22.4R3 中的更改

了解此版本中的 MX 系列路由器有哪些更改。

服务等级 (CoS)

  • 您无法将分类器应用于 MX 系列路由器上的物理接口。在 MX 系列路由器上,您必须将分类器应用于逻辑接口。

常规路由

  • 为 IPsec 安全关联引入广泛的选项(MX 系列、SRX 系列和 vSRX 3.0)-我们为extensive命令引入show security ipsec security-associations了选项。使用此选项可显示与所有隧道事件的 IPsec 安全关联。使用现有detail选项按时间倒序显示最多十个事件。

    [请参阅 show security ipsec security-associations。

  • 在较早的 Junos 版本中,数据定义语言 (DDL) 列表按用户配置列表项的顺序进行排序,例如一系列静态路由。通过此更改,列表顺序由系统确定,项目按数字顺序显示,而不是由项目的配置顺序决定。此更改不会对功能产生影响。

  • max-db-size 是具有 >=32 GB DRAM 的路由器上的可选配置命令,例如,在MX960平台上。要启用订阅者管理,请使用命令 set chassis network-services enhanced-ip 和 set system services subscriber-management enable。路由器将重新启动,并在启用订阅者管理的情况下启动,无需配置最大数据库大小(可选),并且只需重新启动 1 次。

  • 在 EVPN 选项中添加了组播调试信息以请求系统信息命令(MX 系列、QFX 系列)— CLI 命令request support information evpn-vxlan的输出现在包含有助于调试 EVPN 组播问题的其他信息。

    [请参阅 请求支持信息。

  • 提高 TTP TLV 的最大限制(MX 系列)— Junos 内核现在可容纳更多数量的 TTP TLV(TNP 隧道协议:类型、长度和值消息),以帮助避免丢包。

    [请参阅 show system statistics]

  • 使用 400G-ZR 光纤时,MPC11E 添加了两个新告警:高功率光纤太热:机箱环境温度升高的警告,而光学器件未采取任何功能操作 温度过高,无法打开光学器件上电:当机箱环境温度升高超过阈值时,新插入的光学器件将无法开机,当环境温度在可接受的范围。

  • AFT 上 LSP 传感器(使用传统路径)的数据包速率和字节速率字段已重命名为 jnx-packet-rate 和 jnx-byte-rate,与 UKERN 行为一致。以前,这些速率字段被命名为 packetRate 和 byteRate。

  • 不再引发写缓存已禁用警报 — 由于 Junos OS 支持的设备表中缺少 SSD 型号,机箱警报中报告了“磁盘 2 写缓存已禁用”警报。现在已添加支持,并且不再报告警报。 PR1956899

接口和机箱

对 RPC 响应的更改
  • 当 AE 的所有成员具有相同的速度 (x) 且未配置混合速度时。如果将 AE 任何成员的速度值更改为 x 以外的值,则提交在早期版本中成功。从此版本开始,提交失败。当存在不同速度的 et 接口,并且您希望它们成为 AE 接口的一部分时。如果将接口所有成员的速度更改为相同的速度 (x),配置 AE 接口并提交,则在早期版本中提交将失败。从此版本开始,此类提交会成功。PR1745893

Junos XML API 和脚本

  • 能够在应用程序文件不可用时提交extension-service file配置 - 在层次结构级别设置edit system extension extension-service application file file-name该optional选项时,即使该文件在 /var/db/scripts/jet 文件路径中不可用,操作系统也可以提交配置。

    [参见文件 (JET)。

  • 能够重新启动重新启动守护程序化应用程序 -- 使用命令 request extension-service restart-daemonize-app <varname>application-name</varname> 重新启动在 Junos 设备上运行的守护程序化应用程序。重新启动应用程序可以帮助您进行调试和故障排除。

    [请参阅 request extension-service restart-daemonize-app。

  • 对 MACsec 操作命令的 XML 输出的更改 — 我们已更改以下 MACsec 操作命令(和相应的 RPC)的 XML 输出,以便它们发出有效的 XML。显示安全 MKA 会议简述?一个新的“会话通用”元素包含每个会话的每组信息。显示安全 MKA 会话详情 ?新的“session-live”元素包含接口的状态。显示安全 MKA 会话摘要?新的“mka-session-terse”标记包含每个会话的标记集。显示安全 MACsec 连接?新的 “macsec-interface-common-information” 元素将每个连接的标记集括起来。显示安全 MKA 统计信息?新的“mka-interface-statistics”元素包含每个接口的协议统计信息。

    [请参阅 show security mka sessions{https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/command/show-security-mka-sessions.html }、show security macsec connections{https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/command/show-security-macsec-connections.html } 和 show security mka statistics ..]PR1744564

网络管理和监控

  • 当操作删除不存在的配置对象时operation="delete"对 NETCONF 服务器元素的<rpc-error>更改(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX) — 我们已更改操作<rpc-error>用于operation="delete"删除目标配置中不存在的配置元素时 <edit-config> NETCONF 服务器返回的响应。错误严重性是错误而不是警告,并且元素<rpc-error>包括 和 <error-tag>data-missing</error-tag> <error-type>application</error-type> 元素。

  • 在符合 RFC 的 NETCONF 会话(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)中操作的 <validate> RPC 响应更改 — 在层次结构级别配置rfc-compliant[edit system services netconf]该语句时,NETCONF 服务器仅发出 OR <ok/> <rpc-error> 元素来响应<validate>操作。在早期版本中,RPC 回复还包括该<commit-results>元素。

平台和基础架构

  • 增强 DDoS 系统日志消息(配备 MPC10、MPC11、LC4800 或 LC9600 线卡的 MX 系列设备)--我们提高了 DDoS 模块系统日志消息ddos_get_vbf_ifl_from_flow_idddos_get_vbf_ifl_name和订阅者管理环境中的严重性。在早期版本中,启用 SCFD(可疑控制流检测)时,这些系统日志消息会在订阅者管理环境中显示不正确的消息。

    [请参阅 控制平面 DDoS 保护流检测概述。]

  • 以前,第 2 层伪线的整形不适用于逻辑隧道接口。除基于 QX 芯片的 MIC 和 MPC 外,所有平台均已修复此问题。

路由协议

  • TI-LFA 和旧版 LFA 配置提交验证更新(Junos OS 和 Junos OS 演化版)—您现在可以在单独的 OSPF 实例中启用 TI-LFA 和旧版 FRR(节点链路保护)。仅当您在同一 OSPF 实例下同时启用 TI-LFA 和旧版 FRR 时,系统才会生成提交错误。在这种情况下,提交失败并触发以下消息:“错误:提交失败:(语句约束检查失败)”。

    [请参阅 IS-IS 和 OSPF 的带分段路由的独立于拓扑的无环路备用解决方案。]PR1718886

  • BGP 多路径路由计算 - 在路由实例中配置多路径时,由于群集列表长度而处于非活动状态的 BGP 路由也被视为符合多路径计算的条件。这可以通过在多路径配置中包含更多潜在路径来增强路由选择。

    [请参阅 了解 BGP 路径选择。]PR1719797

  • 在此更改之前,“show isis spring flex-algorithm |配置多个 Flex 算法实例时,显示 xml“命令的格式无效。通过更改,XML 输出的结构正确,显示每个实例的 flex 算法信息。将添加一个新的 XML 标签“isis-spring-flex-algorithm”以捆绑每个实例的信息。

  • 更正show bgp neighbor输出(Junos OS 和 Junos OS Evolved)—我们更正了命令输出configrued中的show bgp neighbor拼写错误,其中显示为 ,而不是 configured。我们还在输出中添加了现有选项AcceptedPrefixLimit,以便在配置时显示。此改进可确保准确显示配置设置,并为监控和管理 BGP 邻居配置提供更多信息。

    [请参阅 显示 bgp 邻接方。PR1740982

  • BGP 邻接方遥测统计信息(Junos OS 和 Junos OS 演化版)— 通过遥测报告的 BGP 邻接方统计信息现在始终汇 rib-sharding 总,无论是否启用。以前,当分片处于活动状态时,统计信息是按分片流式传输的。根据当前行为,传感器已正确安装,统计信息在流式传输之前聚合在主线程中。控制器和收集器现在可以接收一个统一的 BGP 邻接方统计信息视图。 PR1765189

用户界面和配置

  • 端口镜像配置更新 — 不再支持将接口范围作为用于创建分析器的配置组的一部分。如果尝试在配置组中使用接口范围,将遇到错误,指示接口类型无效。此外,不能在此设置下配置接口范围或接口列表。此更改要求指定单个接口而不是范围,从而确保配置精确且无错,从而提高端口镜像设置的准确性和可靠性。 PR1728883

  • 使用命令查看 file compare files 文件需要用户具有 maintenance 权限] -- file compare files Junos OS 和 Junos OS Evolved 中的命令要求用户具有具有权限的 maintenance 登录类。

    [请参阅 登录课程概述。

VPN

  • MVPN 发送方站点配置增强功能 — 配置了入口复制 (IR) 隧道的组播虚拟专用网络 (MVPN) 发送方站点会发送标签为 0 的 1 类路由。这意味着远程 PE 不会将 1 类路由添加为隧道的叶,但仍会将发送方站点 PE 添加为 MVPN 邻接方。这可以确保来自发送方站点 PE 的流量不会因未知的 MVPN 邻接方而被远程 PE 丢弃。但是,由于发送方站点 PE 将标签发送为 0,因此远程 PE 不会将发送方站点 PE 添加为叶,并且来自远程 PE 的流量不会复制到此 PE,从而确保发送方站点正常运行。PR1711769