変更点

このリリースのMXシリーズルーターの変更点についてご確認ください。

EVPN

  • EVPN ELAN サービスのフローラベル設定ステータス - show evpn instance extensive コマンドの出力に、ルーティングインスタンスではなく、デバイスのフローラベルとフローラベル静の動作ステータスが表示されるようになりました。 flow-label を有効にしたデバイスは、フローアウェアトランスポート(FAT)のフローラベルをサポートし、そのサポートをネイバーにアドバタイズします。 flow-label-static を有効にしたデバイスは、FAT フローラベルをサポートしますが、その機能はアドバタイズしません。

  • show route tableの出力を更新— show route table bgp.evpn.0 の出力にL2サービスTLVタイプが表示されるようになりました。以前は、出力にはL3サービスTLVが表示されていました。

  • Junos OSリリース22.4R1で導入されたオーバーレイpingとtraceroute用の新しい機能強化「udpソースポート」—22.4R1以前のJunos OSリリースでは、pingオーバーレイまたはtracerouteオーバーレイ操作でudp送信元ポートを設定することができませんでした。これで、 hashを使用してEVPN-VXLAN環境でこの値を設定できるようになりました。コンフィギュレーションオプション hashは、送信元ポート値の決定に使用される可能性のある他のハッシュ*オプションをすべて上書きします。PR1705726

一般的なルーティング

  • 帯域幅とバーストポリサー値の強化(MXシリーズとEX9200シリーズ)]--デフォルト帯域幅値を20000から100ppsに、バーストポリサー値を20000から100パケットに更新しました。この機能強化により、 eventd と snmpd のCPU使用率が100%を超えることを回避できます。このリリースの前には、他のプロトコルトラフィックとともにSNMPの違反トラフィックをシステムが受信すると、 eventd と snmpd のCPU使用率がエラーを伴って100%を超えていました。

    [ 「show ddos-protection protocols parameters」を参照してください。]

  • イーサネット リンク障害管理プロセス(lfmd)は、リンク障害管理プロトコルが設定されている場合にのみ実行されます。PR1698132

  • JNP10K-LC2101ラインカードを搭載したMX10008ルーターでは、PTP設定が正しく機能しない可能性があります。 - ハイパーモードが有効になっている場合。ハイパーモードはMX10008ルーターにSwitch ファブリック Board 2(SFB2)がある場合、またはハイパーモード set forwarding-options コマンドを使用することで、デフォルトで有効にできます。したがって、このようなPTPインターフェイス(スレーブ、マスター、ステートフル)はサポートされていません。AE(集合型イーサネット)インターフェイスが設定されていて、AE のプライマリ リンクまたはセカンダリ リンクのいずれかがハイパーモード付き PTP をサポートしていない場合、AE 全体がサポートされていないとマークされます。

  • この変更以前は、ルートシャーディングが設定されている場合、CLI show route コマンドの出力にはシャーディングに関する情報が含まれていました。変更後、シャーディング情報を表示するには、CLI show route コマンドに「rib-sharding all」引数を追加する必要があります。

  • トラフィックレートの「show services inline ip-reassembly statistics fpc x pfe-slot y」出力に誤った値が表示される可能性があります。

  • 「ユーザーによる順序付け」の条件チェック -- 階層が「ユーザーによる順序付け」リストタイプの対象となるかどうかを確認して確認します。ユーザーが show policy-options prefix-list を開始すると、階層はユーザーが更新した順序で表示されます。この拡張機能により、階層が昇順に整理されます。

  • vmhost ストレージの使用状況を監視するには、次の手順に従います。 新しいマイナー アラーム「VMHost RE 0 Disk 1 inode usage breached threshold」が導入されます。既存のマイナーアラーム「VMHost RE 0 Disk 1 usage is above threshold」は、「VMHost RE 0 Disk 1 Size usage breached threshold」に変更されます。

  • DDoSプロトコル(MX10008)のサポート - MX10008デバイスの[edit system ddos-protection]階層レベルでDDoSプロトコルのサポートを有効にしました。以前のリリースでは、MX10008デバイスはこれらのDDoSプロトコルステートメントをサポートしていませんでした。

    • Filter-action
    • Virtual-chassis
    • Ttl
    • Redirect
    • Re-services
    • Re-services-v6
    • Rejectv6
    • L2pt
    • Syslog
    • Vxlan

    [ プロトコル(DDoS)を参照してください。]

  • オープン構成(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)では、インスタンスタイプをデフォルトからL3VRFに変更することはできません--DEFAULT_INSTANCEは、ルート set routing-options?で特定のインスタンスタイプが設定されていない場合に実行されるプライマリインスタンスです。明示的に設定したインスタンスはすべて set routing-instance r1 routing-options?に変換されます。この問題は、インスタンスタイプDEFAULT_INSTANCE(任意のインスタンスをDEFAULT_INSTANCEへ)をL3VRFに変更するか、L3VRFをDEFAULT_INSTANCEに変更すると、変換時に発生します。そのため、そのような変更は許可されません。また、DEFAULT_INSTANCEにはDEFAULTしか名前を付けることができず、DEFAULTはDEFAULT_INSTANCE用に予約されているため、そのような変更は許可されません。

  • オープン設定(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)では、インスタンスタイプをデフォルトからL3VRFに変更することはできません。DEFAULT_INSTANCEは、ルート set routing-options?に特定のインスタンスタイプが設定されていない場合に実行されるプライマリインスタンスです。明示的に設定したインスタンスはすべて set routing-instance r1 routing-options?に変換されます。この問題は、インスタンスタイプDEFAULT_INSTANCE(任意のインスタンスをDEFAULT_INSTANCEへ)をL3VRFに変更するか、L3VRFをDEFAULT_INSTANCEに変更すると、変換時に発生します。そのため、そのような変更は許可されません。また、DEFAULT_INSTANCEにはDEFAULTしか名前を付けることができず、DEFAULTはDEFAULT_INSTANCE用に予約されているため、そのような変更は許可されません。

  • バックアップルーティングエンジン(MXシリーズ)のルーターアドバタイズモジュールのステータス—ルーターアドバタイズモジュールは、パケット受信後に確認メッセージを送信しないため、バックアップルーティングエンジンではルーティングエンジンが機能しません。このJunos OSリリース以降、 show ipv6 router-advertisement 運用コマンドを使用してルーターアドバタイズモジュール情報を表示できるようになりました。

    [ show ipv6 ルーター-advertisementを参照してください。]

  • アクセスゲートウェイ機能(AGF)の統計情報では、Junos CLI動作モードコマンドのフィールド値と一致するように、テレメトリデータの特定のリーフ値に対して整合性変更が実装されます。コレクターにストリーミングされ、Junos CLIから表示可能なAGF NGアプリケーションプロトコル(NGAP)データに「ngap-amf-stats-init-ctx-setup-failure」と表示され、アクセスおよびモビリティ機能(AMF)の過負荷状態に「オン、オフ」が表示されるようになりました。

  • システム情報を要求するEVPNオプションに追加されたマルチキャストデバッグ情報(MXシリーズ、QFXシリーズ)—コマンド request support information evpn-vxlan からの出力CLI、EVPNマルチキャストの問題のデバッグに役立つ追加情報が含まれるようになりました。

    [ 「サポート情報のリクエスト」を参照してください。]

  • 変更されたshow ancp 加入者の詳細出力フィールド(MXシリーズ)--アクセスループのカプセル化はトランスポートに依存しないため、パッシブ光ネットワーク(PON)またはDSL TLVのいずれかになります。したがって、 show ancp subscriber details 出力フィールドは、詳細をDSL TLVとしてタグ付けしないでください。そのため、既存の DSL Line Data Link、 DSL Line Encapsulation、 DSL Line Encapsulation Payload の出力フィールドをそれぞれ次のように変更しました。

    • Access Loop Encapsulation Data Link
    • Access Loop Encapsulation Encapsulation1
    • Access Loop Encapsulation Encapsulation2
  • [ show ancp 加入者を参照してください。]

  • 以前は、システムがインターフェイスまたは階層ポリサーをインストールできない場合、アサートが原因でPFEがクラッシュしました。これで、システムはファイアウォール破棄をインストールし、DFW_HALP_ERR_MSG_POLICER_ADD_FAILEDエラーメッセージをログに記録します。このエラーメッセージは、影響を受けるポリサーの名前と対応するエラーコードを提供します。関連するポリサーは、インターフェイス>ユニット>ファミリー>ポリサー入出力(または)インターフェイス>ユニット>ファミリー>入力階層ポリサースタンザの下に表示されます。PR1701676

  • 光設定不一致アラームは、設定されたインターフェイスの速度とサポートされている光インターフェイスの速度に差異がある場合にトリガーされることがあります。このアラームは、指定されたFPCに取り付けられた光インターフェイスが、インターフェイスに設定された速度と互換性がないことを示します。PR1703957

  • show arp コマンドの出力を変更して IP アドレスとホスト名を表示する(MXシリーズ ルーター)—show arp コマンドの出力に強制的に、各デバイスのホスト名の横に IP アドレスを表示させることができます。これを行うには、[edit system services 加入者-management overrides]階層レベルでforce-show-arp-resolveステートメントを有効にします。これにより、加入者の設定がデバイスのIPアドレスに依存している場合、加入者アクセスの管理が容易になります。

    [ オーバーライド(拡張加入者管理)および「Junos OS拡張加入者管理の設定」を参照してください。]PR1708347

  • TTP TLV の上限値の引き上げ(MXシリーズ)—Junosカーネルは、パケットのドロップを回避するために、追加された数のTTP TLV(TNPトンネリングプロトコル:タイプ、長さ、および値メッセージ)に対応できるようになりました。

    [ 「システム統計の表示」を参照してください。]PR1709159

  • 接続障害管理プロセス(cfmd)は、イーサネット接続障害管理プロトコルが設定されている場合にのみ実行されます。PR1712419

  • 以前は、inet6flow.0 を rib グループのプライマリ rib にすることは許可されていませんでした。Junos OSリリース22.3以降、これが許可されるようになりました。PR1716840

  • shared-tunnelsステートメントは、EX9204、EX9208、EX9214、EX9251、EX9253、MX304、MX10001、MX10002、MX960、MX480、MX240、MX2020、MX2010、MX2008、およびvMXデバイスではサポートされていません。PR1716955

  • AFT(レガシーパスを使用)のLSPセンサーのパケットレートとバイトレートフィールドは、jnx-packet-rateとjnx-byte-rateに名前が変更され、UKERNの動作と同等になりました。以前は、これらのレートフィールドの名前はpacketRateおよびbyteRateでした。PR1725641

Junos XML APIとスクリプト

  • アプリケーションファイルが使用できない場合にextension-service file設定をコミットする機能—edit system extension extension-service application file file-name階層レベルでoptionalオプションを設定すると、ファイルが/var/db/scripts/jetファイルパスで使用できない場合でも、オペレーティングシステムは設定をコミットできます。

    [ ファイル(JET)を参照してください。]

  • デーモン化されたアプリケーション再起動の機能— request extension-service restart-daemonize-app application-name コマンドを使用して、Junosデバイス上で実行されているデーモン化されたアプリケーションを再起動します。アプリケーションを再起動すると、デバッグとトラブルシューティングに役立ちます。

    [ request extension-service restart-daemonize-appを参照してください。]PR1725063

MPLS

  • 16進数値(MX10004、ACX7100-32C、ACX7100-48L、ACX7509、ACX7024、PTX10001-36MR、PTX10004、PTX10008、PTX10016)へのアフィニティ制約の表示の変更 - Junos OSリリース22.4R1およびJunos Evolvedリリース22.4R1以降、<codeph>show ted spring-te-policy extensive</codeph>操作コマンドの出力に、アフィニティ制約が10進数ではなく16進数形式で表示されます。

    [ show ted spring-te-policy extensiveを参照してください。

  • TEDデータベースにおけるSRv6ロケータの柔軟なアルゴリズム情報の表示]--show ted database extensiveコマンドを使用して、SRv6ロケーターに関連するメトリック、フラグ、および柔軟なアルゴリズム情報を表示します。このリリース以前は、この情報はTEDデータベースに含まれていませんでした。

    [ show ted databaseを参照してください。]

ネットワーク管理と監視

  • RPC 用の YANG モジュールJunos、junos:command拡張ステートメント(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)が含まれています。動作モード コマンド用の RPC を定義するJunos YANG モジュールには、拡張とともに発行されるスキーマに<codeph>junos:command</codeph>拡張ステートメントが含まれています。このステートメントは、対応するRPCのCLIコマンドを定義します。ジュニパー YANG GitHubリポジトリには、特定のリリースとデバイスファミリーのrpc-with-extensionsディレクトリに拡張子付きのRPCスキーマが格納されています。また、[edit system services netconf yang-modules]階層レベルでemit-extensionsステートメントを設定し、ローカルデバイスでYANGスキーマを生成すると、RPC用YANGモジュールにjunos:command拡張ステートメントが含まれます。

  • jnxRmonAlarmStateの強化(ACXシリーズ、EXシリーズ、MXシリーズ、NFXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ)—show snmp mib walk jnxRmonAlarmTableを使用すると、jnxRmonAlarmStateに以下の追加値を表示できるようになりました。 fallingThreshold (6) - 値が下降閾値以下の場合 risingThreshold (5) - 値が上昇閾値以上の場合 getFailure (7) - 値が noError 以外の値の場合現在の内部「get」リクエスト 以前のリリースでは、jnxRmonAlarmStateのステータスは不明(1)、作成不足(2)、アクティブ(3)のみ表示できました。

  • operatorログインクラスは、no-world-readable(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)のNETCONFトレースファイルの表示を制限されています。[edit system services netconf traceoptions]階層レベルでNETCONFトレースオプションを設定し、no-world-readableステートメント(デフォルト)を設定または省略することでファイル所有者へのファイルアクセスを制限する場合、operatorログインクラスに割り当てられたユーザーはトレースファイルを表示する権限を持ちません。

プラットフォームとインフラストラクチャ

  • ping host | display xml validateコマンドは、エラーなしでXMLを検証します(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX)—22.4R2より前のJunos OSおよびJunos OS Evolvedリリースでは、ping host | display xml validateコマンドを実行すると、CRITICAL ERROR:ルートタグ名の不一致が発生します。'ping-results'を期待し、'run-command'を取得しました。これで、コマンドはエラーなしでXMLを正常に検証します。

    [ pingを参照してください。PR1694765

  • この変更以前は、デフォルトではデバイスは同じサブネットから発信されたARP要求にのみ応答していました。新しいCLIオプションを設定し、[edit system arp]階層レベルでrespond-out-of-subnetして、別のサブネットから発信されたリクエストへのARP応答を許可します。PR1710699

ソフトウェアのインストールとアップグレード

  • request system snapshotコマンドの新しいオプション(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ)—request system snapshotコマンドには、非回復スナップショット用の新しいオプションが含まれています。スナップショットのユーザー定義名を指定するnameオプションを含めたり、スナップショットに設定ファイルを含めたり除外したりするconfigurationまたはno-configurationオプションを含めることができます。デフォルトでは、スナップショットは/configディレクトリと/varディレクトリ、および特定のSSHファイルのコンテンツを含む設定ファイルを保存します。

    [ request system snapshot (Junos OS with Upgraded FreeBSD)を参照してください。]

ルーティングプロトコル

  • BGPマルチパスルート計算—ルーティングインスタンスでマルチパスを設定する場合、クラスターリストの長さのために非アクティブなBGPルートもマルチパス計算の対象と見なされます。これにより、マルチパス設定により多くの潜在的なパスを含めることができ、ルート選択が向上します。

    [ BGPパス選択についてを参照してください。]PR1719797

  • この変更以前は、複数のフレックスアルゴリズムインスタンスを設定すると、 show isis spring flex-algorithm | display xml コマンドの出力が無効にフォーマットされていました。この変更により、XML 出力は適切に構造化され、各インスタンスのフレックスアルゴリズム情報が表示されます。新しいXMLタグ「isis-spring-flex-algorithm」が、各インスタンスのバンドル情報に追加されます。PR1722352

ユーザーインターフェイスと設定

  • 永続的なCLIタイムスタンプ—現在ログインしているユーザーの永続的なCLIタイムスタンプを取得するには、 set cli timestamp 操作コマンドを有効にします。これにより、設定が削除されるまで、ユーザーまたはクラスの各SSHセッションの各新しい行ごとにタイムスタンプが永続的に表示されます。

    異なるユーザーの権限とフォーマットを持つ特定のクラスのタイムスタンプを有効にするには、次のステートメントを設定します: set system login class class name permissions permissions、 set system login class class name cli timestamp、 set system login user username class class name authentication plain-text-password。

    注:

    デフォルトのタイムスタンプ形式は%b、%d、%Tです。要件に応じて形式を変更できます。例えば、以下のステートメントを設定できます。set system login class class name cli timestamp format "%T %b %d デフォルトのクラス権限とフォーマットを持つ特定のユーザーに対してタイムスタンプを有効にするには、以下のステートメントを設定します。set system login user username class class name authentication plain-text-password set system login user username cli timestamp。

  • ポートミラーリング設定の更新—インターフェイス範囲は、アナライザを作成するための設定グループの一部としてサポートされなくなりました。コンフィググループでinterface-rangeを使用しようとすると、無効なインターフェイスタイプを示すエラーが発生します。また、この設定では、インターフェイス範囲やインターフェイスリストを構成することはできません。この変更により、範囲ではなく個々のインターフェイスの指定を必要とすることで、正確でエラーのない設定が保証され、ポートミラーリング設定の精度と信頼性が向上します。PR1728883