações do BGP.nexthop-resolution no-resolutionfamily route-targetEssa adição permite que os usuários desabilitem a resolução nexthop para rotas da família RTC (AFI 1, SAFI 132) e as considerem utilizáveis para filtragem de rotas VPN sem depender da acessibilidade nexthop da rota RTC. -
Antes dessa mudança, a
show isis statistics interface interface_name | display xmlsaída do comando usava a tag XML "interface-name", que gerava um erro. Com a alteração, a saída XML usa a tag "isis-interface-name". PR1712358 -
Cálculo de rota multicaminho BGP — Ao configurar multipath na instância de roteamento, as rotas BGP que estão inativas devido ao comprimento da lista de cluster também são consideradas elegíveis para cálculos de multipath. Isso aprimora a seleção de rotas, incluindo mais caminhos potenciais em sua configuração de multipath.