변경된 사항

QFX 시리즈 스위치에 대한 이번 릴리스의 변경 사항에 대해 알아보십시오.

인증 및 액세스 제어

  • CDN 자동 다운로드 비활성화(Junos OS Evolved) - PKI 프로세스는 기본적으로 24시간마다 주기적으로 CDN 서버에서 신뢰할 수 있는 최신 기본 CA 번들을 폴링하고 번들 내 신뢰할 수 있는 CA에 대한 변경 사항에 대한 목록을 업데이트합니다. 변경 사항이 있는 경우 PKI 프로세스가 백그라운드에서 로드합니다. CA 인증서의 자동 다운로드로 코어 파일이 생성될 수 있습니다. 신뢰할 수 있는 최신 CA 번들을 다운로드하기 위해 CDN 서버에 대한 PKI 쿼리 서비스를 주기적으로 사용하지 않도록 설정했습니다.

  • Junos OS Evolved에서는 SCP 기반 구성 아카이브에 대한 암호 인증이 지원됩니다.

  • 사용자 계정 자격 증명에 대한 SSH 키 옵션입니다. 설정 시스템 로그인 사용자<사용자>> 인증 ssh-rsa|ssh-ecdsa|ssh-ed25519 <ssh 키> 계층 수준에서 키-<옵션key-options 옵션을 구성할 수 있습니다.

    [ 로그인 참조.]

CoS(Class of Service)

  • Junos OS Evolved를 실행하는 QFX5000 시리즈 스위치에서는 송신 버퍼 임계값이 무손실 트래픽에 적용되지 않습니다. 수신 우선 순위 그룹 임계값만 승인 제어에 사용됩니다. 무손실 대기열에서 ECN 임계값 계산을 위해 수신 알파(동적 임계값)를 사용합니다. DCQCN 구축에서 이는 혼잡 기간 동안 대부분의 시간 동안 원하는 대로 PFC 생성 전에 ECN 마킹이 발생한다는 것을 의미합니다. 또한 이 수정으로 인해 더 정확한 임계값 계산으로 인해 무손실 대기열에서 상대적으로 더 많은 ECN 표시된 패킷이 발생합니다.

  • 이전에는 Junos OS Evolved 시스템 기본 스케줄러의 이름이 "기본값"(괄호 없음)인 반면 Junos OS 시스템 기본 스케줄러의 이름이 "<기본값>"(괄호 포함)되었습니다. 이제 Junos OS Evolved 시스템 기본 스케줄러의 이름도 "<default>"(괄호 포함)입니다.

EVPN

  • CCC 인터페이스 업 및 다운 이벤트에 대한 EVPN 시스템 로그 메시지 - 디바이스는 이제 CCC(Circuit Cross-Connect) 캡슐화 유형으로 구성된 인터페이스에 대한 EVPN 및 EVPN-VPWS 인터페이스 업 및 다운 이벤트 메시지를 기록합니다. 디바이스 시스템 로그 파일()/var/log/syslog에서 메시지 유형이 EVPN_INTF_CCC_DOWN 및 EVPN_INTF_CCC_UP인 오류 메시지를 찾을 수 있습니다.

일반 라우팅

  • 커밋 프로세스 변경—이전 Junos OS Evolved 릴리스에서는 commit prepare 명령을 사용하고 commit activate 명령을 사용하여 구성을 활성화하기 전에 구성을 수정하면 준비된 커밋 캐시는 중간 구성 변경으로 인해 무효화됩니다. 그 결과, commit 명령을 사용하여 정기적인 커밋 작업을 수행할 수 없습니다. CLI는 오류 메시지를 표시합니다: '오류: 커밋 활성화가 보류 중입니다. activate 또는 clear commit prepare'입니다. 이제 commit activate 명령을 실행하려고 하면 CLI에 '오류: 준비된 커밋 캐시가 잘못되었습니다, 활성화에 실패했습니다.'라는 오류 메시지가 표시됩니다. 그런 다음 일반 커밋 작업을 수행하기 전에 clear system commit prepared 명령을 사용하여 준비된 구성을 지워야 합니다. 이번 Junos 및 Junos OS Evolved 릴리스부터는 '커밋 준비' 후 디바이스 구성을 수정한 다음 '커밋'을 실행하면 OS가 준비된 캐시가 유효하지 않음을 감지하고 준비된 캐시를 자동으로 지운 후 일반 '커밋' 작업을 진행합니다.

    [ 커밋 준비 및 활성화 개요를 참조하십시오.]

  • IPv6 link-local 소스 패킷이 전달되는 대신 드롭됨—비링크-로컬 주소로 향하는 IPv6 link-local 소스 주소가 있는 패킷은 이제 라우터에 의해 드롭됩니다. 이전에는 이러한 패킷을 포워딩할 수 있었지만 이는 RFC 4291을 준수하지 않습니다. 이러한 변경은 표준 준수 동작을 보장하고 로컬 링크를 넘어서는 link-local 범위의 패킷 전달을 방지합니다.

인터페이스 및 섀시

  • Maximum Configurable MTU Size(QFX5130-32CD, QFX5130E-32CD, QFX5220-32CD, QFX5220-128C, QFX5700, QFX5230-64CD, QFX5240-64OD, QFX5240-64QD)— 명령을 사용하여 set interfaces 최대 MTU 크기를 9408로 구성할 수 있습니다. QFX5130-48C 및 QFX5130-48CM의 경우 구성 가능한 최대 MTU 크기는 9368입니다.

Junos 텔레메트리 인터페이스

  • gRPC 센서에 대한 명령 출력은 show agent sensors Junos OS 플랫폼의 출력 형식에 맞게 Junos OS Evolved 플랫폼에서 잘립니다.

  • 이제 'dscp', 'forwarding-class' 및 'payload-size'와 같은 전화 접속 텔레메트리 트래픽에 대한 내보내기 프로필 매개 변수를 구성하면 오류가 발생합니다. 이전에는 텔레메트리 트래픽이 호스트 바운드 트래픽에 대한 전역 구성 설정을 준수했기 때문에 이러한 매개 변수가 무시되었습니다. 이렇게 하면 명확성이 보장되고 잘못된 구성을 방지하여 내보내기 프로파일을 지원되는 매개변수에 엄격하게 맞춥니다.

Junos XML API 및 스크립팅

  • 부팅 시 소프트웨어 업그레이드를 식별하기 위한 스크립트 입력 커밋(ACX 시리즈, PTX 시리즈 및 QFX 시리즈) - 노드 집합에는 junos-context 태그가 포함되어 있습니다 sw-upgrade-in-progress . 커밋 스크립트는 태그 값을 테스트 sw-upgrade-in-progress 하여 부팅 중에 커밋이 발생하고 소프트웨어 업그레이드가 진행 중인지 확인할 수 있습니다. 태그 값은 소프트웨어 업그레이드, 소프트웨어 다운그레이드 또는 롤백 후 첫 번째 재부팅 중에 커밋이 발생하는 경우입니다 yes . 태그 값은 디바이스가 정상적으로 부팅되고 있는지 여부입니다 no .

    [ Junos OS 자동화 스크립트의 전역 매개 변수 및 변수를 참조하십시오.]

레이어 2 기능

  • 스마트 디버깅을 위해 레이어 2 브리징 및 레이어 2 프로토콜을 수집하기 위해 새로운 CLI가 도입되었습니다.

네트워크 관리 및 모니터링

  • port-mirror-instance 또는 port-mirror 작업으로 구성된 방화벽 필터에서 l2-mirror 작업도 구성된 경우 포트 미러링 인스턴스 패밀리는 any여야 합니다. l2 미러링 작업이 없는 경우, 포트 미러링 인스턴스 패밀리는 방화벽 필터 패밀리여야 합니다.

  • 주니퍼 Extension Toolkit(JET) 애플리케이션(ACX7024, ACX7024X, ACX7100-32C, ACX7100-48L, ACX7332, ACX7348, ACX7509, PTX10001-36MR, PTX10002-36QDD, PTX10003, PTX10004, PTX10008, PTX10016, PTX10K-LC1202-36MR(PTX10016, PTX10008 및 PTX10004용 라인 카드), QFX5130-32CD, QFX5130-48C, QFX5130-48CM, QFX5130E-32CD, QFX5220-32CD, QFX5220-128C, QFX5230-64CD, QFX5240-64OD, QFX5240-QD, QFX5700 및 QFX5700E에 대해 Python 2 인터프리터 옵션이 사용되지 않음—Python 2.7은 이전 릴리스부터 Junos OS Evolved 디바이스에서 이미 지원되지 않습니다. edit system extensions extension-service application file<filename> 계층 수준의 python 문은 Python 2로 작성된 JET 애플리케이션을 해석하는 데 사용되었습니다. 이 명령문은 이제 더 이상 사용되지 않습니다. Python 3으로 작성된 데몬화된 온디바이스 JET 애플리케이션을 실행하려면 python3 문을 사용합니다.

    [ 파일(JET)을 참조하십시오.]

  • SNMPv3에 대한 DES 사용 중단 - SNMPv3에 대한 DES(Data Encryption Standard) 개인 정보 보호 프로토콜은 보안이 취약하고 암호화 공격에 취약하기 때문에 더 이상 사용되지 않습니다. 보안 강화를 위해 SNMPv3 사용자를 위한 암호화 알고리즘으로 트리플 데이터 암호화 표준(3DES) 또는 고급 암호화 표준(CFB128-AES-128 개인정보 보호 프로토콜)을 구성합니다. [ privacy-3des 및 privacy-aes128 참조.]

  • jnxLEDTable 사용 중단 —jnxLEDTable 테이블이 더 이상 지원되지 않습니다.

라우팅 프로토콜

  • Update to IGMP snooping membership command options— instance 이제 명령을 실행할 show igmp snooping membership ? 때 옵션이 표시됩니다. 이전에는 instance 이 옵션을 사용할 수 있었지만 명령에 대해 가능한 모든 완료를 보기 위해 실행되었을 때 ? 표시되지 않았습니다.show igmp snooping membership

    [ igmp 스누핑 멤버십 표시를 참조하십시오.]

  • MLD snooping proxy and l2-querier source-address (ACX7024, ACX7100-32C, PTX10001-36MR, QFX5120-32C, and QFX5130-32CD) - 계층에 대해 proxy 및 l2-querier 계층 아래에 mld-snooping 구성된 주소는 source-address fe80::/64 범위의 IPv6 link-local 주소여야 합니다. CLI 도움말 텍스트가 "프록시/L2 쿼리 발생기에 사용할 소스 IPv6 링크 로컬 주소"로 업데이트되었습니다. 이전 릴리스에서 CLI 도움말 텍스트는 "프록시/L2 쿼리 기계에 사용할 소스 IP 주소"입니다.

    [ 소스 주소 참조.]

  • BGP FlowSpec secondary-independent-resolution- 이 secondary-independent-resolution 옵션은 inet 및 inet6 계열의 기본 인스턴스에만 사용할 수 있습니다. 옵션과 secondary-independent-resolution 함께 VRF에서 BGP FlowSpec을 구성하는 것은 지원되지 않습니다.

  • 링크 대역폭 어그리게이션을 위한 iBGP RR 업데이트—iBGP 경로 리플렉터(RR) 구축에서 어그리게이션 정책은 여러 프로바이더 에지(PE)가 제공하는 LBW의 산술 합계와 다른 BGP 링크 대역폭(LBW) 값을 보급할 수 있습니다. RR은 대역폭을 누적하는 대신 로컬에서 재계산하기 때문에 업데이트는 RR에서 올바른 LBW 계산을 명확히 하고 적용합니다. 사용자는 트래픽 엔지니어링 동작에 영향을 줄 수 있는 RR이 광고하는 LBW 값의 변화를 관찰할 수 있습니다.

  • IS-IS 최소 SPF 홀다운 시간 - IS-IS 최단 경로 우선(SPF) 알고리즘에서 홀드다운 시간을 구성하기 위한 최소값을 줄였습니다. 이제 홀드다운 시간을 최소 1초(1000밀리초)로 설정할 수 있습니다.

    [ spf-options(프로토콜 IS-IS)를 참조하십시오.]

라우팅 정책 및 방화벽 필터

  • IPv6 입력 방화벽 필터의 포트 범위에 대한 소스 및 대상 포트 최적화를 위한 지원이 추가되었습니다.

가입자 관리 및 서비스

시스템 관리

  • 출력 변경 사항 show system alarms command (QFX5130 및 QFX5220) - 펌웨어의 현재 버전이 지원되는 최소 버전보다 낮을 때, 이제 명령 출력에서 이 불일치에 대한 알람을 볼 수 있습니다. 이러한 알람은 이전에는 표시되지 않았습니다. 예를 들어 펌웨어 버전이 일치하지 않는 경우 이제 다음과 유사한 출력을 볼 수 있습니다. user@host>show system alarms 18 alarms currently active Alarm time Class Description 2024-09-09 04:55:00 PDT Minor CHASSIS 0 BIOS ROM minimum supported firmware version mismatch 2024-09-09 04:55:20 PDT Minor CHASSIS 0 Fan CPLD minimum supported firmware version mismatch 2024-09-09 04:55:19 PDT Minor CHASSIS 0 Optics CPLD minimum supported firmware version mismatch

  • 관련 프로세스가 코어를 생성할 때 프로세스가 라이브 코어를 생성합니다(ACX 시리즈, PTX 시리즈 및 QFX 시리즈) - 관련 프로세스의 경우 하나의 프로세스가 응답을 멈추고 코어 파일을 생성하면 기본적으로 시스템은 관련 프로세스에 대한 라이브 코어도 생성합니다. 관련 프로세스에 대한 라이브 코어를 생성함으로써 시스템은 장애 발생 시 보다 완전한 진단 데이터를 제공하므로 보다 철저한 근본 원인 분석을 수행하고 문제를 더 빨리 해결할 수 있습니다. 개별 프로세스 또는 모든 프로세스에 대해 또는 계층 수준에서 [edit system processes process-name] [edit system processes all-processes] 각각 문을 구성 no-livecore-dump-on-crash 하여 이 기능을 비활성화할 수 있습니다. 이 기능을 지원하는 프로세스 쌍은 다음과 같습니다.

    • bfdd 및 bfddagent

    • cfmd 및 cfmd 에이전트

    • dot1xd 및 dot1xd 에이전트

    • L2ALD 및 L2ALD-에이전트

    • l2cpd 및 l2cpd-에이전트

    • mcsnoopd 및 mcsnoopd 에이전트

    • ppmd 및 ppmdagent

    • 라우팅 및 rpdagent

    [ 프로세스를 참조하십시오.]

사용자 인터페이스 및 구성

  • JSON 형식의 상태 데이터(ACX 시리즈, PTX 시리즈 및 QFX 시리즈)에 대해 더 이상 사용되지 않는 압축 형식 - Junos 디바이스가 더 이상 JSON 형식의 상태 데이터를 압축 형식으로 내보내는 것을 지원하지 않으므로 계층 수준에서 [edit system export-format state-data json] 이 옵션을 제거 compact 했습니다.

  • 요청 지원 정보 명령에 대한 액세스 권한(ACX 시리즈, PTX 시리즈 및 QFX 시리즈) - 이 request support information 명령은 문제 해결 및 디버깅을 위해 시스템 정보를 생성하도록 설계되었습니다. 특정 액세스 권한이 maintenance있는 사용자는 지원 viewview-configuration 정보 요청 명령을 실행할 수 있습니다.
  • 메모리 할당 개선 및 단편화 감소를 위한 데이터베이스 크기 최적화 옵션(ACX 시리즈, PTX 시리즈 및 QFX 시리즈)—계층 수준에서 [edit system configuration-database] 문을 구성 optimize-db-size 하여 메모리 할당을 최적화하고 구성 데이터베이스의 파일 공간 사용을 줄일 수 있습니다. 이 기능은 단편화를 최소화하여 데이터베이스 리소스를 보다 효율적으로 사용할 수 있도록 합니다. 데이터베이스 파일 사용량을 줄여서 동일한 데이터베이스 크기에 대해 더 확장된 구성을 구성할 수 있습니다.

    [ configuration-database 참조.]