జునిపెర్ 23.3 క్లౌడ్ స్థానిక కాంట్రాయిల్ నెట్వర్కింగ్

పరిచయం
జునిపర్ క్లౌడ్-నేటివ్ కాంట్రైల్ ® నెట్వర్కింగ్ (CN2) అనేది క్లౌడ్-నేటివ్ SDN పరిష్కారం, ఇది కంటెయినరైజ్డ్ క్లౌడ్ నెట్వర్కింగ్ పరిసరాలకు అధునాతన నెట్వర్కింగ్ సామర్థ్యాలను అందిస్తుంది. CN2 కుబెర్నెట్స్-ఆర్కెస్ట్రేటెడ్ ఎన్విరాన్మెంట్ల కోసం ఆప్టిమైజ్ చేయబడింది మరియు ప్రైవేట్, పబ్లిక్ మరియు హైబ్రిడ్ క్లౌడ్లలో క్లౌడ్ వర్క్లోడ్లు మరియు సేవలను సజావుగా కనెక్ట్ చేయడానికి, ఐసోలేట్ చేయడానికి మరియు భద్రపరచడానికి ఉపయోగించవచ్చు.
ఈ విడుదల గమనికలు CN23.2 యొక్క విడుదల 2తో పాటుగా ఉంటాయి. వారు CN2లో కొత్త ఫీచర్లు, పరిమితులు, ప్లాట్ఫారమ్ అనుకూలత అవసరాలు, తెలిసిన ప్రవర్తన మరియు పరిష్కరించబడిన సమస్యలను వివరిస్తారు.
చూడండి క్లౌడ్-నేటివ్ కాంట్రయిల్ నెట్వర్కింగ్ (CN2) అన్ని CN2 డాక్యుమెంటేషన్ యొక్క పూర్తి జాబితా కోసం పేజీ.
కొత్తవి ఏమిటి
ఈ విభాగంలో
ఓపెన్షిఫ్ట్ I 2లో CN1
అధునాతన వర్చువల్ నెట్వర్కింగ్ I 2
సేవలను కాన్ఫిగర్ చేయండి I 2
eBPF I 3ని కాన్ఫిగర్ చేయండి
CN2 సెక్యూరిటీ I 3
CN2 విడుదల 23.3లో ప్రవేశపెట్టిన కొత్త ఫీచర్ల గురించి తెలుసుకోండి.
ఓపెన్షిఫ్ట్లో CN2
- అధునాతన క్లస్టర్ మేనేజ్మెంట్ (ACM) – విడుదల 23.3తో ప్రారంభించి, మీరు అధునాతన క్లస్టర్ మేనేజ్మెంట్ని ఉపయోగించి CN2ని ఇన్స్టాల్ చేసే ఎంపికను కలిగి ఉంటారు. ACM నిర్వహించబడే క్లస్టర్ల యొక్క కేంద్రీకృత నియంత్రణను అందించే హబ్ క్లస్టర్ను కలిగి ఉంటుంది. మీరు హబ్ క్లస్టర్ని సెటప్ చేసిన తర్వాత, మీరు నిర్వహించాలనుకుంటున్న CN2 క్లస్టర్లను ఇన్స్టాల్ చేయడానికి లేదా దిగుమతి చేయడానికి ACMని ఉపయోగిస్తారు.
చూడండి అధునాతన క్లస్టర్ మేనేజ్మెంట్ ఉపయోగించి ఇన్స్టాల్ చేయండి. - సింగిల్ నోడ్ ఓపెన్షిఫ్ట్ - విడుదల 23.3తో ప్రారంభించి, CN2 ఒకే నోడ్ OpenShift విస్తరణలో అమలు చేయగలదు. ఒకే నోడ్ OpenShift విస్తరణలో ఒకే నోడ్ ఉంటుంది, ఇది నియంత్రణ విమానం మరియు పనిభారం రెండింటినీ అమలు చేస్తుంది.
చూడండి సింగిల్ నోడ్ ఓపెన్షిఫ్ట్ని ఇన్స్టాల్ చేయండి. - అతుకులు లేని వినియోగదారు నిర్వహణ – విడుదల 23.3తో ప్రారంభించి, మీరు CN2 యొక్క ప్రమాణీకరణ కోసం Dex OpenShift కనెక్టర్ని ఉపయోగించడానికి CN2ని కాన్ఫిగర్ చేయవచ్చు. Web UI వినియోగదారులు. ఈ ఎంపికతో, OCP వినియోగదారులు CN2ని యాక్సెస్ చేయవచ్చు Web తదుపరి కాన్ఫిగరేషన్ లేకుండా UI సజావుగా.
చూడండి వినియోగదారు నిర్వహణను కాన్ఫిగర్ చేయండి.
అధునాతన వర్చువల్ నెట్వర్కింగ్
- Multus-Starting with Release 23.3, CN2 Multus “meta” ప్లగిన్ని ఉపయోగించి బహుళ నెట్వర్క్ సబ్ఇంటర్ఫేస్లకు మద్దతు ఇస్తుంది. "మెటా" Multus మల్టీ-వెండర్ మద్దతును సూచిస్తుంది. పాడ్లపై సబ్ఇంటర్ఫేస్లను కాన్ఫిగర్ చేయడానికి, నెట్వర్క్ డెఫినిషన్ని ఉపయోగించండి tags
net. juniper. contrail. interfacegroupమరియుnet. juniper. contrail. v lanఉల్లేఖనాలలోcni -argsYAML యొక్క విభాగం.
చూడండి Multus తో ఉప ఇంటర్ఫేస్ మద్దతు. - మార్చలేని IP చిరునామా-CN2 విడుదల 23.3లో ప్రారంభమవుతుంది, vhostO ఇంటర్ఫేస్ కోసం ఒక మార్పులేని IP చిరునామాకు మద్దతు ఉంది. ఈ ప్రవర్తన మార్పు కోసం వినియోగదారు కాన్ఫిగరేషన్ అవసరం లేదు.
సేవలను కాన్ఫిగర్ చేయండి
- CN2లో సపోర్ట్ కలర్ కమ్యూనిటీలు-CN2 రిలీజ్ 23.3తో మొదలవుతుంది, BGP కలర్ ఎక్స్టెండెడ్ కమ్యూనిటీలకు మద్దతు ఉంది. CN2 రంగును ఉపయోగించి రంగు విస్తరించిన సంఘం యొక్క కాన్ఫిగరేషన్కు మద్దతు ఇస్తుంది:0:tag> లేదా రంగు:tag> హెక్సాడెసిమల్ విలువకు వ్యతిరేకంగా. రౌటింగ్ విధానాలను ఉపయోగించి మార్గాలకు రంగు సంఘాలు జోడించబడ్డాయి.
చూడండి BGP రంగు విస్తరించిన సంఘాలను కాన్ఫిగర్ చేయండి.
eBPFని కాన్ఫిగర్ చేయండి
- eBPF కెర్నల్ డేటా ప్లేన్ (టెక్ ప్రీview)-CN2 విడుదల 23.3లో ప్రారంభించి, CN2 Linux కెర్నల్ కోసం విస్తరించిన బర్కిలీ ప్యాకెట్ ఫిల్టర్ (eBPF) డేటా ప్లేన్కు మద్దతు ఇస్తుంది. eBPF-ఆధారిత డేటా ప్లేన్ అధిక-పనితీరు గల అప్లికేషన్ల కోసం ప్రోగ్రామ్లను కెర్నల్లోకి లోడ్ చేయడానికి అనుమతిస్తుంది.
చూడండి eBPF కెర్నల్ డేటా ప్లేన్ (టెక్ ప్రీview).
CN2 భద్రత
- రూటింగ్ విధానాలు-CN2 విడుదల 23.3లో ప్రారంభించి, మీరు నెట్వర్క్ ట్రాఫిక్కు డైనమిక్ రూటింగ్ విధానాలను వర్తింపజేయవచ్చు. రూటింగ్ విధానాలు మార్గం యొక్క మార్గం మరియు లక్షణాలను డైనమిక్గా మారుస్తాయి. విడుదల 23.3తో, మార్గాల యొక్క తారుమారు మరియు వడపోత మరింత గ్రాన్యులర్గా ఉంటుంది.
చూడండి రూటింగ్ విధానాలు. - నేమ్స్పేస్ ఐసోలేషన్ని డిఫాల్ట్గా ప్రారంభించండి-CN2 విడుదల 23.3లో డిఫాల్ట్గా ప్రారంభమవుతుంది. tag వివిక్త నేమ్స్పేస్లకు మద్దతు ఉంది. CN2తో, మీరు డిఫాల్ట్గా వివిక్త నేమ్స్పేస్లను సృష్టించడానికి క్లస్టర్ను ప్రారంభించవచ్చు.
చూడండి నేమ్స్పేస్ ఐసోలేషన్ని డిఫాల్ట్గా ప్రారంభించండి. - గ్లోబల్ సెక్యూరిటీ పాలసీ-CN2 విడుదల 23.3లో ప్రారంభించి, గ్లోబల్ కాంట్రయిల్ సెక్యూరిటీ పాలసీల కోసం సెలెక్టర్ల ఫీల్డ్కు మద్దతు ఉంది. సెలెక్టర్ ఫీల్డ్ అనేది పాడ్సెలెక్టర్ మరియు నేమ్స్పేస్ సెలెక్టర్ ఫీల్డ్ల కలయిక. గ్లోబల్ కాంట్రయిల్ భద్రతా విధానాలు క్లస్టర్ల అంతటా పనిభారం (పాడ్లు) మధ్య ప్రవేశం మరియు ఎగ్రెస్ ట్రాఫిక్ కోసం నిబంధనలను అనుమతించడం మరియు తిరస్కరించడం వంటివి నిర్వచించాయి.
చూడండి గ్లోబల్ సెక్యూరిటీ పాలసీ.
ఏమి మార్చబడింది
ఈ విభాగంలో
API సర్వర్ రీలోడ్ మద్దతు I 4
మార్పులేని IP చిరునామా I 4
CN2 23.3 కోసం ఈ విడుదలలో ఏమి మారిందో తెలుసుకోండి.
API సర్వర్ రీలోడ్ మద్దతు
- కాంట్రయిల్ నెట్వర్కింగ్ విడుదల 23.2 వరకు, కొత్త సర్టిఫికేట్ అమలులోకి రావడానికి మీరు దాని సర్టిఫికేట్ పునరుద్ధరించబడినప్పుడల్లా contrail-a pi-serverని మాన్యువల్గా పునఃప్రారంభించవలసి ఉంటుంది.
గమనిక: contrail-api-server యొక్క విస్తరణ Kubernetes contrail-api-tls ప్రమాణపత్రంపై ఆధారపడి ఉంటుంది. మరియు contrail-a pi-server కంట్రోలర్ దాని సర్టిఫికేట్ ఎక్కడ నిల్వ చేయబడిందో కుబెర్నెట్స్ రహస్యాన్ని ట్రాక్ చేస్తుంది. మీరు ఈ ప్రమాణపత్రాన్ని ఉపసంహరించుకుంటే, సంబంధిత రహస్యం తీసివేయబడుతుంది మరియు contrail-api-సర్వర్ కంట్రోలర్ విఫలమైన స్థితికి వెళుతుంది.
cert-manager (అంతర్గత భాగం) contrail-api-server ప్రమాణపత్రాన్ని జారీ చేస్తుంది. డిఫాల్ట్గా, అన్ని సర్టిఫికేట్లు 10 సంవత్సరాల పాటు చెల్లుబాటు అవుతాయి మరియు అవి 15 రోజులలోపు పునరుద్ధరించబడతాయి.
కాంట్రయిల్ నెట్వర్కింగ్ విడుదల 23.3తో ప్రారంభించి, మీరు contrail-apiserverని మాన్యువల్గా పునఃప్రారంభించాల్సిన అవసరం లేదు. API సర్వర్ రీలోడ్ మద్దతుతో, contrail-api-సర్వర్ సర్టిఫికెట్ పునరుద్ధరించబడినప్పుడల్లా contrail-api-సర్వర్ స్వయంచాలకంగా పునఃప్రారంభించబడుతుంది.
మార్పులేని IP చిరునామా
- సృష్టిపై భౌతిక ఇంటర్ఫేస్ యొక్క IP చిరునామా vhostO కేటాయించబడదు- అయితే భౌతిక ఇంటర్ఫేస్ యొక్క MAC చిరునామా అలాగే ఉంటుంది. ఫలితంగా, vRouter ఏజెంట్ ఇప్పటికీ CN2 కంట్రోలర్తో కనెక్షన్ని ఏర్పరుస్తుంది, అయితే ఇంటర్ఫేస్ యొక్క IP చిరునామా మారదు కాబట్టి ఇప్పటికే ఉన్న మార్గాలు ప్రభావితం కావు. మరో మాటలో చెప్పాలంటే, హోస్ట్ యొక్క అన్ని రూట్లు vhostOకి బదులుగా ఫిజికల్ ఫాబ్రిక్ ఇంటర్ఫేస్ను సూచిస్తాయి. CN2 విడుదల 23.3 హోస్ట్ కమ్యూనికేషన్ కోసం vhostOని ఉపయోగించదు.
పరీక్షించిన ఇంటిగ్రేషన్లు
CN2 విడుదల 23.1 నుండి ప్రారంభించి, మద్దతు ఉన్న ప్లాట్ఫారమ్లు ఇప్పుడు డాక్యుమెంట్ చేయబడ్డాయి CN2 పరీక్షించిన ఇంటిగ్రేషన్లు. ఈ డాక్యుమెంట్లో పరీక్షించిన NICలు మరియు ఇతర సాఫ్ట్వేర్ కాంపోనెంట్లతో సహా జునిపెర్ ద్వారా పూర్తిగా పరీక్షించబడిన మరియు ధృవీకరించబడిన ఇంటిగ్రేషన్లు ఉన్నాయి.
కంటైనర్ tags చిత్రాన్ని గుర్తించడానికి అవసరం fileకాంట్రయిల్ నెట్వర్కింగ్ ఇన్స్టాలేషన్ లేదా అప్గ్రేడ్ సమయంలో కాంట్రయిల్ కంటైనర్ రిజిస్ట్రీ నుండి డౌన్లోడ్ చేసుకోవడానికి s.
కాంట్రయిల్ కంటైనర్ రిజిస్ట్రీని యాక్సెస్ చేసే విధానాలు జునిపర్ నెట్వర్క్ల ద్వారా నేరుగా అందించబడతాయి. యొక్క స్థానం fileవిడుదల 2లో ప్రారంభమయ్యే CN22.4 సాఫ్ట్వేర్ కోసం కాంట్రయిల్ కంటైనర్ రిజిస్ట్రీలో లు మార్చబడ్డాయి. రిజిస్ట్రీకి యాక్సెస్ ఆధారాలను పొందడానికి లేదా మీకు ఏవైనా ప్రశ్నలు ఉంటే file రిజిస్ట్రీలోని స్థానాలు, దీనికి ఇమెయిల్ పంపండి: contrail-registry@juniper.net.
కింది పట్టిక కంటైనర్ను అందిస్తుంది tag చిత్రం కోసం పేరు files CN2 విడుదల 23.3
టేబుల్ 1: కంటైనర్ Tag-విడుదల 23.3
| ఆర్కెస్ట్రేటర్ వేదిక | కంటైనర్ Tag |
|
23.3.0.180 |
సమస్యలను తెరవండి
ఈ విభాగంలో
సాధారణ రూటింగ్ I 6
సాధారణ లక్షణాలు I 6
Red Hat OpenShift I 7
CN2 అప్స్ట్రా ఇంటిగ్రేషన్ I 8
CN2 మరియు కుబెర్నెటెస్ I 8
భద్రత I 10
CN2 పైప్లైన్స్ I 10
CN2 23.3 కోసం ఈ విడుదలలో ఓపెన్ సమస్యల గురించి తెలుసుకోండి.
సాధారణ రూటింగ్
- CN2-3429: వివిక్త నేమ్స్పేస్లో ఫాబ్రిక్ సోర్స్ NAT ప్రారంభించబడినప్పుడు, వివిక్త నేమ్స్పేస్లలోని పాడ్ల మధ్య మరియు ఐసోలేటెడ్ మరియు నాన్-ఐసోలేట్ నేమ్స్పేస్లలోని పాడ్ల మధ్య ట్రాఫిక్ ప్రవహిస్తుంది.
ప్రత్యామ్నాయం: వివిక్త నేమ్స్పేస్లో ఫాబ్రిక్ సోర్స్ NATని కాన్ఫిగర్ చేయవద్దు.
సాధారణ లక్షణాలు
- CN2-3256: సబ్-ఇంటర్ఫేస్లతో కూడిన cSRX వర్క్లోడ్లు CN2కి అనుకూలంగా లేవు.
- CN2-6327: జూనిపర్హెడర్ ఎంపికతో ఇంటర్ఫేస్ మిర్రరింగ్ ప్రారంభించబడినప్పుడు, ఎగ్రెస్ ప్యాకెట్లు మాత్రమే ప్రతిబింబించబడతాయి.
ప్రత్యామ్నాయం: ఎగ్రెస్ మరియు ఇన్గ్రెస్ ప్యాకెట్లను ప్రతిబింబించేలా జునిపెర్హెడర్ ఎంపికను నిలిపివేయండి. - CN2-5916: X4 NICలో బాండ్ ఇంటర్ఫేస్లో 710 ఇంటర్ఫేస్లు కాన్ఫిగర్ చేయబడినప్పుడు, ట్రాఫిక్ తగ్గుదలతో ఒక mbuf లీఫ్ ఏర్పడుతుంది.
ప్రత్యామ్నాయం: X710 NIC కోసం బాండ్ కాన్ఫిగరేషన్లో రెండు ఇంటర్ఫేస్లను పరిమితం చేయండి. - CN2-10346: బాండ్ ఇంటర్ఫేస్లలో vhostO ఇన్స్టాల్ చేయబడిన కెర్నల్-మోడ్ నోడ్లలో vRouter పాడ్ను పునఃప్రారంభించేటప్పుడు, బాండ్ IP చిరునామా బాండ్ ప్రైమరీ ఇంటర్ఫేస్కు బదులుగా బాండ్ సెకండరీ ఇంటర్ఫేస్కు కేటాయించబడుతుంది.
ప్రత్యామ్నాయం కోసం క్రింది స్క్రిప్ట్ను అమలు చేయండి:Bond-patch.txt
text · 982 B
#!/bin/bash
set -x
slave_list=($(ip addr show I grep SLAVE I awk '{ print $2 }' I sed 's/://'))Revision History
for slave in "${slave_list[@]}"; do
IFS=$ I I
bond=S(ip addr show dev ${slave} I grep SLAVE I awk -F'master ' '{print $2}' I awk -F'
' '{print $1}')
IFS=$'\n'
route_list=(S(ip route show I grep ${slave}))
for route in "S{route_list[@]}"; do
echo "route : ${route}"
new_route=S(echo ${route} I sed "s/${slave}/${bond}/g")
route_cmd=$(echo "ip route replace S{new_route}" I sed -e 's I [" '\' 'J 11 g')
eval S{route_cmd}
done
ipv4=$(ip addr show dev ${slave} I grep 'inet ' I awk '{ print $2 }')
ipv6=$(ip addr show dev ${slave} I grep 'inet6 ' I awk '{ print $2 }')
echo "slave: '${slave} ' , bond : '${bond}', ipv4 : '${ipv4}', ipv6: '${ipv6}"'
if [[ -n "$ipv4" ]]; then
ip addr del ${ipv4} dev ${slave}
ip addr add ${ipv4} dev ${bond}
fi
if [[ -n "$ipv6" ]]; then
ip addr del ${ipv6} dev ${slave}
ip addr add ${ipv6} dev ${bond}
fi - CN2-13314: గేట్వే సర్వీస్ ఇన్స్టాన్స్ (GSI) 4-బైట్ ASNతో పని చేయదు.
ప్రత్యామ్నాయం: GSI సేవ ద్వారా పనిభారాన్ని కనెక్ట్ చేస్తున్నప్పుడు 2-బైట్ ASNని ఉపయోగించండి. - CN2-17407: CN6000 2తో Intel N23.3 SmartNICని నడుపుతున్న కంప్యూట్ నోడ్లలో, ఇంటర్ఫేస్ నుండి ఆశించిన వాస్తవ MTUకి 12 బైలను జోడించడం అవసరం.
రెడ్ హాట్ ఓపెన్ షిఫ్ట్
- CN2-7787: Openshift 4.10లో KubeVirt విస్తరణ అడపాదడపా విఫలమవుతుంది.
చూడండి Red Hat OCPBUGS-2535 ఒక పరిష్కారం కోసం. - CN2-13011: Red Hat OCP బ్యాకప్ మరియు పునరుద్ధరణ విఫలమవుతుంది.
Red Hat చూడండి https://access.redhat.com/solutions/6964756 ఒక పరిష్కారం కోసం. - CN2-16593: OCPలో ప్రోమేతియస్ మెటాడేటాను పొందేందుకు ఉపయోగించే మానిటర్ API విఫలమైంది.
CN2 UIలోని కొన్ని పరిశీలన మరియు పర్యవేక్షణ విడ్జెట్లు OCP విస్తరణలో పని చేయవు.
UIలో డేటాను అందించని కొన్ని విడ్జెట్లు క్రిందివి:
- డాష్బోర్డ్ > పరిశీలన: CN2 పనిభారం, కుబెర్నెట్స్ ఓవర్view, వర్క్లోడ్ యుటిలైజేషన్ ద్వారా టాప్ నోడ్స్, CN2 ఓవర్view- పనిభారం.
- మానిటరింగ్ > ఆర్కెస్ట్రేషన్ > ప్రవేశం: CPU వినియోగం, మెమరీ వినియోగం.
- మానిటరింగ్ > ఆర్కెస్ట్రేషన్ > DNS: కోర్ DNS వివరాలు, క్లస్టర్ ద్వారా నిర్వహించబడే ప్రశ్నలు.
- మానిటరింగ్ > CN2 > కంట్రోలర్లు > అనలిటిక్స్: డేటాబేస్ ఇంజిన్ల CPU వినియోగం, డేటాబేస్ ఇంజిన్ల మెమరీ వినియోగం.
- మానిటరింగ్ > CN2 > మెట్రిక్స్లో: కొన్ని కొలమానాలు మాత్రమే జనాభాలో ఉన్నాయి.
ప్రత్యామ్నాయం: ప్రభావిత విడ్జెట్ల కోసం తేదీని పొందడానికి Analytics APIని ఉపయోగించండి.
CN2 అప్స్ట్రా ఇంటిగ్రేషన్
- CN2-13607: CN2 అప్స్ట్రా విస్తరణలో, స్కేల్ చేయబడిన దృష్టాంతంలో వర్చువల్ నెట్వర్క్ను సృష్టించడానికి Apstra చాలా నిమిషాలు పడుతుంది.
- CN2-13428: VNI అప్స్ట్రాలో lntra-VN టోపోలాజీలో నవీకరించబడదు.
CN2 అప్స్ట్రా ఇంటిగ్రేటెడ్ ఎన్విరాన్మెంట్లలో, VNకి అనుబంధించబడిన VNIని నవీకరించడానికి Apstra ద్వారా మద్దతు లేదు.
ప్రత్యామ్నాయం: మీరు ఏదైనా VNI పారామితులను నవీకరించవలసి వస్తే, VNని తొలగించి, కొత్త VNI పారామితులతో దాన్ని పునఃసృష్టించండి.
CN2 మరియు కుబెర్నెట్స్
- CN2-4508: NAD ద్వారా సృష్టించబడిన కాంట్రయిల్ వర్చువల్ నెట్వర్క్ సబ్నెట్ వినియోగదారు నిర్వచించిన గేట్వేని కలిగి ఉండదు.
ప్రత్యామ్నాయం: ఏదీ లేదు. - CN2-4822: మీరు ఒకే భౌతిక హోస్ట్లో కాంట్రయిల్ కంట్రోలర్ మరియు వర్కర్ నోడ్లను హోస్ట్ చేసే నోడ్లపై BGPaaS ఆబ్జెక్ట్లను కాన్ఫిగర్ చేయలేరు.
ప్రత్యామ్నాయం: ఏదీ లేదు. వివిధ భౌతిక హోస్ట్లలో కుబెర్నెట్స్ వర్కర్ నోడ్లు మరియు కంట్రోలర్ను ఉత్పత్తి విస్తరణలు అమలు చేస్తాయి. - CN2-8728: మీరు AWS EC2 సందర్భాలలో CN2ని అమలు చేసినప్పుడు, వివిధ ఇంటర్ఫేస్లలో Kubernetes సర్వీస్ ట్రాఫిక్ మరియు Contrail డేటాపాత్ ట్రాఫిక్ని అమలు చేయడానికి మద్దతు లేదు.
ప్రత్యామ్నాయం: AWSలో ఒకే ఇంటర్ఫేస్లో కుబెర్నెట్స్ మరియు డేటా ట్రాఫిక్ని అమలు చేయవద్దు. - CN2-10351: KubeVirt v0.58.0 ఇమేజ్పుల్సీక్రెట్కు మద్దతు ఇవ్వదు, సురక్షిత రిజిస్ట్రీ నుండి చిత్రాలను లాగడం కోసం అవసరం: enterprise-hub.juniper.net/contrail-container-prod/.
పరిష్కారం కోసం ఈ దశలను అనుసరించండి:
- డాకర్ను ఇన్స్టాల్ చేయండి.
- స్థానిక అసురక్షిత రిజిస్ట్రీని సృష్టించండి.
- డాకర్ని పునఃప్రారంభించండి.
- అవసరమైన కంటైనర్లను డౌన్లోడ్ చేయండి. కంటైనర్లు వద్ద ఉన్నాయి యూజర్స్పేస్ CNIని విడుదల చేయండి – dpdk vhostuser ఇంటర్ఫేస్ సపోర్ట్ జునిపర్/కుబెవిర్ట్. ఈ కంటైనర్లు ఆస్తులుగా నిల్వ చేయబడతాయి.
- కంటైనర్లను లోడ్ చేయండి.
- Tag మరియు కంటైనర్లను కొత్త అసురక్షిత రిజిస్ట్రీకి నెట్టండి.
- ఆపరేటర్.యామ్ని డౌన్లోడ్ చేయండి! మరియు
cr.yaml. - మీ అసురక్షిత రిజిస్ట్రీని ఉపయోగించడానికి kubevirt-operator.yamlని సవరించండి.
- CN2-14895: నోడ్ల VMI సామర్థ్యం కంటే ఎక్కువగా పాడ్లు అమర్చబడుతున్నాయి.
కస్టమ్ పాడ్ షెడ్యూలర్ గరిష్ట VMI సామర్థ్యంతో థ్రెషోల్డ్లుగా కాన్ఫిగర్ చేయబడినప్పుడు, పాడ్లు త్వరితగతిన బ్యాక్-టు-బ్యాక్ షెడ్యూల్ చేయబడితే, కాన్ఫిగర్ చేయబడిన థ్రెషోల్డ్ కంటే ఎక్కువ పాడ్లు అమర్చబడే అవకాశం ఉంది. నోడ్ మరియు -n-Ѵyঞcsĺ వర్క్అరౌండ్ మధ్య డేటా సమకాలీకరణ ఆలస్యం కారణంగా ఇది జరుగుతుంది: బిజీ నోడ్లలో 77bঞon-Ѵ పాడ్ షెడ్యూలింగ్ VMI డేటా నోడ్ల మధ్య సమకాలీకరించబడిన తర్వాత కొన్ని సెకన్లలో ఆగిపోతుంది మరియు -n-Ѵyঞcsĺ - CN2-15530: CN2 Yow sঞchbn;ssలో ఒకటి నుండి అనేక పాడ్ల వరకు (ECMP కాని నుండి ECMP వరకు) స్కేలింగ్ చేసినప్పుడు ప్యాకెట్ నష్టాన్ని గమనించవచ్చు.
స్కేల్ అప్ సమయంలో Yow sঞchbn;ss ECMP సమూహంలో మాత్రమే వర్తిస్తుంది. ఒకటి నుండి అనేక వరకు స్కేల్ చేయండి
పాడ్స్ యోవ్ sঞchbn;ssĺ వర్క్అరౌండ్ను నిర్వహించవు: కనీసం 2 పనిభారంతో ప్రారంభించండి మరియు స్కేల్ అప్ చేయండి. - CN2-15461: ఆరోగ్య తనిఖీ 2 BGPaaS ఆబ్జెక్ట్లతో అనుబంధించబడినప్పుడు BFD సెషన్ రావడం లేదు.
ప్రత్యామ్నాయం: BGPaaSతో BFD ఉపయోగించబడే పరిసరాలలో, Cr;w-ѴѴ విధానం కాన్ఫిగర్ చేయబడితే, పాలసీ నియమాలు పోర్ట్ 4784 (BFD ప్యాకెట్లు)ను అనుమతిస్తాయని నిర్ధారించుకోండి.
భద్రత
- CN2-4642: CN2లో, నెట్వర్క్ విధానం రిజర్వ్ చేయబడినది ఉపయోగిస్తుంది tags అప్లికేషన్ మరియు నేమ్స్పేస్. ఇవి tags కాంట్రయిల్ రిజర్వ్ చేయబడిన వనరులతో వైరుధ్యం.
ప్రత్యామ్నాయం: పాడ్ మరియు నేమ్స్పేస్ వనరులను గుర్తించడానికి అప్లికేషన్ మరియు నేమ్స్పేస్ లేబుల్లను ఉపయోగించవద్దు. - CN2-10012: నెట్వర్క్ పాలసీలో అన్నీ తిరస్కరించే నియమం ఉంటే, పాలసీని అప్డేట్ చేయడం ద్వారా దాన్ని తీసివేయడం పని చేయదు.
ప్రత్యామ్నాయం: పాలసీని తొలగించి, మళ్లీ జోడించండి.
CN2 పైప్లైన్లు
- CN2-15876: YAMLలో పేర్కొన్న దాని నుండి వేరొక ఫోల్డర్లో ప్రయాణించినప్పుడు పరీక్షలు ప్రేరేపించబడతాయి
file డైరెక్టరీ కట్టుబడి ఉంది. cn2networkconfig ఫోల్డర్ విలువలలో పేర్కొనబడింది. డైరెక్టరీగా yaml
కమిట్లు మరియు ఫ్లైస్ విలీన పరీక్షలు ట్రిగ్గర్ చేయబడతాయని భావిస్తున్నారు. Argo CD నుండి సమకాలీకరణకు మాత్రమే మద్దతు ఇస్తుంది
CN2 పైప్లైన్ స్టార్టప్లో భాగంగా హెల్మ్ చార్ట్లో పేర్కొన్న మార్గం.
ప్రత్యామ్నాయం: cn2networkconfig డైరెక్టరీకి మాత్రమే కట్టుబడి ఉండండి. - CN2-16034: స్వీయ-సృష్టించిన CN2 వస్తువులు కమిట్ అయిన తర్వాత ఆర్గోను సమకాలీకరించకుండా ఉంచుతాయి. NADని సృష్టిస్తోంది
వర్చువల్ రూటర్ మరియు సబ్నెట్లను ప్రారంభిస్తుంది, వీటిని ఆర్గో ద్వారా సమకాలీకరించబడలేదు.
ప్రత్యామ్నాయం: వనరును జోడించండి. మినహాయింపులు: చార్టులలో/argo-cd/templates/argocd_sa.yaml
హెల్మ్ చార్ట్కు ప్రత్యామ్నాయం జోడించబడింది:
apiVersion: v1kind : ConfigMapmetadata :namespace: argocdlabels :app . kubernetes.io/name: argocd-cmapp . kubernetes.io/part-of: argocdname: argocd-cmdata :resource.exclusions:- apiGroups :- "*"kinds:- VirtualNetworkclusters:- "*"timeout . reconciliation : 2s |
పరిష్కరించబడిన సమస్యలు
ఈ విడుదలతో పరిష్కరించబడిన పరిమితులను మీరు ఇక్కడ పరిశోధించవచ్చు:
CN2 విడుదల 23.3లో పరిష్కరించబడిన సమస్యలు .
మీ జునిపెర్ సపోర్ట్ లాగిన్ ఆధారాలను ఉపయోగించండి view జాబితా. మీకు జునిపెర్ సపోర్ట్ ఖాతా లేకుంటే, మీరు దాని కోసం నమోదు చేసుకోవచ్చు ఇక్కడ.
సాంకేతిక మద్దతును అభ్యర్థిస్తోంది
ఈ విభాగంలో
స్వయం-సహాయ ఆన్లైన్ సాధనాలు మరియు వనరులు I 12
JTAC I 12తో సేవా అభ్యర్థనను సృష్టిస్తోంది
జునిపెర్ నెట్వర్క్స్ టెక్నికల్ అసిస్టెన్స్ సెంటర్ (JTAC) ద్వారా సాంకేతిక ఉత్పత్తి మద్దతు అందుబాటులో ఉంది.
మీరు యాక్టివ్ జూనిపర్ కేర్ లేదా పార్టనర్ సపోర్ట్ సర్వీసెస్ సపోర్ట్ కాంట్రాక్ట్ ఉన్న కస్టమర్ అయితే లేదా వారంటీ కింద కవర్ చేయబడి ఉంటే మరియు అమ్మకాల తర్వాత సాంకేతిక మద్దతు అవసరమైతే, మీరు మా సాధనాలు మరియు వనరులను ఆన్లైన్లో యాక్సెస్ చేయవచ్చు లేదా JTACతో కేసును తెరవవచ్చు.
- JTAC విధానాలు-మా JTAC విధానాలు మరియు విధానాలపై పూర్తి అవగాహన కోసం, పునఃview JTAC యూజర్ గైడ్ వద్ద ఉంది https://www.juniper.net/us/en/local/pdf/resource-guides/7100059-en.pdf.
- ఉత్పత్తి వారెంటీలు-ఉత్పత్తి వారంటీ సమాచారం కోసం, సందర్శించండి https://www.juniper.net/support/warranty/.
- JTAC పనివేళలు- JTAC కేంద్రాలు రోజుకు 24 గంటలు, వారానికి 7 రోజులు, సంవత్సరంలో 365 రోజులు అందుబాటులో ఉంటాయి.
స్వయం-సహాయ ఆన్లైన్ సాధనాలు మరియు వనరులు
త్వరిత మరియు సులభమైన సమస్య పరిష్కారం కోసం, జునిపెర్ నెట్వర్క్స్ కస్టమర్ సపోర్ట్ సెంటర్ (CSC) అనే ఆన్లైన్ స్వీయ-సేవ పోర్టల్ను రూపొందించింది, అది మీకు క్రింది లక్షణాలను అందిస్తుంది:
- CSC ఆఫర్లను కనుగొనండి: https://www.juniper.net/customers/support/
- ఉత్పత్తి డాక్యుమెంటేషన్ను కనుగొనండి: https://www.juniper.net/documentation/
- మా నాలెడ్జ్ బేస్ ఉపయోగించి పరిష్కారాలను కనుగొనండి మరియు ప్రశ్నలకు సమాధానం ఇవ్వండి: https://kb.juniper.net/
- సాఫ్ట్వేర్ యొక్క తాజా వెర్షన్లను డౌన్లోడ్ చేయండి మరియు మళ్లీview విడుదల గమనికలు: https://www.juniper.net/customers/csc/software/
- సంబంధిత హార్డ్వేర్ మరియు సాఫ్ట్వేర్ నోటిఫికేషన్ల కోసం సాంకేతిక బులెటిన్లను శోధించండి: https://kb.juniper.net/lnfoCenter/
- జునిపెర్ నెట్వర్క్స్ కమ్యూనిటీ ఫోరమ్లో చేరండి మరియు పాల్గొనండి: https://www.juniper.net/company/communities/
- ఆన్లైన్లో సేవా అభ్యర్థనను సృష్టించండి: https://supportportal.juniper.net/ ఉత్పత్తి క్రమ సంఖ్య ద్వారా సేవా అర్హతను ధృవీకరించడానికి, మా క్రమ సంఖ్య హక్కు (SNE) సాధనాన్ని ఉపయోగించండి:
https://entitlementsearch.juniper.net/entitlementsearch/
JTACతో సేవా అభ్యర్థనను సృష్టిస్తోంది
మీరు JTACతో సేవా అభ్యర్థనను సృష్టించవచ్చు Web లేదా టెలిఫోన్ ద్వారా.
- సందర్శించండి https://support.juniper.net/support/requesting-support/
- కాల్ 1-888-314-JTAC (1-888-314-5822 USA, కెనడా మరియు మెక్సికోలో టోల్-ఫ్రీ).
టోల్-ఫ్రీ నంబర్లు లేని దేశాల్లో అంతర్జాతీయ లేదా డైరెక్ట్-డయల్ ఎంపికల కోసం, చూడండి https://support.juniper.net/support/requesting-support/
పునర్విమర్శ చరిత్ర
- 29 సెప్టెంబర్ 2023-రివిజన్ 7
- 30 జూన్ 2023-రివిజన్ 6
- 30 మార్చి 2023-రివిజన్ 5
- 19 డిసెంబర్ 2022-రివిజన్ 4
- 23 సెప్టెంబర్ 2022-రివిజన్ 3
- 22 జూన్ 2022-రివిజన్ 2
- 02 మే 2022-రివిజన్ 1, ప్రారంభ విడుదల
జునిపెర్ నెట్వర్క్లు, జునిపర్ నెట్వర్క్స్ లోగో, జునిపర్ మరియు జూనోస్ యునైటెడ్ స్టేట్స్ మరియు ఇతర దేశాలలో జునిపర్ నెట్వర్క్స్, ఇంక్. యొక్క రిజిస్టర్డ్ ట్రేడ్మార్క్లు. అన్ని ఇతర ట్రేడ్మార్క్లు, సర్వీస్ మార్కులు, రిజిస్టర్డ్ మార్కులు లేదా రిజిస్టర్డ్ సర్వీస్ మార్కులు వాటి సంబంధిత యజమానుల ఆస్తి. జునిపెర్ నెట్వర్క్లు ఈ డాక్యుమెంట్లో ఏవైనా దోషాలకు బాధ్యత వహించదు. జునిపర్ నెట్వర్క్లు నోటీసు లేకుండా ఈ ప్రచురణను మార్చడానికి, సవరించడానికి, బదిలీ చేయడానికి లేదా సవరించడానికి హక్కును కలిగి ఉన్నాయి. కాపీరైట్ © 2023 Juniper Networks, Inc. అన్ని హక్కులు ప్రత్యేకించబడ్డాయి.

పత్రాలు / వనరులు
![]() |
జునిపెర్ 23.3 క్లౌడ్ స్థానిక కాంట్రాయిల్ నెట్వర్కింగ్ [pdf] యూజర్ గైడ్ 23.3 క్లౌడ్ నేటివ్ కాంట్రయిల్ నెట్వర్కింగ్, 23.3, క్లౌడ్ నేటివ్ కాంట్రయిల్ నెట్వర్కింగ్, స్థానిక కాంట్రయిల్ నెట్వర్కింగ్, కాంట్రయిల్ నెట్వర్కింగ్ |




