変更点

このリリースのMXシリーズルーターの変更点についてご確認ください。

サービスクラス(CoS)

  • MXシリーズルーター上の物理インターフェイスに分類子を適用することはできません。MXシリーズルーターでは、論理インターフェイスに分類子を適用する必要があります。

EVPN

  • EVPN-VXLANトレース設定— set services trace evpn-vxlan 設定は、組み込みのコミットスクリプトを呼び出して、複数のモジュールと階層のEVPN-VXLANをトラブルシューティングするためのトレース設定を生成します。

    [ トレース(EVPN-VXLAN)を参照してください。]

  • イージーEVPN LAG設定(EZ-LAG)機能のデフォルト動作の変更と新しいオプション—イージーEVPN LAG設定機能では、以下のような新しいデフォルト値または派生値が使用されるようになりました。
    • ピアPEデバイスの peer-id 値は1または2のみです。

    • [edit services evpn device-attribute]階層レベルで新しいloopback peer1-subnetとloopback peer2-subnetオプションを使用して、各ピアPEデバイスのループバックサブネットアドレスを設定する必要があります。コミットスクリプトは、各PEデバイスでこれらの値を導出するのではなく、各ピアPEデバイスのループバックサブネットに対してこれらの値を使用します。これらは、廃止された[edit services evpn device-attribute]階層レベルのloopback-subnetオプションに代わるものです。

    • no-policy-and-routing-options-configオプションを設定する場合は、デフォルトのアンダーレイ設定に必要なEXPORT-LO0というポリシーステートメントを設定するか、新しいno-underlay-configオプションを設定して独自のアンダーレイ設定を含める必要があります。

    • コミットスクリプトは、設定エラーの「エラー」メッセージではなく「通知」メッセージを生成するため、 [edit services evpn] 設定の問題をより適切に処理できます。

    • コミットスクリプトには、生成された設定の説明ステートメントに設定した要素名(IRBインスタンス名やサーバー名など)が含まれます。

    この機能にはいくつかの新しいオプションも含まれるため、生成された設定をより柔軟にカスタマイズできるようになりました。

    • no-underlay-config[edit services evpn]階層レベルで-独自のアンダーレイピアリング設定を提供します。

    • mtu overlay-mtu[edit services evpn global-parameters]階層レベルでのmtu underlay-mtuオプション—アンダーレイまたはオーバーレイパケットにデフォルトで割り当てられたMTUサイズを変更します。

    [ 簡単なEVPN LAG設定を参照してください。]

  • EVPN MAC-IPデータベース内のブリッジドメインごとのMACアドレスごとのIPアドレス関連付け数の制限 - デフォルトでは、デバイスはブリッジドメインごとに最大200個のIPアドレスを1つのMACアドレスに関連付けることができます。この制限をカスタマイズするための新しいCLIステートメント、mac-ip-limit[edit protocols evpn]階層レベルのステートメントを提供します。ほとんどのユースケースでは、デフォルトの制限を変更する必要はありません。デフォルトの制限を変更する場合は、ブリッジドメインあたりのMACアドレスあたり300を超えるIPアドレスに設定しないことをお勧めします。そうしないと、デバイスのCPU使用率が非常に高くなり、システムパフォーマンスが低下する可能性があります。

    [ 「mac-ip-limit」を参照してください。]

一般的なルーティング

  • この max-db-size は、>=32 GB DRAMを搭載したルーター(MX960プラットフォームなど)ではオプションの設定コマンドです。加入者管理を有効にするには、コマンドset chassis network-services enhanced-ipとset system services 加入者管理enableを使用します。ルーターが再起動すると、max-db-size(オプション)の設定なしで加入者管理が有効になり、1回の再起動のみが必要です。

  • 古い Junos リリースでは、データ定義言語(DDL)リストは、ユーザーがリスト項目を設定する順序(たとえば、一連の静的ルート)で並べ替えられていました。この変更により、リストの順序は、アイテムが設定された順序ではなく、番号順に表示されるシステムによって決定されます。この変更による機能的影響はありません。

  • すべてのVMHostベースのルーティングエンジンで request system snapshot recovery コマンドを実行している間、警告メッセージを無効にするか、報告を停止してください。

  • MACsec操作コマンドのXML出力の変更—有効なXMLを出力するように、以下のMACsec操作コマンド(および対応するRPC)のXML出力を変更しました。 show security mka sessions brief ? 新しいセッション共通要素が、各セッションの各情報セットを囲みます。 show security mka sessions detail ? 新しいセッションライブ要素がインターフェイスの状態を囲みます。 show security mka sessions summary ? 新しいmka-session-terseタグは、各セッションのタグセットを囲みます。 show security macsec connections ? 新しいmacsec-interface-common-information要素は、各接続のタグセットを囲みます。 show security mka statistics ? 新しいmka-interface-statistics要素は、各インターフェイスのプロトコル統計を囲んでいます。

    [show security mka sessions、show security macsec connections、show security mka statisticsを参照してください。..]PR1744564

  • コミュニティ表示の強化— show route receive-protocol コマンドと show route extensive コマンドでコミュニティ値が正確に表示されるようになりました。コミュニティ値が正確に表示され、コミュニティ情報に基づくネットワーク診断やポリシー実装の信頼性が向上します。PR1752441

  • IPsecセキュリティアソシエーション用の広範なオプションの導入(MXシリーズ、SRXシリーズ、vSRX 3.0)show security ipsec security-associationsコマンドにextensiveオプションを導入しました。このオプションを使用して、すべてのトンネルイベントとのIPsecセキュリティ関連付けを表示します。既存のdetailオプションを使用して、最大10のイベントを時系列の逆順に表示できます。

    [ show security ipsec security-associationsを参照してください。]

  • encapsulate-inner-vlanステートメントを設定したMAC-VRFルーティングインスタンスの新しいコミットチェック — MAC-VRFルーティングインスタンスでIRBインターフェイスと encapsulate-inner-vlan ステートメントを一緒に設定できない新しいコミットチェックを導入しました。アップグレード中に構成検証に失敗しないように、Junos OS 23.2R2以降にアップグレードする前に、これらの構成を修正または削除してください。

    [ encapsulate-inner-vlanを参照してください。]

  • サービスインターフェイス(MXシリーズルーター)ではMTUおよびTCP MSSが利用できない—サービスインターフェイス(ms、vms、またはams)でメディアMTUまたはTCP MSSを設定できません。

    [ mtu(インターフェイス)を参照してください。]

  • EZ-LAG設定のオプションの変更と生成された設定 IRBサブネットアドレスステートメント—[edit services evpn evpn-vxlan irb irb-instance]階層のEZ-LAGsubnet-address inetまたはsubnet-address inet6オプションを使用すると、リスト構文addr1 addr2 ... を使用して、単一のステートメントで複数のIRBサブネットアドレスを指定できるようになりました。また、IRB インターフェイス用に生成された設定で、コミット スクリプトに、その IRB インターフェイスの[edit protocols]階層レベルのデフォルト router-advertisement ステートメントが含まれるようになりました。

    [ サブネットアドレス(簡易EVPN LAG設定)を参照してください。]

  • exclude-protocol 設定を変更しても、MACsec(Media Access Control セキュリティ)セッションが安定したまま—[edit security macsec connectivity-association connectivity-association-name]でexclude-protocol protocol-nameオプションを使用してMACsecから除外されたプロトコルを変更しても、MACsecセッションは安定したままです。

    [exclude-protocolを参照

  • ChaCha20-Poly1305アルゴリズムによるSSH暗号オプションの非推奨—ChaCha20-Poly1305認証暗号化アルゴリズムは、SSH暗号オプションで非推奨です。SSH暗号オプションの暗号化アルゴリズムとしてaes-128-gcmとaes-256-gcmを設定します。

    [ ssh(システムサービス)を参照してください。] PR1783811

インターフェイスとシャーシ

  • AE のすべてのメンバーの速度が同じ(x)で、混合速度が設定されていない場合。AE のいずれかのメンバーの速度値を x 以外の値に変更した場合、以前のリリースではコミットが成功しました。このリリースから、コミットは失敗します。速度の異なる et インターフェイスがあり、それらを AE インターフェイスの一部にする場合。インターフェイスのすべてのメンバーの速度を同じ速度(x)に変更し、AEインターフェイスを設定してコミットすると、以前のリリースではコミットに失敗しました。このリリースから、このようなコミットは成功します。PR1745893

Junos XML APIとスクリプト

  • アプリケーションファイルが使用できない場合にextension-service file設定をコミットする機能—[edit system extension extension-service application file file-name]階層レベルでoptionalオプションを設定すると、ファイルが/var/db/scripts/jetファイルパスで使用できない場合でも、オペレーティングシステムは設定をコミットできます。

    [ ファイル(JET)を参照してください。]

ネットワーク管理と監視

  • NETCONF<copy-config>操作は、ファイルへのコピー操作(ACXシリーズ、EXシリーズ、MXシリーズ、QFXシリーズ、SRXシリーズ、vMX、vSRX)へのコピー操作用のfile://URIをサポートします。NETCONF<copy-config>操作は、<url>がターゲットであり、ローカルファイルの絶対パスを指定する場合、file:// URIの使用をサポートします。

    [ <copy-config>を参照してください。]

プラットフォームとインフラストラクチャ

  • DDoS syslogメッセージの強化(MPC10、MPC11、LC4800、またはLC9600のいずれかのラインカードを搭載したMXシリーズデバイス)—加入者管理環境で ddos_get_vbf_ifl_from_flow_id および ddos_get_vbf_ifl_name モジュールsyslogメッセージDDoSの重大度を強化しました。以前のリリースでは、SCFD(疑わしい制御フロー検出)を有効にすると、これらのsyslogメッセージが加入者管理環境に誤ったメッセージを表示します。

    [ コントロールプレーンDDoS保護フロー検出の概要を参照してください。]

  • イングレスフィルターで分類されたTWAMP(Two-Way Active Measurement Protocol)サーバー/リフレクターテストトラフィックは、 host-outbound-traffic 設定ステートメントで設定された値で再分類されました(すべてのJunos OS Evolvedプラットフォーム;MPC10E、MPC11E、またはJNP10K-LC9600カードを搭載したMXシリーズプラットフォーム)—エグレスTWAMPトラフィックは再分類されなくなりました。これで、エグレス方向のパケットに対して、イングレス方向のパケットと同じキューが維持されます。PR1739935

  • 以前は、レイヤー 2 疑似配線のシェーピングは、論理トンネル インターフェイスでは機能しませんでした。これは、QXチップベースのMICとMPCを除くすべてのプラットフォームで修正されています。

ルーティングプロトコル

  • [BGP BFDストリクトモードとホールドダウン設定の問題(Junos OS)]--BGP BFDストリクトモードで、ルーターがBFDストリクトモードとホールドダウンインターバルで設定されていて、ピアルーターにこれらの設定がない場合、BGPセッションが無期限にアイドル状態になるという問題があることが確認されました。これは、厳密な設定のルーターがBFDセッションの確立を待機する一方で、ピアルーターはBGPセッションの確立を待機するために発生します。この問題を回避するには、両方のルーターが BFD ストリクト モードとホールドダウン間隔で一貫して設定されていることを確認してください。[BGPピアセッション用の{https://www.juniper.net/documentation/us/en/software/junos/bgp/topics/topic-map/bfd-for-bgp-session.html#id-understanding-bfd-for-bgp__d58e80}BFDストリクトモードを参照してください。]PR1749221

  • 引数長値のアドバタイズを変更(Junos OS および Junos OS Evolved)—引数長(AL)値の計算式を128 -(ブロック長 + ノード長 + 関数長)に更新しました。この変更により、システムが更新された標準に適合し、ネットワークデバイス間の相互運用性がよりスムーズになります。ユーザー側の設定を変更する必要はありません。PR1750434

  • [トランスポートクラスおよび解決スキーム情報を表示するコマンド(Junos OSおよびJunos OS Evolved)]?トランスポートクラス情報を表示する show route transport-class コマンドと、ルートネクストホップ解決のためのカスタム解決スキームを表示する show route resolution scheme コマンドを導入しました。

    PR1757468

  • BGP Neighbor Telemetry Statistics (Junos OS and Junos OS Evolved)—テレメトリを通じて報告されたBGPネイバー統計は、 rib-sharding が有効になっているかどうかに関係なく常に集計されるようになりました。以前は、シャーディングがアクティブなとき、統計はシャードごとにストリーミングされていました。現在の動作では、センサーが適切にインストールされ、統計はストリーミングされる前にメインスレッドに集約されます。コントローラーとコレクターは、BGPネイバー統計の単一の統合ビューを受け取るようになりました。PR1765189

  • マイクロSIDロケータ設定の検証—ノードコードが0x00されているマイクロSIDロケータの設定を防止するための検証ルールを導入しました。マイクロSIDロケーターを設定しようとすると、コミットエラーが発生し、ノードコードが0x00になることがあります。この変更により、End of Container(EOC)用に予約されたSID 0x0000が設定に使用されなくなり、潜在的なルーティングの問題を防ぐことができます。PR1782293

ユーザーインターフェイスと設定

  • file compare filesコマンドでファイルを表示するには、ユーザーにmaintenance権限が必要です。Junos OSおよびJunos OS Evolvedのfile compare filesコマンドでは、ユーザーはmaintenance権限を持つログインクラスを持っている必要があります。

    [ 「ログインクラスの概要」を参照してください。]

VPN

  • 復帰遅延タイマー範囲の増加—revert-delayタイマー範囲が20秒から600秒に増加します。

    [ 最小レートを参照してください。

  • IPMSIトラフィックの最小レートを明示的に設定する—ソースベースのMoFRRシナリオでは、set routing-instances protocols mvpn hot-root-standby min-rateでipmsi-min-rateを設定することで、IPMSIトラフィックの最小レートしきい値を明示的に設定できます。設定しない場合、既存のmin-rateはIPMSIとSPMSIの両方のトラフィックに適用されます。

    [ 最小レートを参照してください。