O que mudou

Saiba mais sobre o que mudou nesta versão para os switches da Série EX.

EVPN

  • Status de configuração de rótulo de fluxo para serviços ELAN EVPN]— A saída do show evpn instance extensive comando agora exibe o status operacional flow-label e flow-label-static para um dispositivo e não para as instâncias de roteamento. Um dispositivo habilitado flow-label oferece suporte a rótulos de fluxo de transporte com reconhecimento de fluxo (FAT) e anuncia seu suporte para seus vizinhos. Um dispositivo habilitado flow-label-static dá suporte a rótulos de fluxo FAT, mas não anuncia seus recursos.PR1690033

  • Novo aprimoramento "porta de origem udp" introduzido no Junos OS versão 22.4R1 para ping de overlay e traceroute — Nas versões do Junos OS anteriores à 22.4R1, você não podia configurar a porta de origem udp em uma operação de sobreposição de ping ou traceroute. Agora você pode configurar esse valor em um ambiente EVPN-VXLAN usando hash. A opção hashde configuração substituirá quaisquer outras opções de hash-* que possam ser usadas para determinar o valor da porta de origem. PR1705726

Roteamento geral

  • O processo de gerenciamento de falhas de conectividade (cfmd) é executado somente quando o protocolo ethernet connectivity-fault-management está configurado.

  • Antes dessa alteração, a saída de um show task replication | display xml validate comando retornava um erro da forma ERROR: Duplicate data element <task-protocol-replication-name>. Com essa alteração, a saída XML é estruturada corretamente, sem erros de validação.

  • Rótulo para a unidade de horas de tempo exibida na saída — Quando há zero minutos na saída para o show system uptime comando, o rótulo para a unidade de horas de tempo é exibido.

    [Veja mostrar tempo de atividade do sistema.]

  • No passado, inet6flow.0 não podia ser uma costela primária em um grupo de costelas. A partir da versão 22.3, isso agora é permitido.

  • Mudanças no Agregado Vigilante de Nível no FPC (EX9208) — A soma dos sub-policiais recém-adicionados HELLO e UNCLS para protocolos DDOS OSPF, OSPFv3 e RSVP resultam no relatório correto de contadores no nível do FPC, por exemplo, descartes de pacotes. Anteriormente, você podia configurar o vigilante agregado OSPF, OSPFv3 e RSVP diretamente no nível do FPC.

    Você pode usar as seguintes declarações CLI para configurar os valores de intermitência e largura de banda para OSPF, OSPFv3 e RSVP:

    • set system ddos-protection protocols ospf ospf-hello burst size bandwidth packets-per-second

    • definir protocolos de proteção contra DDoS do sistema OSPF OSPF-UNCLS burst 10000 largura de banda 10000

    • definir protocolos de proteção contra DDoS do sistema OSPFv3V6 OSPFv3V6-hello burst 10000 largura de banda 10000

    • definir protocolos de proteção contra DDoS do sistema OSPFv3V6 OSPFv3V6-UNCLS Burst 10000 largura de banda 10000

    • definir protocolos de proteção contra DDoS do sistema rsvp rsvp-hello burst 10000 largura de banda 10000

    • definir protocolos de proteção contra DDoS do sistema rsvp rsvp-uncls burst 10000 largura de banda 10000

    [Veja Protocolos (DDOS).]

  • A contagem de usuários ativos é definida como um valor inteiro numérico na saída da solicitação ODL — A saída da solicitação ODL get-system-tempo de atividade-information contém informações para a contagem de usuários ativos. A contagem de usuários ativos agora é definida como um valor inteiro numérico e evita um erro de tipo de valor inválido.

    [Veja mostrar tempo de atividade do sistema.]

  • Os campos de taxa de pacotes e taxa de bytes para sensores LSP no AFT (com o caminho legado) foram renomeados como jnx-packet-rate e jnx-byte-rate e estão em paridade com o comportamento UKERN. Anteriormente, esses campos de taxa eram nomeados como packetRate e byteRate.

  • Ao assinar o caminho /junos/system/linecard/environmentdo recurso, o prefixo do caminho transmitido no lado do coletor estava sendo exibido como /junos/linecard/environment. Esse problema foi resolvido no Junos OS 23.1R1 e no Junos OS Evolved 23.1R1 e o caminho da assinatura e o caminho transmitido correspondem para exibir /junos/system/linecard/environment.PR1690570

  • Anunciar caminhos RIB locais inativos no BMP — Introduzimos uma nova declaração bmp-loc-rib-add-path de configuração no nível de [edit routing-options bmp] hierarquia.

    [Veja bmp-loc-rib-add-path.]PR1697520

  • O processo de gerenciamento de falhas de enlace Ethernet (lfmd) é executado somente quando o protocolo de gerenciamento de falhas de enlace está configurado. PR1698132

  • Anteriormente, se o sistema falhasse ao instalar uma interface ou um vigilante hierárquico, o PFE falhava devido a uma declaração. Agora, o sistema instala um descarte de firewall e registra uma mensagem de DFW_HALP_ERR_MSG_POLICER_ADD_FAILED erro. Essa mensagem de erro fornece o nome do policial afetado e o código de erro correspondente. Os vigilantes relevantes aparecem na interface > unidade > família > interface de entrada/saída (ou) do vigilante > unidade > família > estrofes de vigilante hierárquico de entrada. PR1701676

  • Antes dessa alteração, a saída de um show task replication logical-system all | display xml validate comando relatou um erro. Após a alteração, a saída é formatada corretamente com uma logical-systemmarca raiz codeph> e nenhum erro de validação ocorre. PR1711014

  • Rótulo para a unidade de horas de tempo exibida na saída — Quando há zero minutos na saída para o show system uptime comando, o rótulo para a unidade de horas de tempo é exibido.

    [Veja mostrar tempo de atividade do sistema.]PR1715255

  • A shared-tunnels declaração não é suportada em dispositivos EX9204, EX9208, EX9214, EX9251, EX9253, MX304, MX10001, MX10002, MX960, MX480, MX240, MX2020, MX2010, MX2008 e vMX. PR1716955

  • Dois novos alarmes são adicionados e podem ser vistos com o MPC11E quando a óptica 400G-ZR é usada. Óptica de alta potência muito quente: aviso do aumento da temperatura ambiente do chassi sem nenhuma ação funcional tomada na óptica Temperatura muito alta para a óptica ligada: A nova óptica inserida quando a temperatura ambiente do chassi for elevada além do limite não será ligada e precisará ser reinserida quando a temperatura ambiente estiver dentro da faixa aceitável. PR1719569

  • Você pode especificar o valor mínimo e máximo para o intervalo de tempo de espera para baixo e tempo de espera entre 0 e 3600000 milissegundos no nível de [edit protocols network-isolation group group-name detection] hierarquia. PR1726039

  • Suporte para implantação de JDM baseada em podman -- A partir do Junos OS Release 23.2R1, o slicing de nós Junos baseado em servidor externo suporta a implantação do Juniper Device Manager (JDM) usando a ferramenta Pod Manager (podman). Essa alteração é aplicável a servidores que executam o Red Hat Enterprise Linux (RHEL) 9. Em Junos versões anteriores à 23.2R1, slicing de nós Junos suportava o RHEL 7.3 que fornecia o driver libvirts lxc (libvirt-lxc) para implantar JDMs. PR1737550

  • Um alarme de incompatibilidade de configuração óptica pode ser acionado quando há uma discrepância entre a velocidade configurada de uma interface e a velocidade suportada da óptica. Este alarme indica que a óptica instalada no FPC especificado é incompatível com a velocidade configurada na interface.

API XML e scripts do Junos

  • Capacidade de confirmar extension-service file a configuração quando o arquivo do aplicativo não está disponível — Quando você define a optional opção no nível deedit system extension extension-service application file file-name [] hierarquia, o sistema operacional pode confirmar a configuração mesmo que o arquivo não esteja disponível no caminho do <filepath>/var/db/scripts/jet</filepath> arquivo.

    [Veja o arquivo (JET).]

  • Capacidade de reiniciar aplicativos daemonizados de reinicialização — Use o request extension-service restart-daemonize-app application-name comando para reiniciar um aplicativo daemonizado em execução em um dispositivo Junos. Reiniciar o aplicativo pode ajudá-lo com a depuração e a solução de problemas.

    [Consulte request extension-service restart-daemonize-app.]

  • O xmlns:junos atributo inclui a string de versão de software completa (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — A xmlns:junos string de namespace nas respostas RPC XML inclui o número de versão de software completo, que é idêntico à versão emitida pelo show version comando. Em versões anteriores, a cadeia de caracteres inclui apenas informações parciais da xmlns:junos versão do software.

Gerenciamento e monitoramento de rede

  • Alterações na show system yang package saída XML (get-system-yang-packages RPC) (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — O show system yang package comando e <get-system-yang-packages> o RPC incluem as seguintes alterações na saída XML:

    • O elemento raiz é yang-package-information em vez de yang-pkgs-info.

    • Um yang-package elemento inclui cada conjunto de arquivos de pacote.

    • A yang-pkg-id tag é renomeada para package-id.

    • Se o pacote não contiver scripts de tradução, o valor de Script de Tradução (trans-scripts) será none.

  • A resposta do <rpc-error> servidor NETCONF mudou quando <load-configuration> usado operation="delete" para excluir um objeto de configuração inexistente (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — Em uma versão anterior, mudamos a resposta do <rpc-error> servidor NETCONF para quando uma <edit-config> operação or <load-configuration> usa operation="delete" para excluir um elemento de configuração que está ausente na configuração de destino. Revertemos as alterações na <load-configuration> resposta.

  • Mudanças na resposta RPC para <validate> operações em sessões NETCONF compatíveis com RFC (Série ACX, Série EX, Série MX, Série QFX, Série SRX, vMX e vSRX) — Quando você configura a rfc-compliant declaração no nível de [edit system services netconf] hierarquia, o servidor NETCONF emite apenas um <ok/> elemento ou <rpc-error> em resposta às <validate> operações. Em versões anteriores, a resposta RPC também inclui o <commit-results> elemento.

  • XML na get-system-yang-packages tag Resposta RPC alterada (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — A get-system-yang-packages resposta RPC substitui a xmlproxy-yang-modules proxy-xml-yang-modules tag pela tag na saída XML.PR1701858

  • operator A classe de login é impedida de visualizar arquivos de rastreamento NETCONF que são no-world-readable (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — Quando você configura as opções de rastreamento NETCONF no nível de [edit system services netconf traceoptions] hierarquia e restringe o acesso ao arquivo ao proprietário do arquivo definindo ou omitindo a no-world-readable instrução (o padrão), os operator usuários atribuídos à classe de login não têm permissões para visualizar o arquivo de rastreamento.PR1707820

  • O suporte para o junos:cli-feature Extensão YANG (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — A cli-feature extensão YANG identifica determinadas propriedades da CLI associadas a algumas opções de comando e instruções de configuração. Os módulos YANG do Junos que definem a configuração ou RPCs incluem a cli-feature extension declaração, quando apropriado, em esquemas emitidos com extensões. Essa extensão é benéfica quando um cliente consome modelos de dados YANG, mas para determinados fluxos de trabalho, o cliente precisa gerar ferramentas baseadas em CLI.

    [Veja Entendendo o Módulo YANG de Extensões DDL do Junos.]PR1713424

  • Aprimoramento do modelo de dados de eventos para prioridade de syslog -- O modelo de dados de eventos foi aprimorado para incluir o priority parâmetro nos logs de eventos do syslog. Esta atualização corrige o cálculo e a representação da prioridade do syslog. Anteriormente, a prioridade do syslog era calculada incorretamente, levando a erros no tratamento de mensagens do syslog.

  • Alterações no elemento <rpc-error> do servidor NETCONF quando a operação operation="delete" exclui um objeto de configuração inexistente (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX)--Alteramos a resposta <rpc-error> que o servidor NETCONF retorna quando a operação <edit-config> ou <load-configuration> usa operation="delete" para excluir um elemento de configuração que está ausente na configuração de destino. A gravidade do erro é erro em vez de aviso, e o elemento <rpc-error> inclui os elementos <error-tag>data-missing</error-tag> e <error-type>application</error-type>.

  • A resposta <rpc-error> do servidor NETCONF foi alterada quando <load-configuration> usa operation="delete" para excluir um objeto de configuração inexistente (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX)--Em uma versão anterior, alteramos a resposta <rpc-error> do servidor NETCONF para quando uma operação <edit-config> ou <load-configuration> usa operation="delete" para excluir um elemento de configuração que está ausente na configuração de destino. Revertemos as alterações para a resposta <load-configuration>.

Plataforma e infraestrutura

  • O ping host | display xml validate comando valida o XML sem erro (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX e vMX) — Nas versões do Junos OS e do Junos OS Evolved anteriores à 22.4R2, o comando resulta em ERRO CRÍTICO: Incompatibilidade de nome de ping host | display xml validate tag raiz. 'ping-results' esperado, tem 'run-command'. O comando agora valida o XML com êxito sem erro.

    [Veja ping.]PR1694765

  • Antes dessa alteração, os dispositivos por padrão respondiam apenas às solicitações ARP originadas da mesma sub-rede. Configure a nova opção de CLI, "respond-out-of-subnet" no nível de [edit system arp] hierarquia para permitir que o ARP responda a uma solicitação originada de uma sub-rede diferente. PR1710699

Protocolo de roteamento

  • Adição da opção para a família de restrições de alvo de rota (RTC) -- A opção de nexthop-resolution no-resolutionconfiguração foi adicionada às configurações do BGP.nexthop-resolution no-resolution family route-target Essa adição permite que os usuários desabilitem a resolução nexthop para rotas da família RTC (AFI 1, SAFI 132) e as considerem utilizáveis para filtragem de rotas VPN sem depender da acessibilidade nexthop da rota RTC.

    [Veja o alvo da rota da família.]

  • Antes dessa mudança, a show isis statistics interface interface_name | display xml saída do comando usava a tag XML "interface-name", que gerava um erro. Com a alteração, a saída XML usa a tag "isis-interface-name".

  • Atualização de validação de confirmação de configuração do TI-LFA e do LFA legado (Junos OS e Junos OS Evolved) - Agora você pode habilitar o TI-LFA e o FRR legado (node-link-protection) em instâncias OSPF separadas. O sistema gera um erro de confirmação somente se você habilitar o TI-LFA e o FRR herdado na mesma instância do OSPF. Nesse caso, o commit falha e aciona a seguinte mensagem: error: commit failed: (statements constraint check failed).

    [Consulte Alternativa sem loop independente de topologia com Roteamento por segmentos para IS-IS e OSPF..]

  • Cálculo de rota multicaminho BGP -- Ao configurar multipath na instância de roteamento, as rotas BGP que estão inativas devido ao comprimento da lista de cluster também são consideradas elegíveis para cálculos multipath. Isso aprimora a seleção de rotas, incluindo mais caminhos potenciais em sua configuração de multipath.

    [Veja Entendendo a Seleção de Caminho BGP.]

Instalação e atualização de software

  • Novas opções para o request system snapshot comando (Série ACX, Série EX, Série MX, Série QFX e Série SRX) — O request system snapshot comando inclui novas opções para instantâneos sem recuperação. Você pode incluir a name opção de especificar um nome definido pelo usuário para o snapshot e pode incluir a configuration opção or no-configuration para incluir ou excluir arquivos de configuração no snapshot. Por padrão, o snapshot salva os arquivos de configuração, que incluem o conteúdo dos diretórios /config e /var e determinados arquivos SSH.

    [Veja o instantâneo do sistema de solicitação (Junos OS com FreeBSD atualizado).]

Interface de usuário e configuração

  • O xmlns:junos atributo inclui a string de versão de software completa (Série ACX, Série EX, Série MX, Série PTX, Série QFX, Série SRX, vMX e vSRX) — A xmlns:junos string de namespace nas respostas RPC XML inclui o número de versão de software completo, que é idêntico à versão emitida show version pelo comando. Em versões anteriores, a cadeia de caracteres inclui apenas informações parciais da xmlns:junos versão do software.PR1696560

  • Atualização de configuração de espelhamento de porta — os intervalos de interface não são mais suportados como parte de grupos de configuração para a criação de analisadores. Se você tentar usar um intervalo de interface em um grupo de configuração, encontrará um erro indicando um tipo de interface inválido. Além disso, intervalos ou listas de interfaces não podem ser configurados com essa configuração. Essa mudança garante uma configuração precisa e livre de erros, exigindo a especificação de interfaces individuais em vez de intervalos, melhorando assim a precisão e a confiabilidade das configurações de espelhamento de porta. PR1728883

VPNs

  • Aprimoramento da configuração do site do remetente MVPN — Os sites emissores MVPN (Multicast Virtual Private Network) configurados com um túnel IR (Replicação de Entrada) enviam rotas Tipo 1 com o rótulo 0. Isso significa que os PEs remotos não adicionam a rota Tipo 1 como uma folha do túnel, mas ainda adicionam o PE do site do remetente como vizinho MVPN. Isso garante que o tráfego do PE do site do remetente não seja descartado pelos PEs remotos devido a um vizinho MVPN desconhecido. Mas como o PE do site do remetente envia o rótulo como 0, os PEs remotos não adicionarão o PE do site do remetente como uma folha e o tráfego do PE remoto não será replicado para esse PE, garantindo a funcionalidade do site do remetente. PR1711769