新变化

了解此版本中的 QFX 系列交换机有哪些更改。

EVPN

  • EVPN ELAN 服务的流标签配置状态 — 命令 show evpn instance extensive 输出现在显示设备(而非路由实例)的流标签和流标签静态操作状态。启用的 flow-label 设备支持运动 (FAT) 流标签的流感知传输新选项,并向邻居通告其支持。启用的 flow-label-static 设备支持 FAT 流标签,但不会通告其功能。

  • show route table 的更新输出 — show route table bgp.evpn.0 的输出现在显示 L2 服务 TLV 类型。以前,输出显示 L3 服务 TLV。

  • 如果互连和本地路由识别符具有相同的值,则提交错误 - 在 EVPN 数据中心互连 (DCI) 网关设备上,如果在层次结构中 edit routing-instances name protocols evpn interconnect 配置互连 RD,则互连 RD 必须不同于路由实例中的本地 RD。如果尝试为路由实例中的互连 RD 和本地 RD 配置相同的值,设备将通过抛发提交错误来强制执行此要求。但是,通过对 EVPN Type 5 路由的 DCI 无缝拼接,在此版本之前,您不会看到提交错误。从此版本开始,设备将抛发提交错误,以便对使用 Type 5 路由的 DCI 拼接强制执行此条件。

    [参见 路由区分符。

  • 在 Junos OS 22.4R1 版中引入的用于叠加 ping 和 traceroute 的新增强功能“udp 源端口” — 在 22.4R1 之前的 Junos OS 版本中,您无法在 ping 叠加或 traceroute 叠加操作中配置 udp 源端口。您现在可以使用 在 EVPN-VXLAN 环境中 hash配置此值。配置选项 hash 将覆盖可用于确定源端口值的任何其他 hash-* 选项。

常规路由

  • 已删除 Mozilla 认证机构 (证书颁发机构) 证书(ACX 系列、PTX 系列和 QFX 系列)— 为了最大程度地降低安全风险,默认情况下,Junos OS Evolved 不再包含来自各种 证书颁发机构运营商的 Mozilla 根证书集。要使用需要 TLS 身份验证的注册表中的 Docker 容器映像,必须先将映像另存为 tar 存档在远程设备上,然后在运行 Junos OS Evolved 的设备上导入存档的内容。

    请参阅 [ 在容器中运行第三方应用。

  • 订阅资源路径 /junos/system/linecard/environment 时,收集器端流式传输路径的前缀显示为 /junos/linecard/environment。此问题已在 Junos OS 23.1R1 和 Junos OS Evolved 23.1R1 中得到解决,订阅路径和流式传输路径匹配以显示 /junos/system/linecard/environment。

  • 在 BMP 中播发非活动本地 RIB 路径 — 我们在层次结构级别引入[edit routing-options bmp]了新的配置语句bmp-loc-rib-add-path。

    [请参阅 bmp-loc-rib-add-path。PR1697520

  • 以太网链路故障管理进程 (lfmd) 仅在配置链路故障管理协议后运行。

  • 以前,如果系统安装接口或层次结构监管器失败,PFE 就会因断言而崩溃。现在,系统将安装防火墙丢弃并记录DFW_HALP_ERR_MSG_POLICER_ADD_FAILED错误消息。此错误消息提供受影响监管器的名称和相应的错误代码。相关监管器显示在接口>单元 > 系列>监管器输入/输出 (或) 接口>单元 > 系列>输入层次结构监管器节下。PR1701676

  • 在 EVPN 选项中添加了组播调试信息以请求系统信息命令(MX 系列、QFX 系列)— CLI 命令request support information evpn-vxlan的输出现在包含有助于调试 EVPN 组播问题的其他信息。

    [请参阅 请求支持信息。PR1707139

  • XML 标记中的 get-system-yang-packages RPC 回复已更改(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX) — get-system-yang-packages RPC 回复将标记替换 xmlproxy-yang-modules 为 proxy-xml-yang-modules XML 输出中的标记。

  • 在 EVPN 选项中添加了组播调试信息以请求系统信息命令(MX 系列、QFX 系列)— CLI 命令request support information evpn-vxlan的输出现在包含有助于调试 EVPN 组播问题的其他信息。

    [请参阅 请求支持信息。

  • 在此更改之前, show task replication | display xml validate 的输出返回格式为“ERROR: Duplicate data element <task-protocol-replication-name> 的错误。通过此更改,XML 输出的结构正确,没有验证错误。

  • 在此更改之前,命令输出 show task replication logical-system all | display xml validate 报告错误。更改后,输出将正确格式化为“logical-system”根标记,不会发生验证错误。

  • 仅当配置了以太网连接故障管理协议时,连接故障管理进程 (cfmd) 才会运行。

  • 输出中显示的小时时间单位的标签 — 当命令的 show system uptime 输出中有零分钟时,将显示小时时间单位的标签。

    [请参阅 显示系统正常运行时间。

  • 过去,inet6flow.0 不允许作为肋骨组中的主肋骨。从版本 22.3 开始,现在允许这样做。

  • active-user-count 定义为 ODL 请求输出中的数值 整数值 — get-system-正常运行时间-information ODL 请求的输出包含 active-user-count 的信息。active-user-count 现在定义为数值整数值,并避免了无效值类型错误。

    [请参阅 显示系统正常运行时间。

  • 添加了两个新的警报,当使用 400G-ZR 光学器件时,可以在 MPC11E 中看到。高功率光纤过热:警告机箱环境温度升高,但未对光纤执行任何功能操作 温度过高而无法打开光学器件上电:当机箱环境温度升高超过阈值时,新插入的光学器件将不会开机,当环境温度在可接受的范围内时,需要重新插入

  • AFT 上 LSP 传感器(使用传统路径)的数据包速率和字节速率字段已重命名为 jnx-packet-rate 和 jnx-byte-rate,与 UKERN 行为一致。以前,这些速率字段被命名为 packetRate 和 byteRate。

  • 您可以在层次结构级别上 edit protocols network-isolation group group-name detection 指定 0 到 3600000 毫秒之间的抑制时间停止和停止运行时间间隔的最小值和最大值。PR1726039

  • 支持基于 Podman 的 JDM 部署 — 从 Junos OS 23.2R1 版开始,基于外部服务器的 Junos 节点切片支持使用 Pod 管理器工具 (podman) 部署瞻博网络设备管理器 (JDM)。此更改适用于运行 Red Hat Enterprise Linux (RHEL) 9 的服务器。在 23.2R1 之前的 Junos 版本中,Junos 节点切片支持 RHEL 7.3,该版本提供 libvirt 的 lxc 驱动程序 (libvirt-lxc) 来部署 JDM。

接口和机箱

  • 从 Junos OS 23.2R1 版和 Junos OS 演化版 23.2R1-EVO 开始,show chassis power 命令的输出显示 PTX10003 和 QFX10003 平台中的电源状态。

    请参阅 [ 显示机箱电源

Junos XML API 和脚本

  • 属性 xmlns:junos 包括完整的软件版本字符串(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)— xmlns:junos XML RPC 回复中的命名空间字符串包括完整的软件版本号,该版本号与命令发出 show version 的版本相同。在早期版本中, xmlns:junos 字符串仅包含部分软件版本信息。

  • 能够在应用程序文件不可用时提交extension-service file配置 - 在层次结构级别设置edit system extension extension-service application file file-name该optional选项时,即使该文件在 /var/db/scripts/jet 文件路径中不可用,操作系统也可以提交配置。

    [参见文件 (JET)。

  • 能够重新启动重新启动守护程序化应用 — 使用命令 request extension-service restart-daemonize-app application-name 重新启动在 Junos 设备上运行的守护程序化应用。重新启动应用程序可以帮助您进行调试和故障排除。

    [请参阅 request extension-service restart-daemonize-app。

网络管理和监控

  • 对 (get-system-yang-packagesRPC) XML 输出的show system yang package更改(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX) — show system yang package 命令和 <get-system-yang-packages> RPC 包括对 XML 输出的以下更改:

    • 根元素是 yang-package-information yang-pkgs-info而不是 。

    • 一个 yang-package 元素包含每组包文件。

    • yang-pkg-id标记将重命名为 package-id。

    • 如果软件包不包含转换脚本,则转换脚本 (trans-scripts) 值为 none。

  • operator 登录类被限制无法查看以下 NETCONF 跟踪文件( no-world-readable ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX) — 在层次结构级别配置 edit system services netconf traceoptions NETCONF 跟踪选项并通过设置或省 no-world-readable 略语句(默认)来限制文件所有者对文件的访问时,分配给登录类的用户 operator 无权查看跟踪文件。

  • rpc-error当操作删除不存在的配置对象(operation="delete"ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX) — 当 or load-configuration 操作用于operation="delete"删除目标配置中不存在的配置元素时edit-config,NETCONF 服务器返回的响应已更改rpc-error。错误严重性是错误而不是警告,并且元素rpc-error包括 和 error-tagdata-missing error-tag error-type application error-type 元素。

  • 当用于operation="delete"删除不存在的配置对象(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)时<load-configuration>,NETCONF 服务器的<rpc-error>响应发生了变化 — 在早期版本中,当 OR <load-configuration> 操作用于operation="delete"删除目标配置中不存在的配置元素时<edit-config>,我们更改了 NETCONF 服务器的<rpc-error>响应。我们已恢复对响应的<load-configuration>更改。

  • 支持 junos:cli-feature YANG 扩展(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX) — cli-feature YANG 扩展标识与某些命令选项和配置语句关联的某些 CLI 属性。定义配置或 RPC 的 Junos YANG 模块在随扩展发出的模式中包括 cli-feature 扩展语句(如果适用)。当客户端使用 YANG 数据模型时,此扩展非常有用,但对于某些工作流程,客户端需要生成基于 CLI 的工具。

    [请参阅 了解 Junos DDL 扩展 YANG 模块。]

  • 在符合 RFC 的 NETCONF 会话(ACX 系列、EX 系列、MX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)中操作的 <validate> RPC 响应更改 — 在层次结构级别配置[edit system services netconf]该语句时rfc-compliant,NETCONF 服务器仅<ok/>发出 OR <rpc-error> 元素来响应<validate>操作。在早期版本中,RPC 回复还包括该<commit-results>元素。

  • 系统日志优先级的事件数据模型增强功能 - 事件数据模型已得到增强,可将该 priority 参数包含在系统日志事件日志中。此更新更正了系统日志优先级的计算和表示。以前,系统日志优先级计算不正确,导致系统日志消息处理出错。PR1715868

平台和基础架构

  • 该 ping host | display xml validate 命令验证 XML,没有错误(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列和 vMX) — 在 22.4R2 之前的 Junos OS 和 Junos OS 演化版中,命令 ping host | display xml validate 会导致严重错误:根标记名称不匹配。预期的“ping-results”,得到了“run-command”。该命令现在成功验证 XML,没有错误。

    [参见 ping。

  • 在此更改之前,默认情况下,设备仅响应来自同一子网的 ARP 请求。在层次结构级别配置 [edit system arp] 新的 CLI 选项“respond-out-of-subnet”,以允许 ARP 回复源自不同子网的请求。

路由协议

  • 为路由目标约束 (RTC) 系列添加nexthop-resolution no-resolution选项 — nexthop-resolution no-resolution 配置选项已添加到 BGP 配置中的 中family route-target。这一新增功能允许用户禁用 RTC 系列(AFI 1、SAFI 132)路由的下一跃点解析,并认为这些路由可用于过滤 VPN 路由,而不依赖于 RTC 路由的下一跃点可达性。

    [请参阅 家族路由目标]。PR1690014

  • conserve-mcast-route-in-pfe在扩展的 EVPN-VXLAN 交换矩阵中 OISM 服务器叶叶和边界叶设备上设置选项,以避免组播路由耗尽(QFX5130-32CD 和 QFX5700 交换机)— 您可以将 QFX5130-32CD 和 QFX5700 交换机配置为 EVPN-VXLAN 交换矩阵中的优化子网间组播 (OISM) 服务器叶或边界叶设备。在具有许多 VLAN、EVPN 实例和组播流的规模化交换矩阵中,由于 PFE 中组播侦听路由表的大小有限,您可能会在这些设备上看到组播流量丢失。为避免在规模化环境中使用 OISM 的 QFX5130-32CD 和 QFX5700 交换机上出现此问题,我们要求您在这些平台上的层次结构中edit multicast-snooping-options oism配置该conserve-mcast-routes-in-pfe选项。此选项仅适用于 QFX5130-32CD 和 QFX5700 交换机。使用 OISM 将这些设备配置为服务器叶设备或边界叶设备时,请使用此选项。将这些设备配置为具有 OISM 的独立辅助复制 (AR) 复制器时,请勿配置此选项。

    [参见 oism(组播侦听选项。

  • 在此更改之前,命令输出 show isis statistics interface <interface_name> | display xml 使用的是 XML 标记“interface-name”,这会产生错误。更改后,XML 输出使用标记“isis-interface-name”。

  • TI-LFA 和旧版 LFA 配置提交验证更新(Junos OS 和 Junos OS 演化版)—您现在可以在单独的 OSPF 实例中启用 TI-LFA 和旧版 FRR(节点链路保护)。仅当您在同一 OSPF 实例下同时启用 TI-LFA 和旧版 FRR 时,系统才会生成提交错误。在这种情况下,提交失败并触发以下消息:“错误:提交失败:(语句约束检查失败)”。

    [请参阅 IS-IS 和 OSPF 的带分段路由的独立于拓扑的无环路备用解决方案。]PR1718886

  • BGP 多路径路由计算 - 在路由实例中配置多路径时,由于群集列表长度而处于非活动状态的 BGP 路由也被视为符合多路径计算的条件。这可以通过在多路径配置中包含更多潜在路径来增强路由选择。

    [请参阅 了解 BGP 路径选择。]PR1719797

软件安装和升级

  • 命令的新request system snapshot选项(ACX 系列、EX 系列、MX 系列、QFX 系列和 SRX 系列)— 该request system snapshot命令包括非恢复快照的新选项。您可以包括用于name为快照指定用户定义名称的选项,也可以包括configurationno-configuration用于在快照中包含或排除配置文件的或选项。默认情况下,快照会保存配置文件,其中包括 /config 和 /var 目录的内容以及某些 SSH 文件。

    [请参阅 请求系统快照(具有升级版 FreeBSD 的 Junos OS)。]

用户界面和配置

  • 属性 xmlns:junos 包括完整的软件版本字符串(ACX 系列、EX 系列、MX 系列、PTX 系列、QFX 系列、SRX 系列、vMX 和 vSRX)— xmlns:junos XML RPC 回复中的命名空间字符串包括完整的软件版本版本号,该版本号与命令发出 show version 的版本相同。在早期版本中, xmlns:junos 字符串仅包含部分软件版本信息。

    [参见 登录课程概述

  • 端口镜像配置更新 — 不再支持将接口范围作为用于创建分析器的配置组的一部分。如果尝试在配置组中使用接口范围,将遇到错误,指示接口类型无效。此外,不能在此设置下配置接口范围或接口列表。此更改要求指定单个接口而不是范围,从而确保配置精确且无错,从而提高端口镜像设置的准确性和可靠性。PR1728883

VPN

  • MVPN 发送方站点配置增强功能 — 配置了 IR(入口复制)隧道的 MVPN(组播虚拟专用网络)发送方站点会发送标签为 0 的 1 类路由。这意味着远程 PE 不会将 1 类路由添加为隧道的叶,但仍会将发送方站点 PE 添加为 MVPN 邻接方。这可以确保来自发送方站点 PE 的流量不会因未知的 MVPN 邻接方而被远程 PE 丢弃。但是,由于发送方站点 PE 将标签发送为 0,因此远程 PE 不会将发送方站点 PE 添加为叶,并且来自远程 PE 的流量不会复制到此 PE,从而确保发送方站点正常运行。PR1711769