変更点

このリリースのACXシリーズルーターの変更点についてご確認ください。

EVPN

  • EVPN MAC-IPデータベース内のブリッジドメインごとのMACアドレスごとのIPアドレス関連付け数の制限--デフォルトでは、デバイスはブリッジドメインごとに最大200個のIPアドレスを1つのMACアドレスに関連付けることができます。この制限をカスタマイズするための新しいCLIステートメント、mac-ip-limit [edit protocols evpn]階層レベルのステートメントが提供されています。ほとんどのユースケースでは、デフォルトの制限を変更する必要はありません。デフォルトの制限を変更する場合は、ブリッジドメインあたりのMACアドレスあたり300を超えるIPアドレスに設定しないことをお勧めします。そうしないと、デバイスのCPU使用率が非常に高くなり、システムパフォーマンスが低下する可能性があります。

    [ 「mac-ip-limit」を参照してください。]

インターフェイスとシャーシ

  • Junos OSリリース23.2R1およびJunos OS Evolvedリリース23.2R1-EVO以降、コマンド show chassis power 出力にPTX10003およびQFX10003プラットフォームの電源の状態が表示されるようになりました

    [ show chassis powerを参照してください。]

  • AE のすべてのメンバーの速度が同じ(x)で、混合速度が設定されていない場合。AE のいずれかのメンバーの速度値を x 以外の値に変更した場合、以前のリリースではコミットが成功しました。このリリースから、コミットは失敗します。速度の異なる et インターフェイスがあり、それらを AE インターフェイスの一部にする場合。インターフェイスのすべてのメンバーの速度を同じ速度(x)に変更し、AEインターフェイスを設定してコミットすると、以前のリリースではコミットに失敗しました。このリリースから、このようなコミットは成功します。

一般的なルーティング

  • 古い Junos リリースでは、データ定義言語(DDL)リストは、ユーザーがリスト項目を設定する順序(たとえば、一連の静的ルート)で並べ替えられていました。この変更により、リストの順序は、アイテムが設定された順序ではなく、番号順に表示されるシステムによって決定されます。この変更による機能的影響はありません。PR1738014

  • すべてのVMHostベースのルーティングエンジンでrequest system snapshot recoveryコマンドを実行している間、警告メッセージを無効にするか、報告を停止してください。PR1738131

  • MACsec操作コマンドのXML出力の変更—有効なXMLを出力するように、以下のMACsec操作コマンド(および対応するRPC)のXML出力を変更しました。show security mka sessions brief ?新しいセッション共通要素は、各セッションの各情報セットを囲みます。show security mka sessions detail ?新しいセッションライブ要素がインターフェイスの状態を囲みます。show security mka sessions summary ?新しいmka-session-terseタグは、各セッションのタグセットを囲みます。show security macsec connections ?新しいmacsec-interface-common-information要素は、各接続のタグセットを囲みます。show security mka statistics ですか?新しいmka-interface-statistics要素は、各インターフェイスのプロトコル統計を囲んでいます。

    [show security mka sessions{https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/command/show-security-mka-sessions.html}、show security macsec connections{https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/command/show-security-macsec-connections.html}、show security mka statisticsを参照してください。]PR1744564

  • コミュニティ表示の強化—show route receive-protocolコマンドとshow route extensiveコマンドで、コミュニティ値が正確に表示されるようになりました。コミュニティ値が正確に表示され、コミュニティ情報に基づくネットワーク診断やポリシー実装の信頼性が向上します。PR1752441

  • encapsulate-inner-vlanステートメントを設定したMAC-VRFルーティングインスタンスの新しいコミットチェック—MAC-VRFルーティングインスタンスでIRBインターフェイスと encapsulate-inner-vlan ステートメントを一緒に設定できない新しいコミットチェックを導入しました。アップグレード中に構成検証に失敗しないように、23.2R2以降にアップグレードする前に、これらの構成を修正または削除してください。

    [ encapsulate-inner-vlanを参照してください。]PR1768407

  • この変更以前は、ほとんどのリストは、ユーザーがリスト項目を設定する順序(たとえば、一連の静的ルート)で並べ替えられていました。この変更後、リストの順序はシステムによって決定され、アイテムはアイテムが設定された順序ではなく、番号順に表示されます。この変更による機能的影響はありません。

  • ACX7509。注:コマンドrequest chassis feb slot-number offlineを使用するCLIで、プライマリFEBをオフラインにすると、トラフィック損失警告メッセージが表示され、FEBオフラインリクエストは拒否されます。オフライン/再起動がまだプライマリFEB用である場合は、コマンドに加えてforceオプションを使用してください。CLIに表示される警告メッセージ:「警告:RCBとFEBはペアスロットモードで動作します。FEB %s オフライン/再起動するとトラフィックが失われますが、スイッチオーバーは発生しません。「request chassis routing-engine master switch」CLIを使用してマスターシップスイッチオーバーを開始した後、再試行してください。それでもオフライン/再起動を意図している場合は、このCLIに加えて「強制」オプションを使用してください。」

  • エフェメラル設定データベース(ACXシリーズ、EXシリーズ、QFXシリーズ)でMSTP、RSTP、およびVSTPを設定するために必要なephemeral-db-supportステートメント--エフェメラル設定データベースでマルチプルスパニングツリープロトコル(MSTP)、ラピッドスパニングツリープロトコル(RSTP)、またはVLANスパニングツリープロトコル(VSTP)を設定するには、まず静的設定データベースの[edit protocols layer2-control]階層レベルでephemeral-db-supportステートメントを設定する必要があります。

    [「 一時設定データベースのインスタンスを有効にして設定する」を参照してください。]

  • exclude-protocol 設定を変更しても、MACsec(Media Access Control セキュリティ)セッションが安定したまま—[edit security macsec connectivity-association connectivity-association-name]でexclude-protocol protocol-nameオプションを使用してMACsecから除外されたプロトコルを変更すると、MACsecセッションは安定したままになります。[exclude-protocol{https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/statement/exclude-protocol-edit-security-macsec.html}を参照してください。]PR1779286

  • EZ-LAG設定のオプションの変更と生成された設定 IRBサブネットアドレスステートメント—[edit services evpn evpn-vxlan irb irb-instance]階層のEZ-LAGsubnet-address inetまたはsubnet-address inet6オプションを使用すると、リスト構文[ addr1 addr2 ... ]を使用して、単一のステートメントで複数のIRBサブネットアドレスを指定できるようになりました。また、IRB インターフェイス用に生成された設定で、コミット スクリプトに、その IRB インターフェイスの[edit protocols]階層レベルのデフォルト router-advertisement ステートメントが含まれるようになりました。

    [ サブネットアドレス(簡易EVPN LAG設定)を参照してください。]PR1773375

  • ChaCha20-Poly1305アルゴリズムのSSH暗号オプション{Junos}の非推奨 - ChaCha20-Poly1305認証暗号化アルゴリズムは、SSH暗号オプションの非推奨です。SSH暗号オプションの暗号化アルゴリズムとしてaes-128-gcmとaes-256-gcmを設定します。[ssh(システムサービス)を参照してください。]https://www.juniper.net/documentation/us/en/software/junos/cli-reference/topics/ref/statement/ssh-edit-system.html PR1783811

Junos XML APIとスクリプト

  • Ability to commit extension-service file configuration when application file is unavailable—edit system extension extension-service application file file-name階層レベルでoptionalオプションを設定すると、ファイルが/var/db/scripts/jetファイルパスで使用できない場合でも、オペレーティングシステムは設定をコミットできます。

    ファイル(JET)

ネットワーク管理と監視

  • NETCONF<copy-config>操作は、ファイルへのコピー操作(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)へのコピー操作用のfile://URIをサポートします。NETCONF<copy-config>操作は、<url>がターゲットであり、ローカルファイルの絶対パスを指定する場合、file:// URIの使用をサポートします。

    [ <copy-config>を参照してください。]

  • エフェメラル設定データベース(ACXシリーズ、EXシリーズ、およびQFXシリーズ)でMSTP、RSTP、およびVSTPを設定するために必要なephemeral-db-supportステートメント—エフェメラル設定データベースでマルチプルスパニングツリープロトコル(MSTP)、ラピッドスパニングツリープロトコル(RSTP)、またはVLANスパニングツリープロトコル(VSTP)を設定するには、まず静的設定データベースの[edit protocols layer2-control]階層レベルでephemeral-db-supportステートメントを設定する必要があります。

    [「 一時設定データベースのインスタンスを有効にして設定する」を参照してください。]

プラットフォームとインフラストラクチャ

  • ingressフィルターで分類されたTWAMP(Two-Way Active Measurement Protocol)サーバー/リフレクターテストトラフィックは、 host-outbound-traffic 設定ステートメントで設定された値で再分類されました(すべてのJunos OS Evolvedプラットフォーム;MPC10E、MPC11E、またはJNP10K-LC9600カードを搭載したMXシリーズプラットフォーム)—エグレスTWAMPトラフィックは再分類されなくなりました。これで、エグレス方向のパケットに対して、イングレス方向のパケットと同じキューが維持されます。PR1739935

  • 以前は、レイヤー 2 疑似配線のシェーピングは、論理トンネル インターフェイスでは機能しませんでした。これは、QXチップベースのMICとMPCを除くすべてのプラットフォームで修正されていますPR1751798

ルーティングプロトコル

  • 最適化されたメッシュグループルート(QFX5110、QFX5120、QFX5130、QFX5700、ACXシリーズ)— inet.1/inet6.1テーブルとshow route snooping table inet.1/inet6.1show route snoopingは、EVPN-MPLSまたはEVPN-VxLANマルチキャストをサポートするプラットフォームのCEメッシュグループルートのみを表示します。以前のリリースでは、VEメッシュグループなどの他のメッシュグループも表示されていました。

  • BGP BFDストリクトモードとホールドダウン設定の問題(Junos OS)--BGP BFDストリクトモードで、ルーターがBFDストリクトモードとホールドダウンインターバルで設定されていて、ピアルーターがこれらの設定を持っていない場合、BGPセッションが無期限にアイドル状態のままになるという問題が確認されました。これは、厳密な設定のルーターがBFDセッションの確立を待機する一方で、ピアルーターはBGPセッションの確立を待機するために発生します。この問題を回避するには、両方のルーターが BFD ストリクト モードとホールドダウン間隔で一貫して設定されていることを確認してください。

    [ BGPピアセッションのBFDストリクトモードを参照してください。]PR1749221

  • 引数長値のアドバタイズを変更(Junos OS および Junos OS Evolved)—引数長(AL)値の計算式を128 -(ブロック長 + ノード長 + 関数長)に更新しました。この変更により、システムが更新された標準に適合し、ネットワークデバイス間の相互運用性がよりスムーズになります。ユーザー側の設定を変更する必要はありません。PR1750434

  • トランスポートクラスおよび解決スキーム情報を表示するコマンド(Junos OSおよびJunos OS Evolved)--トランスポートクラス情報を表示する show route transport-class コマンドと、ルートネクストホップ解決のためのカスタム解決スキームを表示する show route resolution scheme コマンドを導入しました。

    PR1757468

  • BGP Neighbor Telemetry Statistics (Junos OS and Junos OS Evolved)—テレメトリを通じて報告されるBGPネイバー統計は、 rib-sharding が有効になっているかどうかに関係なく常に集計されるようになりました。以前は、シャーディングがアクティブなとき、統計はシャードごとにストリーミングされていました。現在の動作では、センサーが適切にインストールされ、統計はストリーミングされる前にメインスレッドに集約されます。コントローラーとコレクターは、BGPネイバー統計の単一の統合ビューを受け取るようになりました。PR1765189

  • 最適化されたメッシュグループルート(QFX5110、QFX5120、QFX5130、QFX5700、ACXシリーズ)—inet.1/inet6.1テーブル用にshow route snooping され、 show route snooping table inet.1/inet6.1 は、EVPN-MPLSまたはEVPN-VxLANマルチキャストをサポートするプラットフォームのメッシュグループルートCEのみを表示します。以前のリリースでは、VEメッシュグループなどの他のメッシュグループも表示されていました。PR1772078

  • マイクロSIDロケータ設定の検証—ノードコードが0x00されているマイクロSIDロケータの設定を防止するための検証ルールを導入しました。マイクロSIDロケーターを設定しようとすると、コミットエラーが発生し、ノードコードが0x00になることがあります。この変更により、End of Container(EOC)用に予約されたSID 0x0000が設定に使用されなくなり、潜在的なルーティングの問題を防ぐことができます。PR1782293

ユーザーインターフェイスと設定

  • file compare filesコマンドでファイルを表示するには、ユーザーにmaintenance権限が必要です。Junos OSおよびJunos OS Evolvedのfile compare filesコマンドでは、ユーザーはmaintenance権限を持つログインクラスを持っている必要があります。

    [ 「ログインクラスの概要」を参照してください。]PR1759073

VPN

  • 復帰遅延タイマー範囲の拡大— revert-delay タイマー範囲が20秒から600秒に増加します。

    [ 最小レートを参照してください。

  • 復帰遅延タイマー範囲の拡大— revert-delay タイマー範囲を20秒から600秒に増加します。

    [ 最小レートを参照してください。PR1780148

  • IPMSIトラフィックの最小レートを明示的に設定—ソースベースのMoFRRシナリオでは、set routing-instances protocols mvpn hot-root-standby min-rateでipmsi-min-rateを設定することで、IPMSIトラフィックの最小レートしきい値を明示的に設定できます。設定しない場合、既存のmin-rateはIPMSIとSPMSIの両方のトラフィックに適用されます。

    [ 最小レートを参照してください。PR1794379