変更点

このリリースのMXシリーズルーターの変更点についてご確認ください。

EVPN

  • EVPN ELAN サービスのフローラベル設定ステータス— show evpn instance extensive コマンドの出力に、ルーティングインスタンスではなく、デバイスのフローラベルとフローラベル静の動作ステータスが表示されるようになりました。 flow-label を有効にしたデバイスは、フローアウェアトランスポート(FAT)のフローラベルをサポートし、そのサポートをネイバーにアドバタイズします。 flow-label-static を有効にしたデバイスは、FATフローラベルをサポートしますが、その機能をアドバタイズしません。PR1690033

  • show route tableの出力を更新—show route table bgp.evpn.0の出力にL2サービスTLVタイプが表示されるようになりました。以前は、出力にはL3サービスTLVが表示されていました。 PR1694780

  • Junos OSリリース22.4R1で導入されたオーバーレイpingとtraceroute用の新しい機能強化「udpソースポート」—22.4R1以前のJunos OSリリースでは、pingオーバーレイまたはtracerouteオーバーレイ操作でudp送信元ポートを設定することができませんでした。これで、 hashを使用してEVPN VXLAN環境でこの値を設定できるようになりました。設定オプション hash は、送信元ポート値を決定するために使用できる他のハッシュオプションをすべて上書きします。PR1705726

一般的なルーティング

  • request system snapshotコマンドの新しいオプション(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ)—request system snapshotコマンドには、非回復スナップショット用の新しいオプションが含まれています。スナップショットのユーザー定義名を指定するnameオプションを含めたり、スナップショットに設定ファイルを含めたり除外したりするためのconfigurationまたはno-configurationオプションを含めることができます。デフォルトでは、スナップショットは/configディレクトリと/varディレクトリ、および特定のSSHファイルのコンテンツを含む設定ファイルを保存します。

    [ request system snapshot (Junos OS with Upgraded FreeBSD)を参照してください。]PR1663189

  • リソースパス/junos/system/linecard/environmentにサブスクライブしているとき、コレクター側のストリーミングパスのプレフィックスは/junos/linecard/environmentと表示されていました。この問題は Junos OS 23.1R1 および Junos OS Evolved 23.1R1 で解決されており、サブスクリプションパスとストリーミングパスが一致して /junos/system/linecard/environment が表示されます。PR1690570

  • BMPで非アクティブなローカルRIBパスをアドバタイズ—[edit routing-options bmp]階層レベルでbmp-loc-rib-add-path新しい設定ステートメントを導入しました。

    [ bmp-loc-rib-add-pathを参照してください。]PR1697520

  • イーサネット リンク障害管理プロセス(lfmd)は、リンク障害管理プロトコルが設定されている場合にのみ実行されます。PR1698132

  • JNP10K-LC2101ラインカードを搭載したMX10008ルーターでは、PTP設定が正しく機能しない可能性があります。 - ハイパーモードが有効になっている場合。ハイパーモードは、MX10008ルーターにスイッチファブリックボード2(SFB2)がある場合、またはコマンドset forwarding-options hypermodeを使用して、デフォルトで有効にできます。したがって、このようなPTPインターフェイス(スレーブ、マスター、ステートフル)はサポートされていません。AE(集合型イーサネット)インターフェイスが設定されていて、AE のプライマリ リンクまたはセカンダリ リンクのいずれかがハイパーモード付き PTP をサポートしていない場合、AE 全体がサポートされていないとマークされます。 PR1698964

  • 以前は、システムがインターフェイスまたは階層ポリサーをインストールできない場合、アサートが原因でPFEがクラッシュしていました。これで、システムはファイアウォール破棄をインストールし、DFW_HALP_ERR_MSG_POLICER_ADD_FAILEDエラーメッセージをログに記録します。このエラーメッセージは、影響を受けるポリサーの名前と対応するエラーコードを提供します。関連するポリサーは、インターフェイス>ユニット>ファミリー>ポリサー入出力(または)インターフェイス>ユニット>ファミリー>入力階層ポリサースタンザの下に表示されます。PR1701676

  • 光設定不一致アラームは、設定されたインターフェイスの速度とサポートされている光インターフェイスの速度に差異がある場合にトリガーされることがあります。このアラームは、指定されたFPCに取り付けられた光インターフェイスが、インターフェイスに設定された速度と互換性がないことを示します。PR1703957

  • システム情報を要求するEVPNオプションに追加されたマルチキャストデバッグ情報(MXシリーズ、QFXシリーズ)—コマンド request support information evpn-vxlan からの出力CLI、EVPNマルチキャストの問題のデバッグに役立つ追加情報が含まれるようになりました。

    [ 「サポート情報のリクエスト」を参照してください。]PR1707139

  • show arp コマンドの出力を変更して IP アドレスとホスト名を表示する(MXシリーズ ルーター)—show arp コマンドの出力に強制的に、各デバイスのホスト名の横に IP アドレスを表示させることができます。これを行うには、[edit system services 加入者-management overrides]階層レベルでforce-show-arp-resolveステートメントを有効にします。これにより、加入者の設定がデバイスのIPアドレスに依存している場合、加入者アクセスの管理が容易になります。

    [ オーバーライド(拡張加入者管理)および「Junos OS拡張加入者管理の設定」を参照してください。]PR1708347

  • TTP TLV の上限値の引き上げ(MXシリーズ)—Junosカーネルは、パケットのドロップを回避するために、追加された数のTTP TLV(TNPトンネリングプロトコル:タイプ、長さ、および値メッセージ)に対応できるようになりました。

    [ 「システム統計の表示」を参照してください。]PR1709159

  • この変更以前は、 show task replication | display xml validate の出力が ERROR: 重複データ要素 (task-protocol-replication-name) 形式のエラーを返していました。この変更により、XML 出力が適切に構成され、検証エラーはありません。 PR1711008

  • この変更前は、 show task replication logical-system all | display xml validate コマンドの出力でエラーが報告されていました。変更後、出力は「logical-system」ルートタグで正しくフォーマットされ、検証エラーは発生しません。 PR1711014

  • 接続障害管理プロセス(cfmd)は、イーサネット接続障害管理プロトコルが設定されている場合にのみ実行されます。PR1712419

  • 以前は、inet6flow.0 を rib グループのプライマリ rib にすることは許可されていませんでした。Junos OSリリース22.3以降、これが許可されるようになりました。PR1716840

レイヤー 2 の特長

  • revert-timeの射程距離と最大射程距離の増加—revert-timeの範囲を 600 秒から 3600 秒に、最大範囲を 1200 秒から 7200 秒に増加しました。

    [ revert-timeを参照してください。PR1702660

MPLS

  • 16進数値(MX10004、ACX7100-32C、ACX7100-48L、ACX7509、ACX7024、PTX10001-36MR、PTX10004、PTX10008、PTX10016)へのアフィニティ制約の表示の変更 - Junos OSリリース22.4R1およびJunos Evolvedリリース22.4R1以降、 show ted spring-te-policy extensive 操作コマンドの出力に、アフィニティ制約が10進数ではなく16進数で表示されます。

    [ show ted spring-te-policy extensiveを参照]PR1689877

ネットワーク管理と監視

  • operatorログインクラスが、no-world-readable(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、およびvSRX)のNETCONFトレースファイルの表示を制限されています。[edit system services netconf traceoptions]階層レベルでNETCONFトレースオプションを設定し、no-world-readableステートメント(デフォルト)を設定または省略することでファイル所有者へのファイルアクセスを制限する場合、operatorログインクラスに割り当てられたユーザーはトレースファイルを表示する権限を持ちません。

  • junos:cli-featureのサポートYANG拡張(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、およびvSRX)—cli-feature YANG拡張は、いくつかのコマンドオプションと設定ステートメントに関連付けられた特定のCLIプロパティを識別します。設定またはRPCを定義するJunos YANGモジュールには、必要に応じて、拡張とともに発行されるスキーマにcli-feature拡張ステートメントが含まれます。この拡張機能は、クライアントが YANG データ モデルを利用する場合に有効ですが、特定のワークフローでは、クライアントが CLI ベースのツールを生成する必要があります。

    [ 「Junos DDL 拡張 YANG モジュールについて』を参照してください。]

  • get-system-yang-packages内のXMLタグRPC応答が変更されました(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、およびvSRX)—get-system-yang-packagesRPC応答は、XML出力のxmlproxy-yang-modulesタグをproxy-xml-yang-modulesタグに置き換えます。

  • junos:cli-featureのサポートYANG拡張(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)—cli-feature YANG拡張は、一部のコマンドオプションと設定ステートメントに関連付けられた特定のCLIプロパティを識別します。設定またはRPCを定義するJunos YANGモジュールでは、必要に応じて、拡張とともに発行されるスキーマにcli-feature拡張ステートメントを含めます。この拡張機能は、クライアントが YANG データ モデルを利用する場合に有効ですが、特定のワークフローでは、クライアントが CLI ベースのツールを生成する必要があります。

    [ 「Junos DDL 拡張 YANG モジュールについて』を参照してください。]PR1713424

  • operation="delete"操作が存在しない設定オブジェクト(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)を削除したときのNETCONFサーバーの<rpc-error>要素の変更—<edit-config>または<load-configuration>操作がoperation="delete"を使用してターゲット設定にない設定要素を削除する場合に、NETCONFサーバーが返す<rpc-error>応答を変更しました。エラーの重大度は警告ではなくエラーであり、<rpc-error>要素には<error-tag>data-missing</error-tag>要素と<error-type>application</error-type>要素が含まれます。

プラットフォームとインフラストラクチャ

  • ping host | display xml validateコマンドは、エラーなしでXMLを検証します(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX)—22.4R2より前のJunos OSおよびJunos OS Evolvedリリースでは、ping host | display xml validateコマンドを実行すると、CRITICAL ERROR:ルートタグ名の不一致が発生します。'ping-results'を期待し、'run-command'を取得しました。これで、コマンドはエラーなしでXMLを正常に検証します。

    [ pingを参照してください。PR1694765

  • この変更以前は、デフォルトではデバイスは同じサブネットから発信されたARP要求にのみ応答していました。新しいCLIオプションを設定し、[edit system arp]階層レベルでrespond-out-of-subnetして、別のサブネットから発信されたリクエストへのARP応答を許可します。PR1710699

PKI

  • 証明書登録に関連するオプションの非推奨(Junos)—Junos OSリリース23.2R1以降、簡易証明書登録プロトコル(SCEP)を介してローカル証明書を登録および再登録するための公開キーインフラストラクチャ(PKI)に関連する以前のCLIオプションは非推奨となります。以下の表は、Junos CLIコマンドと設定ステートメントと、非推奨になるオプションを示しています。これらのコマンドおよびステートメントの scep オプションの下に、同じCLIオプションが使用できるようになりました。

    表1:非推奨のJunos CLIオプション

    Junos CLIコマンドとステートメント

    非推奨のオプション

    set security pki auto-re-enrollment

    certificate-id

    request security pki local-certificate enroll

    ca-profile

    certificate-id

    challenge-password

    digest

    domain-name

    email

    ip-address

    ipv6-address

    logical-system

    scep-digest-algorithm

    scep-encryption-algorithm

    subject

    request security pki node-local local-certificate enroll

    ca-profile

    certificate-id

    challenge-password

    digest

    domain-name

    email

    ip-address

    ipv6-address

    logical-system

    scep-digest-algorithm

    scep-encryption-algorithm

    subject

    [自動再登録(セキュリティ)、セキュリティpki local-certificate enroll scepのリクエスト、セキュリティpki node-local local-certificate enrollのリクエストを参照してください。]

ルーティングプロトコル

  • RTC(ルートターゲット制約)ファミリーの nexthop-resolution no-resolution オプションの追加— nexthop-resolution no-resolution 設定オプションがBGP設定の family route-target に追加されました。この追加により、RTCファミリー(AFI 1、SAFI 132)ルートのネクストホップ解決を無効にし、RTCルートのネクストホップ到達可能性に依存せずにVPNルートのフィルタリングに使用できると見なすことができます。

    [ ファミリールートターゲットを参照]。PR1690014

  • この変更以前は、 show isis statistics interface interface_name | display xml コマンドの出力にXMLタグ「interface-name」が使用されていたため、エラーが発生していました。変更により、XML出力にはタグ「isis-interface-name」が使用されます。PR1712358

  • BGPマルチパスルート計算—ルーティングインスタンスでマルチパスを設定する場合、クラスターリストの長さのために非アクティブなBGPルートもマルチパス計算の対象と見なされます。これにより、マルチパス設定により多くの潜在的なパスを含めることができ、ルート選択が向上します。

    [ BGPパス選択についてを参照してください。]PR1719797