変更点

このリリースのACXシリーズルーターの変更点についてご確認ください。

EVPN

  • Junos OSリリース22.4R1で導入されたオーバーレイpingとtraceroute用の新しい機能強化「udpソースポート」-- 22.4R1より前のJunos OSリリースでは、pingオーバーレイまたはtracerouteオーバーレイ操作でudp送信元ポートを設定することができませんでした。これで、 hashを使用してEVPN-VXLAN環境でこの値を設定できるようになりました。コンフィギュレーションオプション hashは、送信元ポート値を決定するために使用できる他のハッシュ*オプションをすべて上書きします。

  • EVPN ELANサービスのフローラベル設定ステータス] show evpn instance extensive コマンドの出力に、ルーティングインスタンスではなく、デバイスのフローラベルとフローラベル静の動作ステータスが表示されます。 flow-label を有効にしたデバイスは、フローアウェアトランスポート(FAT)フローラベルをサポートし、そのサポートをネイバーにアドバタイズします。 flow-label-static が有効になっているデバイスは、FAT フローラベルをサポートしますが、その機能はアドバタイズしません。PR1690033

  • show route tableの出力を更新—show route table bgp.evpn.0の出力にL2サービスTLVタイプが表示されるようになりました。以前は、出力にはL3サービスTLVが表示されていました。 PR1694780

  • Junos OSリリース22.4R1で導入されたオーバーレイpingとtraceroute用の新しい機能強化「udpソースポート」—22.4R1以前のJunos OSリリースでは、pingオーバーレイまたはtracerouteオーバーレイ操作でudp送信元ポートを設定することができませんでした。これで、 hashを使用してEVPN VXLAN環境でこの値を設定できるようになりました。コンフィギュレーションオプション hashは、送信元ポート値を決定するために使用される可能性のある他のハッシュ-*オプションをすべて上書きします。PR1705726

インフラストラクチャ

  • 再起動時のラベルスイッチインターフェイス(LSI)の遅延(ACXシリーズ)—サービスクラスのルーティングインスタンス構成でJunos OS Evolvedを実行しているACXシリーズルーターを再起動すると、ラベルスイッチインターフェイス(LSI)の遅延によりエラーが発生することがあります。このようなエラーの分析を支援するために、LSI状態情報が show route instance コマンドの出力に追加されました。

    [ show route instanceを参照してください。.]

一般的なルーティング

  • Mozilla認定機関(CA)証明書の削除(ACXシリーズ、PTXシリーズ、QFXシリーズ)—セキュリティリスクを最小限に抑えるため、Junos OS Evolvedには、デフォルトでさまざまなCAオペレーターからのMozillaのルート証明書セットが含まれなくなりました。TLS認証を必要とするレジストリからDockerコンテナイメージを使用するには、まずイメージをtarアーカイブとしてリモートデバイスに保存し、次にJunos OS Evolvedを実行しているデバイスにアーカイブの内容をインポートする必要があります。

    [ 「コンテナでのサードパーティ製アプリケーションの実行」を参照してください。]PR1690294

  • 再起動時のラベルスイッチインターフェイス(LSI)の遅延(ACXシリーズ)—サービスクラスのルーティングインスタンス構成でJunos OS Evolvedを実行しているACXシリーズルーターを再起動すると、ラベルスイッチインターフェイス(LSI)の遅延によりエラーが発生することがあります。このようなエラーの分析を支援するために、<cli>show route instance</cli>コマンドの出力にLSI状態情報が追加されました。

    [ show route instanceを参照してください。

  • リソースパス /junos/system/linecard/environmentにサブスクライブしているとき、コレクター側のストリーミングパスのプレフィックスは/ junos/linecard/environmentと表示されていました。この問題は Junos OS 23.1R1 および Junos OS Evolved 23.1R1 で解決されており、サブスクリプションパスとストリーミングパスが一致して /junos/system/linecard/ 環境が表示されます。

  • XMLタグを get-system-yang-packages RPC応答が変更されました(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)— get-system-yang-packages RPC応答は、XML出力の xmlproxy-yang-modules タグを proxy-xml-yang-modules タグに置き換えます。

  • この変更前は、 show task replication logical-system all | display xml validate コマンドの出力でエラーが報告されていました。変更後、出力は「logical-system」ルートタグで正しくフォーマットされ、検証エラーは発生しません。

  • BMPで非アクティブなローカルRIBパスをアドバタイズ—[edit routing-options bmp]階層レベルでbmp-loc-rib-add-path新しい設定ステートメントを導入しました。

    [ bmp-loc-rib-add-pathを参照してください。]PR1697520

  • イーサネット リンク障害管理プロセス(lfmd)は、リンク障害管理プロトコルが設定されている場合にのみ実行されます。

  • 以前は、システムがインターフェイスまたは階層ポリサーをインストールできない場合、アサートが原因でPFEがクラッシュしていました。これで、システムはファイアウォール破棄をインストールし、DFW_HALP_ERR_MSG_POLICER_ADD_FAILEDエラーメッセージをログに記録します。このエラーメッセージは、影響を受けるポリサーの名前と対応するエラーコードを提供します。関連するポリサーは、インターフェイス>ユニット>ファミリー>ポリサー入出力(または)インターフェイス>ユニット>ファミリー>入力階層ポリサースタンザの下に表示されます。PR1701676

  • この変更の前に、「show task replication |display xml validate」は、「ERROR: duplicate data element task-protocol-replication-name.この変更により、XML 出力が適切に構成され、検証エラーはありません。 PR1711008

  • 接続障害管理プロセス(cfmd)は、イーサネット接続障害管理プロトコルが設定されている場合にのみ実行されます。

  • 出力に表示される時間単位のラベル— show system uptime コマンドの出力に分がない場合、時間単位のラベルが表示されます。

    [ システム稼働時間の表示を参照してください。]

  • 以前は、inet6flow.0 を rib グループのプライマリ rib にすることは許可されていませんでした。リリース22.3以降、これが許可されるようになりました。PR1716840

  • active-user-count は、ODL 要求出力の数値として定義されます] -- get-system-稼働時間-information ODL リクエストの出力には、active-user-count に関する情報が含まれています。active-user-count は数値整数値として定義され、無効な値型エラーを回避できるようになりました。

    [ システム稼働時間の表示を参照してください。]

  • 2つの新しいアラームが追加され、400G-ZR光インターフェイスを使用している場合、MPC11Eで確認できます。ハイパワー光インターフェイスが温かすぎる:光インターフェイスに対して機能的なアクションが実行されていない状態でシャーシの周囲温度が上昇する警告 光インターフェイスの電源を入れるには温度が高すぎます:シャーシの周囲温度がしきい値を超えて上昇した場合、新しく挿入された光インターフェイスは電源がオンにせず、周囲温度が許容範囲内にある場合は再挿入する必要がありますPR1719569

  • AFT(レガシーパスを使用)のLSPセンサーのパケットレートとバイトレートフィールドは、jnx-packet-rateとjnx-byte-rateに名前が変更され、UKERNの動作と同等になりました。以前は、これらのレートフィールドの名前はpacketRateおよびbyteRateでした。PR1725641

  • ホールドタイムダウンとホールドタイムアップの間隔の最小値を[edit protocols network-isolation group group-name detection]階層レベルで0〜3600000ミリ秒で指定できます。PR1726039

  • データ診断サンプリング間隔(ACX7100-32CおよびACX7100-48L)- データ診断サンプリングはパフォーマンス監視に不可欠であり、1秒ごとに実行する必要があります。ただし、ACX7100-32CおよびACX7100-48Lプラットフォームでは、サンプリング間隔は1秒ではなく4秒です。

  • podmanベースのJDM導入のサポート--Junos OSリリース23.2R1以降、外部サーバーベースのJunos Node Slicingは、ポッドマネージャーツール(podman)を使用したジュニパーデバイスマネージャー(JDM)の導入をサポートしています。この変更は、Red Hat Enterprise Linux (RHEL) 9 を実行しているサーバーに適用されます。23.2R1 より前の Junos リリースでは、JDM をデプロイするための libvirt の lxc ドライバー (libvirt-lxc) を提供する RHEL 7.3 Junos Node SlicingサポートしていましたPR1737550

Junos XML APIとスクリプト

  • xmlns:junos属性には、完全なソフトウェアバージョン文字列(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)が含まれます。XML RPC応答のxmlns:junos名前空間文字列には、show versionコマンドによって出力されるバージョンと同じ完全なソフトウェアバージョンリリース番号が含まれます。以前のリリースでは、xmlns:junos文字列にはソフトウェアバージョン情報の一部しか含まれていませんでした。

  • アプリケーションファイルが使用できない場合extension-service file設定をコミットする機能—[edit system extension extension-service application file file-name]階層レベルでoptionalオプションを設定すると、ファイルが/var/db/scripts/jetファイルパスで使用できない場合でも、オペレーティングシステムは設定をコミットできます。

    [ ファイル(JET)を参照してください。]PR1712065

  • デーモン化されたアプリケーションを再起動する機能— request extension-service restart-daemonize-app application-name コマンドを使用して、Junosデバイス上で実行されているデーモン化されたアプリケーションを再起動します。アプリケーションを再起動すると、デバッグとトラブルシューティングに役立ちます。

    [ request extension-service restart-daemonize-appを参照してください。]PR1725063

MPLS

  • 16進数値(MX10004、ACX7100-32C、ACX7100-48L、ACX7509、ACX7024、PTX10001-36MR、PTX10004、PTX10008、PTX10016)へのアフィニティ制約の表示の変更 - Junos OSリリース22.4R1およびJunos Evolvedリリース22.4R1以降、 show ted spring-te-policy extensive 操作コマンドの出力に、アフィニティ制約が10進数ではなく16進数で表示されます。

    [ show ted spring-te-policy extensiveを参照してください。

ネットワーク管理と監視

  • show system yang package(get-system-yang-packages RPC)XML出力(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、およびvSRX)に対する変更—show system yang packageコマンドと<get-system-yang-packages> RPCには、XML出力に対する以下の変更が含まれています。

    • ルート要素はyang-pkgs-infoではなくyang-package-informationです。

    • yang-package要素は、パッケージファイルの各セットを囲みます。

    • yang-pkg-idタグの名前がpackage-idに変更されます。

    • パッケージに変換スクリプトが含まれていない場合、変換スクリプト(trans-scripts)値は noneです。

    • operator ログインクラスは、 no-world-readable (ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)のNETCONFトレースファイルの表示を制限されています。— [edit system services netconf traceoptions] 階層レベルでNETCONFトレースオプションを設定し、 no-world-readable ステートメント(デフォルト)を設定または省略することでファイル所有者へのファイルアクセスを制限する場合、 operator ログインクラスに割り当てられたユーザーはトレースファイルを表示する権限を持ちません。PR1707820

    • junos:cli-featureのサポートYANG拡張(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)—cli-feature YANG拡張は、一部のコマンドオプションと設定ステートメントに関連付けられた特定のCLIプロパティを識別します。設定またはRPCを定義するJunos YANGモジュールには、必要に応じて、拡張とともに発行されるスキーマにcli-feature拡張ステートメントが含まれます。この拡張機能は、クライアントが YANG データ モデルを利用する場合に有効ですが、特定のワークフローでは、クライアントが CLI ベースのツールを生成する必要があります。

      [ 「Junos DDL 拡張 YANG モジュールについて』を参照してください。]PR1713424

    • Syslogの優先度に対するイベントデータモデルの強化—イベントデータモデルが拡張され、syslogイベントログに priority パラメータが含まれるようになりました。この更新により、syslog優先度の計算と表現が修正されます。以前は、syslogの優先度が誤って計算され、syslogメッセージの処理でエラーが発生していました。PR1715868

  • <load-configuration>がoperation="delete"を使用して存在しない設定オブジェクト(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)を削除すると、NETCONFサーバーの<rpc-error>応答が変更されました。以前のリリースでは、<edit-config>または<load-configuration>操作でoperation="delete"を使用して、ターゲット設定にない設定要素を削除した場合のNETCONFサーバーの<rpc-error>応答を変更しました。<load-configuration>応答への変更を元に戻しました。

    PR1722578
  • RFC準拠のNETCONFセッション(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)での<validate>操作に対するRPC応答の変更—[edit system services netconf]階層レベルでrfc-compliantステートメントを設定すると、NETCONFサーバーは<validate>操作に応答して<ok/>または<rpc-error>要素のみを出力します。以前のリリースでは、RPC 応答には <commit-results> 要素も含まれていました。

  • load-configurationがoperation="delete"を使用して存在しない設定オブジェクト(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)を削除すると、NETCONFサーバーのrpc-error応答が変更されました。以前のリリースでは、[edit config]またはload-configuration操作がoperation="delete"を使用してターゲット設定にない設定要素を削除した場合のNETCONFサーバーのrpc-error応答を変更しました。load-configuration応答への変更を元に戻しました。PR1731968

  • operator ログインクラスは、 no-world-readable (ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)のNETCONFトレースファイルの表示を制限されています-- [edit system services netconf traceoptions] 階層レベルでNETCONFトレースオプションを設定し、 no-world-readable ステートメント(デフォルト)を設定または省略することでファイル所有者へのファイルアクセスを制限する場合、 operator ログインクラスに割り当てられたユーザーはトレースファイルを表示する権限を持ちません。

  • junos:cli-featureのサポートYANG拡張(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)—cli-feature YANG拡張は、いくつかのコマンドオプションと設定ステートメントに関連付けられた特定のCLIプロパティを識別します。設定またはRPCを定義するJunos YANGモジュールでは、必要に応じて、拡張とともに発行されるスキーマにcli-feature拡張ステートメントを含めます。この拡張機能は、クライアントが YANG データ モデルを利用する場合に有効ですが、特定のワークフローでは、クライアントが CLI ベースのツールを生成する必要があります。

    [ 「Junos DDL 拡張 YANG モジュールについて』を参照してください。]

プラットフォームとインフラストラクチャ

  • ping host | display xml validateコマンドは、エラー(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX)なしでXMLを検証します。22.4R2より前のJunos OSおよびJunos OS Evolvedリリースでは、ping host | display xml validateコマンドの結果としてCRITICAL ERROR:ルートタグ名の不一致が発生します。'ping-results'を期待し、'run-command'を取得しました。これで、コマンドはエラーなしでXMLを正常に検証します。

    [ pingを参照してください。

  • この変更以前は、 show isis statistics interface <interface_name> | display xml コマンドの出力にXMLタグ「interface-name」が使用されていたため、エラーが発生していました。変更により、XML出力にはタグ「isis-interface-name」が使用されます。

  • この変更以前は、デフォルトではデバイスは同じサブネットから発信されたARP要求にのみ応答していました。新しいCLIオプションである「respond-out-of-subnet」を[edit system arp]階層レベルで設定し、異なるサブネットから発信されたリクエストに対するARPの応答を許可します。 PR1710699

  • Junos OS Evolvedプラットフォームでは、 show route snooping と show route forwarding-tableはVPLSアドレスファミリーテーブルに/56ルートを表示しません。

ルーティングプロトコル

  • RTC(ルートターゲット制約)ファミリーの nexthop-resolution no-resolution オプションの追加— nexthop-resolution no-resolution 設定オプションがBGP設定の family route-target に追加されました。この追加により、RTCファミリー(AFI 1、SAFI 132)ルートのネクストホップ解決を無効にし、RTCルートのネクストホップ到達可能性に依存せずにVPNルートのフィルタリングに使用できると見なすことができます。[{https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/statement/family-edit-protocols-bgp-route-target-vp.html}ファミリールートターゲットを参照]。PR1690014

  • この変更以前は、「show isis statistics interface interface_name |display xml」コマンドがXMLタグ「interface-name」を使用したため、エラーが発生しました。変更により、XML出力にはタグ「isis-interface-name」が使用されます。PR1712358

  • TI-LFAとレガシーLFA設定コミット検証アップデート(Junos OSおよびJunos OS Evolved)—TI-LFAとレガシーFRR(ノードリンク保護)を別のOSPFインスタンスで有効にできるようになりました。システムは、同じOSPFインスタンスでTI-LFAとレガシーFRRの両方を有効にした場合にのみ、コミットエラーを生成します。その場合、コミットは失敗し、「error: commit failed: (statements constraint check failed)」というメッセージがトリガーされます。

    [ IS-ISおよびOSPFのセグメントルーティングを使用したトポロジーに依存しないループフリーの代替を参照してください。]PR1718886

  • BGPマルチパスルート計算—ルーティングインスタンスでマルチパスを設定する場合、クラスターリストの長さのために非アクティブなBGPルートもマルチパス計算の対象と見なされます。これにより、マルチパス設定により多くの潜在的なパスを含めることができ、ルート選択が向上します。

    [ BGPパス選択についてを参照してください。]PR1719797

  • xmlns:junos属性には、完全なソフトウェアバージョン文字列(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)が含まれます。XML RPC応答のxmlns:junos名前空間文字列には、show versionコマンドによって出力されるバージョンと同じ完全なソフトウェアバージョンリリース番号が含まれています。以前のリリースでは、xmlns:junos文字列にはソフトウェアバージョン情報の一部しか含まれていませんでした。PR1696560

  • ポートミラーリング設定の更新—インターフェイス範囲は、アナライザを作成するための設定グループの一部としてサポートされなくなりました。コンフィググループでinterface-rangeを使用しようとすると、無効なインターフェイスタイプを示すエラーが発生します。また、この設定では、インターフェイス範囲やインターフェイスリストを構成することはできません。この変更により、範囲ではなく個々のインターフェイスの指定を必要とすることで、正確でエラーのない設定が保証され、ポートミラーリング設定の精度と信頼性が向上します。PR1728883

ソフトウェアのインストールとアップグレード

  • request system snapshotコマンドの新しいオプション(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ)—request system snapshotコマンドには、非回復スナップショット用の新しいオプションが含まれています。スナップショットのユーザー定義名を指定するnameオプションを含めたり、スナップショットに設定ファイルを含めたり除外したりするconfigurationまたはno-configurationオプションを含めることができます。デフォルトでは、スナップショットは/configディレクトリと/varディレクトリ、および特定のSSHファイルのコンテンツを含む設定ファイルを保存します。

    [ request system snapshot (Junos OS with Upgraded FreeBSD)を参照してください。]

ユーザーインターフェイスと設定

  • xmlns:junos属性には、完全なソフトウェアバージョン文字列(ACXシリーズ、EXシリーズ、MXシリーズ、PTXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)が含まれます。XML RPC応答のxmlns:junos名前空間文字列には、show versionコマンドによって出力されるバージョンと同じ完全なソフトウェアバージョンリリース番号が含まれています。以前のリリースでは、xmlns:junos文字列にはソフトウェアバージョン情報の一部しか含まれていませんでした。