新变化

了解此版本中 ACX 系列路由器的更改。

动态主机配置协议

  • show dhcp-security vlans detail命令现在可以正确显示接口标志列,其中显示每个接口的信任状态。标志值是十六进制位掩码,表示:0x1(受信任)、0x2(不可信)、0x4(无 option82)、0x8(无 option37)、0x10(无 option18)、0x20(无 option16)、0x40(无 dhcpv6 选项)和 0x80(无 option79)。

    [请参阅 显示 dhcp-security vlans。

常规路由

  • 控制每个接口的最大 802.1X 客户端连接数 — 默认情况下,在多请求方模式下配置的 dot1x 接口的客户端限制为每个接口 100 个经过身份验证的连接。超出此限制的任何其他连接尝试都将被自动阻止。

  • 调试收集器数据存储路径的新选项 - 我们提供了用于 outdir 指定用于将调试收集器数据存储在自定义路径中的输出目录的选项。这使您可以更有效地组织和访问诊断信息,使存储[ 适应您的特定要求。

  • 命令中show services service-sets screen-session-limit-counters会添加一个所有用户流量的新计数器Sessions hit due to high rate。无论配置如何alarm-without-drop,此计数器都会跟踪屏幕上显示的会话。禁用该alarm-without-drop选项后,所有计数器都显示更新的统计信息。启用后alarm-without-drop,命令上的show services service-sets statistic screen-drop屏幕丢弃计数器不会增加。将显示该Sessions hit due to high rate值。

    当您运行 request vmhost zeroize 命令将双路由引擎设备上的单个路由引擎归零时,CLI 会错误地显示一条消息,指示它将使两个路由引擎归零

  • 在 JDM 安装或升级期间验证 /vm-primary 挂载(Junos节点切片外部服务器部署)— 在运行 Junos 节点切片 25.2 或更高版本的外部服务器上安装或升级 瞻博网络 设备管理器 (JDM) 期间,验证存储 GNF 映像的 /vm-primary 挂载时出现问题。当使用逻辑卷 (LVM) 挂载 /vm-primary 时,JDM 将无法检测到底层存储是否为 SSD。此问题现已修复。但是,该修复程序在主机操作系统中引入了对 LVM2 软件包的新依赖项。默认情况下,此软件包包含在 RHEL 和 Ubuntu 外部服务器的标准安装中。但是,建议您在安装或升级 JDM 之前检查主机上是否已安装软件 LVM2 包。

  • 机箱冗余故障切换选项在 ACX7348、ACX7332 和 ACX7059 平台上不受支持 - 机箱冗余故障切换下的 disk-read-threshold、disk-write-threshold、not-on-disk-underperform、on-disk-failure 和 on-loss-of-keepalives 语句在 ACX7348、ACX7332 和 ACX7059 平台上不受支持。使用这些语句进行配置的尝试将被拒绝。此更改特定于平台,不会影响可能继续支持这些语句的其他 Junos 平台。PR1885312

  • 静态 flowspec 前缀验证 — 提交验证现在会拒绝使用短于配置地址族允许的掩码的静态 flowspec 目标和源前缀。配置必须使用有效的前缀长度,提交才能成功。这种与静态路由验证的一致可以防止安装无效的 Flowspec 条目,并确保在 IPv4 和 IPv6 配置中实施一致的路由策略。PR1903233

  • 增强型 ping 命令 XML 输出(Junos OS 和 Junos OS Evolved)— 客户边缘-IP ping 的 XML 输出具有增强的详细信息,用于区分成功和失败的 ping 尝试。此更新引入了新标签,用于跟踪发送和接收的数据包总数,同时还突出显示主机无法访问的回复和总体数据包丢失百分比。

    [请参阅 客户边缘-IP Ping 支持和不支持的功能。]PR1906967

  • request jnu role delete 命令未隐藏(Junos OS 和 Junos OS 演化版) — request jnu role delete 以前隐藏的命令现在可供使用。此命令允许用户直接通过 CLI 删除控制器或卫星的角色。此增强功能改进了网络基础架构内角色管理中的管理控制和灵活性。

    [参见 请求 jnu 角色。PR1930291

MPLS

  • 输出中的 show route forwarding-table extensive 标签字段命名更新(Junos OS 和 Junos OS 演化版)—MPLS 转发条目的 CLI 输出现在使用“标签”而不是“负载均衡标签”。此名称更改使字段名称标准化,并提高了查看 MPLS 转发信息时的整体清晰度。此更改仅影响输出文本,不会修改标签分配、转发行为或流量处理。无需更改配置。

网络管理和监控

  • 弃用 shell 选项 — 该shell选项不再需要单独的配置,现在是默认行为。弃用 shell 选项可以提高效率并简化管理任务。

  • Shell 命令日志记录增强功能 — 现在,默认情况下会记录在设备和 root 会话上执行的所有 shell 命令。此增强功能通过捕获在任何 shell 环境中输入的所有命令来确保增强安全性和可审计性,从而防止绕过审计日志记录。 PR1867216

平台和基础架构

  • 唯一用户 ID 的提交验证 — 我们增加了对用户配置验证的支持,以确保为每个用户分配唯一的 UID。如果检测到重复的 UID,提交将失败,从而确保更强大的验证并防止身份冲突。以前,即使多个用户共享相同的 UID,提交也会成功,只会触发警告并记录系统日志消息。PR1890656

路由协议

  • SRv6 MSD 播发合规性 — MSD 类型 43 (SRH Max T.insert) 不再在 IS-IS SRv6 节点功能 TLV 中播发,以匹配最新的标准草案。这种一致性可以保持与预期减少 MSD 类型列表的对等设备和工具的互操作性,并确保在整个网络中一致地报告 SRH 限制。PR1879051

  • 对 iBGP 对等方的未编号接口自动发现 BGP 对等体 — Junos 支持用于未编号对等的单跃点 iBGP 会话。以前,即使 iBGP 对等方直接连接,iBGP 实施也会创建用于路由解析的间接下一跃点。PR1884861

  • 添加了 BGP 路由刷新警告消息 — 命令输出中 show bgp diagnostics warnings 引入了新消息。当 BGP 路由刷新消息的数量在 5 分钟、30 分钟和 1 小时的特定时间间隔内超过预定阈值时,这些消息将提供诊断信息。

    [请参阅 显示 bgp 诊断警告。PR1909467

  • BGP UPDATE 消息必须将标记字段设置为所有 1 — BGP 报头中的标记字段是一个 16 个八位位组的字段,为了兼容性,必须设置为所有 1。如果收到的更新消息标头中的标记字段未设置为全部,则所有 Junos OS 和 Junos OS 演化版设备都会发送通知并拆除 BGP 会话。PR1955678

订阅者访问管理

  • 在 、 access profile radius-server和 system radius-server 层次结构下access radius-server添加 message-authenticator and no-message-authenticator 属性 — 如果您要求 RADIUS 服务器在对 Access-Request 消息的回复中包含消息验证器属性,请设置message-authenticator。设置为no-message-authenticator不需要该属性。PR1871147

用户界面和配置

  • mgd 重新启动后持久性 NETCONF 会话中的过时ui-state.db数据 - 在 mgd -N 重新启动后,现有 NETCONF 会话可能会从 ui-state.db 获取过时的数据。新会话会正确映射刷新的数据库。脚本必须在重启后建立新会话才能访问更新的值。功能配置不受影响。脚本故障监控“本地主机”NETCONF 会话 - 在监控操作中包含“本地主机”NETCONF 会话时,脚本可能会失败。内部会话现在从跟踪中排除。脚本必须过滤掉“本地主机”会话。不影响内部应用功能。

  • 在 Junos 设备上生成代际 YANG 模块 — 可以使用 show system schema 操作命令或等效 RPC 在设备上的指定输出目录中生成代际 YANG 模块。

    [请参阅 show system schema。

  • 更新了注释命令行为 - 注释命令现在可以正确处理以“#”开头的多行注释。此更改可确保多行注释的所有行都保留为注释,从而防止在提交、重新加载或回滚配置时进行未经授权的配置更改。这些改进通过减轻配置编辑权限有限的用户的潜在权限上报攻击来增强安全性。PR1868636

  • 增强的重命名/复制操作权限检查 — 为配置层次结构中的重命名和复制操作引入了新的权限检查。这些检查分析正在修改的层次结构,以确保用户具有层次结构及其子层次结构所需的权限。如果权限不足,操作将失败,并显示“权限被拒绝”错误。此增强功能可确保仅由授权用户执行配置修改,从而提高安全性并防止对关键系统设置进行意外更改。PR1882303