జునిపెర్ 23.3 క్లౌడ్ స్థానిక కాంట్రాయిల్ నెట్‌వర్కింగ్
జునిపెర్ 23.3 క్లౌడ్ స్థానిక కాంట్రాయిల్ నెట్‌వర్కింగ్

కంటెంట్‌లు దాచు

పరిచయం

జునిపర్ క్లౌడ్-నేటివ్ కాంట్రైల్ ® నెట్‌వర్కింగ్ (CN2) అనేది క్లౌడ్-నేటివ్ SDN పరిష్కారం, ఇది కంటెయినరైజ్డ్ క్లౌడ్ నెట్‌వర్కింగ్ పరిసరాలకు అధునాతన నెట్‌వర్కింగ్ సామర్థ్యాలను అందిస్తుంది. CN2 కుబెర్నెట్స్-ఆర్కెస్ట్రేటెడ్ ఎన్విరాన్‌మెంట్‌ల కోసం ఆప్టిమైజ్ చేయబడింది మరియు ప్రైవేట్, పబ్లిక్ మరియు హైబ్రిడ్ క్లౌడ్‌లలో క్లౌడ్ వర్క్‌లోడ్‌లు మరియు సేవలను సజావుగా కనెక్ట్ చేయడానికి, ఐసోలేట్ చేయడానికి మరియు భద్రపరచడానికి ఉపయోగించవచ్చు.
ఈ విడుదల గమనికలు CN23.2 యొక్క విడుదల 2తో పాటుగా ఉంటాయి. వారు CN2లో కొత్త ఫీచర్లు, పరిమితులు, ప్లాట్‌ఫారమ్ అనుకూలత అవసరాలు, తెలిసిన ప్రవర్తన మరియు పరిష్కరించబడిన సమస్యలను వివరిస్తారు.
చూడండి క్లౌడ్-నేటివ్ కాంట్రయిల్ నెట్‌వర్కింగ్ (CN2) అన్ని CN2 డాక్యుమెంటేషన్ యొక్క పూర్తి జాబితా కోసం పేజీ.

కొత్తవి ఏమిటి

ఈ విభాగంలో
ఓపెన్‌షిఫ్ట్ I 2లో CN1
అధునాతన వర్చువల్ నెట్‌వర్కింగ్ I 2
సేవలను కాన్ఫిగర్ చేయండి I 2
eBPF I 3ని కాన్ఫిగర్ చేయండి
CN2 సెక్యూరిటీ I 3

CN2 విడుదల 23.3లో ప్రవేశపెట్టిన కొత్త ఫీచర్ల గురించి తెలుసుకోండి.

ఓపెన్‌షిఫ్ట్‌లో CN2

  • అధునాతన క్లస్టర్ మేనేజ్‌మెంట్ (ACM) – విడుదల 23.3తో ప్రారంభించి, మీరు అధునాతన క్లస్టర్ మేనేజ్‌మెంట్‌ని ఉపయోగించి CN2ని ఇన్‌స్టాల్ చేసే ఎంపికను కలిగి ఉంటారు. ACM నిర్వహించబడే క్లస్టర్‌ల యొక్క కేంద్రీకృత నియంత్రణను అందించే హబ్ క్లస్టర్‌ను కలిగి ఉంటుంది. మీరు హబ్ క్లస్టర్‌ని సెటప్ చేసిన తర్వాత, మీరు నిర్వహించాలనుకుంటున్న CN2 క్లస్టర్‌లను ఇన్‌స్టాల్ చేయడానికి లేదా దిగుమతి చేయడానికి ACMని ఉపయోగిస్తారు.
    చూడండి అధునాతన క్లస్టర్ మేనేజ్‌మెంట్ ఉపయోగించి ఇన్‌స్టాల్ చేయండి.
  • సింగిల్ నోడ్ ఓపెన్‌షిఫ్ట్ - విడుదల 23.3తో ప్రారంభించి, CN2 ఒకే నోడ్ OpenShift విస్తరణలో అమలు చేయగలదు. ఒకే నోడ్ OpenShift విస్తరణలో ఒకే నోడ్ ఉంటుంది, ఇది నియంత్రణ విమానం మరియు పనిభారం రెండింటినీ అమలు చేస్తుంది.
    చూడండి సింగిల్ నోడ్ ఓపెన్‌షిఫ్ట్‌ని ఇన్‌స్టాల్ చేయండి.
  • అతుకులు లేని వినియోగదారు నిర్వహణ – విడుదల 23.3తో ప్రారంభించి, మీరు CN2 యొక్క ప్రమాణీకరణ కోసం Dex OpenShift కనెక్టర్‌ని ఉపయోగించడానికి CN2ని కాన్ఫిగర్ చేయవచ్చు. Web UI వినియోగదారులు. ఈ ఎంపికతో, OCP వినియోగదారులు CN2ని యాక్సెస్ చేయవచ్చు Web తదుపరి కాన్ఫిగరేషన్ లేకుండా UI సజావుగా.
    చూడండి వినియోగదారు నిర్వహణను కాన్ఫిగర్ చేయండి.

అధునాతన వర్చువల్ నెట్‌వర్కింగ్

  • Multus-Starting with Release 23.3, CN2 Multus “meta” ప్లగిన్‌ని ఉపయోగించి బహుళ నెట్‌వర్క్ సబ్‌ఇంటర్‌ఫేస్‌లకు మద్దతు ఇస్తుంది. "మెటా" Multus మల్టీ-వెండర్ మద్దతును సూచిస్తుంది. పాడ్‌లపై సబ్‌ఇంటర్‌ఫేస్‌లను కాన్ఫిగర్ చేయడానికి, నెట్‌వర్క్ డెఫినిషన్‌ని ఉపయోగించండి tags net. juniper. contrail. interfacegroup మరియు net. juniper. contrail. v lan ఉల్లేఖనాలలో cni -args YAML యొక్క విభాగం.
    చూడండి Multus తో ఉప ఇంటర్ఫేస్ మద్దతు.
  • మార్చలేని IP చిరునామా-CN2 విడుదల 23.3లో ప్రారంభమవుతుంది, vhostO ఇంటర్‌ఫేస్ కోసం ఒక మార్పులేని IP చిరునామాకు మద్దతు ఉంది. ఈ ప్రవర్తన మార్పు కోసం వినియోగదారు కాన్ఫిగరేషన్ అవసరం లేదు.

సేవలను కాన్ఫిగర్ చేయండి

  • CN2లో సపోర్ట్ కలర్ కమ్యూనిటీలు-CN2 రిలీజ్ 23.3తో మొదలవుతుంది, BGP కలర్ ఎక్స్‌టెండెడ్ కమ్యూనిటీలకు మద్దతు ఉంది. CN2 రంగును ఉపయోగించి రంగు విస్తరించిన సంఘం యొక్క కాన్ఫిగరేషన్‌కు మద్దతు ఇస్తుంది:0:tag> లేదా రంగు:tag> హెక్సాడెసిమల్ విలువకు వ్యతిరేకంగా. రౌటింగ్ విధానాలను ఉపయోగించి మార్గాలకు రంగు సంఘాలు జోడించబడ్డాయి.
    చూడండి BGP రంగు విస్తరించిన సంఘాలను కాన్ఫిగర్ చేయండి.

eBPFని కాన్ఫిగర్ చేయండి

  • eBPF కెర్నల్ డేటా ప్లేన్ (టెక్ ప్రీview)-CN2 విడుదల 23.3లో ప్రారంభించి, CN2 Linux కెర్నల్ కోసం విస్తరించిన బర్కిలీ ప్యాకెట్ ఫిల్టర్ (eBPF) డేటా ప్లేన్‌కు మద్దతు ఇస్తుంది. eBPF-ఆధారిత డేటా ప్లేన్ అధిక-పనితీరు గల అప్లికేషన్‌ల కోసం ప్రోగ్రామ్‌లను కెర్నల్‌లోకి లోడ్ చేయడానికి అనుమతిస్తుంది.
    చూడండి eBPF కెర్నల్ డేటా ప్లేన్ (టెక్ ప్రీview).

CN2 భద్రత

  • రూటింగ్ విధానాలు-CN2 విడుదల 23.3లో ప్రారంభించి, మీరు నెట్‌వర్క్ ట్రాఫిక్‌కు డైనమిక్ రూటింగ్ విధానాలను వర్తింపజేయవచ్చు. రూటింగ్ విధానాలు మార్గం యొక్క మార్గం మరియు లక్షణాలను డైనమిక్‌గా మారుస్తాయి. విడుదల 23.3తో, మార్గాల యొక్క తారుమారు మరియు వడపోత మరింత గ్రాన్యులర్‌గా ఉంటుంది.
    చూడండి రూటింగ్ విధానాలు.
  • నేమ్‌స్పేస్ ఐసోలేషన్‌ని డిఫాల్ట్‌గా ప్రారంభించండి-CN2 విడుదల 23.3లో డిఫాల్ట్‌గా ప్రారంభమవుతుంది. tag వివిక్త నేమ్‌స్పేస్‌లకు మద్దతు ఉంది. CN2తో, మీరు డిఫాల్ట్‌గా వివిక్త నేమ్‌స్పేస్‌లను సృష్టించడానికి క్లస్టర్‌ను ప్రారంభించవచ్చు.
    చూడండి నేమ్‌స్పేస్ ఐసోలేషన్‌ని డిఫాల్ట్‌గా ప్రారంభించండి.
  • గ్లోబల్ సెక్యూరిటీ పాలసీ-CN2 విడుదల 23.3లో ప్రారంభించి, గ్లోబల్ కాంట్రయిల్ సెక్యూరిటీ పాలసీల కోసం సెలెక్టర్ల ఫీల్డ్‌కు మద్దతు ఉంది. సెలెక్టర్ ఫీల్డ్ అనేది పాడ్‌సెలెక్టర్ మరియు నేమ్‌స్పేస్ సెలెక్టర్ ఫీల్డ్‌ల కలయిక. గ్లోబల్ కాంట్రయిల్ భద్రతా విధానాలు క్లస్టర్‌ల అంతటా పనిభారం (పాడ్‌లు) మధ్య ప్రవేశం మరియు ఎగ్రెస్ ట్రాఫిక్ కోసం నిబంధనలను అనుమతించడం మరియు తిరస్కరించడం వంటివి నిర్వచించాయి.
    చూడండి గ్లోబల్ సెక్యూరిటీ పాలసీ.

ఏమి మార్చబడింది

ఈ విభాగంలో
API సర్వర్ రీలోడ్ మద్దతు I 4
మార్పులేని IP చిరునామా I 4

CN2 23.3 కోసం ఈ విడుదలలో ఏమి మారిందో తెలుసుకోండి.

API సర్వర్ రీలోడ్ మద్దతు

  • కాంట్రయిల్ నెట్‌వర్కింగ్ విడుదల 23.2 వరకు, కొత్త సర్టిఫికేట్ అమలులోకి రావడానికి మీరు దాని సర్టిఫికేట్ పునరుద్ధరించబడినప్పుడల్లా contrail-a pi-serverని మాన్యువల్‌గా పునఃప్రారంభించవలసి ఉంటుంది.

గమనిక: contrail-api-server యొక్క విస్తరణ Kubernetes contrail-api-tls ప్రమాణపత్రంపై ఆధారపడి ఉంటుంది. మరియు contrail-a pi-server కంట్రోలర్ దాని సర్టిఫికేట్ ఎక్కడ నిల్వ చేయబడిందో కుబెర్నెట్స్ రహస్యాన్ని ట్రాక్ చేస్తుంది. మీరు ఈ ప్రమాణపత్రాన్ని ఉపసంహరించుకుంటే, సంబంధిత రహస్యం తీసివేయబడుతుంది మరియు contrail-api-సర్వర్ కంట్రోలర్ విఫలమైన స్థితికి వెళుతుంది.

cert-manager (అంతర్గత భాగం) contrail-api-server ప్రమాణపత్రాన్ని జారీ చేస్తుంది. డిఫాల్ట్‌గా, అన్ని సర్టిఫికేట్‌లు 10 సంవత్సరాల పాటు చెల్లుబాటు అవుతాయి మరియు అవి 15 రోజులలోపు పునరుద్ధరించబడతాయి.
కాంట్రయిల్ నెట్‌వర్కింగ్ విడుదల 23.3తో ప్రారంభించి, మీరు contrail-apiserverని మాన్యువల్‌గా పునఃప్రారంభించాల్సిన అవసరం లేదు. API సర్వర్ రీలోడ్ మద్దతుతో, contrail-api-సర్వర్ సర్టిఫికెట్ పునరుద్ధరించబడినప్పుడల్లా contrail-api-సర్వర్ స్వయంచాలకంగా పునఃప్రారంభించబడుతుంది.

మార్పులేని IP చిరునామా

  • సృష్టిపై భౌతిక ఇంటర్‌ఫేస్ యొక్క IP చిరునామా vhostO కేటాయించబడదు- అయితే భౌతిక ఇంటర్‌ఫేస్ యొక్క MAC చిరునామా అలాగే ఉంటుంది. ఫలితంగా, vRouter ఏజెంట్ ఇప్పటికీ CN2 కంట్రోలర్‌తో కనెక్షన్‌ని ఏర్పరుస్తుంది, అయితే ఇంటర్‌ఫేస్ యొక్క IP చిరునామా మారదు కాబట్టి ఇప్పటికే ఉన్న మార్గాలు ప్రభావితం కావు. మరో మాటలో చెప్పాలంటే, హోస్ట్ యొక్క అన్ని రూట్‌లు vhostOకి బదులుగా ఫిజికల్ ఫాబ్రిక్ ఇంటర్‌ఫేస్‌ను సూచిస్తాయి. CN2 విడుదల 23.3 హోస్ట్ కమ్యూనికేషన్ కోసం vhostOని ఉపయోగించదు.

పరీక్షించిన ఇంటిగ్రేషన్‌లు

CN2 విడుదల 23.1 నుండి ప్రారంభించి, మద్దతు ఉన్న ప్లాట్‌ఫారమ్‌లు ఇప్పుడు డాక్యుమెంట్ చేయబడ్డాయి CN2 పరీక్షించిన ఇంటిగ్రేషన్‌లు. ఈ డాక్యుమెంట్‌లో పరీక్షించిన NICలు మరియు ఇతర సాఫ్ట్‌వేర్ కాంపోనెంట్‌లతో సహా జునిపెర్ ద్వారా పూర్తిగా పరీక్షించబడిన మరియు ధృవీకరించబడిన ఇంటిగ్రేషన్‌లు ఉన్నాయి.

కంటైనర్ Tags

కంటైనర్ tags చిత్రాన్ని గుర్తించడానికి అవసరం fileకాంట్రయిల్ నెట్‌వర్కింగ్ ఇన్‌స్టాలేషన్ లేదా అప్‌గ్రేడ్ సమయంలో కాంట్రయిల్ కంటైనర్ రిజిస్ట్రీ నుండి డౌన్‌లోడ్ చేసుకోవడానికి s.
కాంట్రయిల్ కంటైనర్ రిజిస్ట్రీని యాక్సెస్ చేసే విధానాలు జునిపర్ నెట్‌వర్క్‌ల ద్వారా నేరుగా అందించబడతాయి. యొక్క స్థానం fileవిడుదల 2లో ప్రారంభమయ్యే CN22.4 సాఫ్ట్‌వేర్ కోసం కాంట్రయిల్ కంటైనర్ రిజిస్ట్రీలో లు మార్చబడ్డాయి. రిజిస్ట్రీకి యాక్సెస్ ఆధారాలను పొందడానికి లేదా మీకు ఏవైనా ప్రశ్నలు ఉంటే file రిజిస్ట్రీలోని స్థానాలు, దీనికి ఇమెయిల్ పంపండి: contrail-registry@juniper.net.
కింది పట్టిక కంటైనర్‌ను అందిస్తుంది tag చిత్రం కోసం పేరు files CN2 విడుదల 23.3

టేబుల్ 1: కంటైనర్ Tag-విడుదల 23.3

ఆర్కెస్ట్రేటర్ వేదిక కంటైనర్ Tag
  • కుబెర్నెట్స్: 1.27.5, 1.26 .5, 1.25.5
  • Red Hat OpenShift: 4.12.13, 4.10.31 , 4.8.39
  • Amazon EKS: v1.24.10-eks-48e63af
  • RKE2 v1.27.1+rke2r1
23.3.0.180

సమస్యలను తెరవండి

ఈ విభాగంలో
సాధారణ రూటింగ్ I 6
సాధారణ లక్షణాలు I 6
Red Hat OpenShift I 7
CN2 అప్స్ట్రా ఇంటిగ్రేషన్ I 8
CN2 మరియు కుబెర్నెటెస్ I 8
భద్రత I 10
CN2 పైప్‌లైన్స్ I 10

CN2 23.3 కోసం ఈ విడుదలలో ఓపెన్ సమస్యల గురించి తెలుసుకోండి.

సాధారణ రూటింగ్

  • CN2-3429: వివిక్త నేమ్‌స్పేస్‌లో ఫాబ్రిక్ సోర్స్ NAT ప్రారంభించబడినప్పుడు, వివిక్త నేమ్‌స్పేస్‌లలోని పాడ్‌ల మధ్య మరియు ఐసోలేటెడ్ మరియు నాన్-ఐసోలేట్ నేమ్‌స్పేస్‌లలోని పాడ్‌ల మధ్య ట్రాఫిక్ ప్రవహిస్తుంది.
    ప్రత్యామ్నాయం: వివిక్త నేమ్‌స్పేస్‌లో ఫాబ్రిక్ సోర్స్ NATని కాన్ఫిగర్ చేయవద్దు.

సాధారణ లక్షణాలు

  • CN2-3256: సబ్-ఇంటర్‌ఫేస్‌లతో కూడిన cSRX వర్క్‌లోడ్‌లు CN2కి అనుకూలంగా లేవు.
  • CN2-6327: జూనిపర్‌హెడర్ ఎంపికతో ఇంటర్‌ఫేస్ మిర్రరింగ్ ప్రారంభించబడినప్పుడు, ఎగ్రెస్ ప్యాకెట్‌లు మాత్రమే ప్రతిబింబించబడతాయి.
    ప్రత్యామ్నాయం: ఎగ్రెస్ మరియు ఇన్‌గ్రెస్ ప్యాకెట్‌లను ప్రతిబింబించేలా జునిపెర్‌హెడర్ ఎంపికను నిలిపివేయండి.
  • CN2-5916: X4 NICలో బాండ్ ఇంటర్‌ఫేస్‌లో 710 ఇంటర్‌ఫేస్‌లు కాన్ఫిగర్ చేయబడినప్పుడు, ట్రాఫిక్ తగ్గుదలతో ఒక mbuf లీఫ్ ఏర్పడుతుంది.
    ప్రత్యామ్నాయం: X710 NIC కోసం బాండ్ కాన్ఫిగరేషన్‌లో రెండు ఇంటర్‌ఫేస్‌లను పరిమితం చేయండి.
  • CN2-10346: బాండ్ ఇంటర్‌ఫేస్‌లలో vhostO ఇన్‌స్టాల్ చేయబడిన కెర్నల్-మోడ్ నోడ్‌లలో vRouter పాడ్‌ను పునఃప్రారంభించేటప్పుడు, బాండ్ IP చిరునామా బాండ్ ప్రైమరీ ఇంటర్‌ఫేస్‌కు బదులుగా బాండ్ సెకండరీ ఇంటర్‌ఫేస్‌కు కేటాయించబడుతుంది.
    ప్రత్యామ్నాయం కోసం క్రింది స్క్రిప్ట్‌ను అమలు చేయండి:
    Bond-patch.txt
    text · 982 B
    #!/bin/bash
    set -x
    slave_list=($(ip addr show I grep SLAVE I awk '{ print $2 }' I sed 's/://'))Revision History
    for slave in "${slave_list[@]}"; do
    IFS=$ I I
    bond=S(ip addr show dev ${slave} I grep SLAVE I awk -F'master ' '{print $2}' I awk -F'
    ' '{print $1}')
    IFS=$'\n'
    route_list=(S(ip route show I grep ${slave}))
    for route in "S{route_list[@]}"; do
    echo "route : ${route}"
    new_route=S(echo ${route} I sed "s/${slave}/${bond}/g")
    route_cmd=$(echo "ip route replace S{new_route}" I sed -e 's I [" '\' 'J 11 g')
    eval S{route_cmd}
    done
    ipv4=$(ip addr show dev ${slave} I grep 'inet ' I awk '{ print $2 }')
    ipv6=$(ip addr show dev ${slave} I grep 'inet6 ' I awk '{ print $2 }')
    echo "slave: '${slave} ' , bond : '${bond}', ipv4 : '${ipv4}', ipv6: '${ipv6}"'
    if [[ -n "$ipv4" ]]; then
    ip addr del ${ipv4} dev ${slave}
    ip addr add ${ipv4} dev ${bond}
    fi
    if [[ -n "$ipv6" ]]; then
    ip addr del ${ipv6} dev ${slave}
    ip addr add ${ipv6} dev ${bond}
    fi
  • CN2-13314: గేట్‌వే సర్వీస్ ఇన్‌స్టాన్స్ (GSI) 4-బైట్ ASNతో పని చేయదు.
    ప్రత్యామ్నాయం: GSI సేవ ద్వారా పనిభారాన్ని కనెక్ట్ చేస్తున్నప్పుడు 2-బైట్ ASNని ఉపయోగించండి.
  • CN2-17407: CN6000 2తో Intel N23.3 SmartNICని నడుపుతున్న కంప్యూట్ నోడ్‌లలో, ఇంటర్‌ఫేస్ నుండి ఆశించిన వాస్తవ MTUకి 12 బైలను జోడించడం అవసరం.

రెడ్ హాట్ ఓపెన్ షిఫ్ట్

  • CN2-7787: Openshift 4.10లో KubeVirt విస్తరణ అడపాదడపా విఫలమవుతుంది.
    చూడండి Red Hat OCPBUGS-2535 ఒక పరిష్కారం కోసం.
  • CN2-13011: Red Hat OCP బ్యాకప్ మరియు పునరుద్ధరణ విఫలమవుతుంది.
    Red Hat చూడండి https://access.redhat.com/solutions/6964756 ఒక పరిష్కారం కోసం.
  • CN2-16593: OCPలో ప్రోమేతియస్ మెటాడేటాను పొందేందుకు ఉపయోగించే మానిటర్ API విఫలమైంది.
    CN2 UIలోని కొన్ని పరిశీలన మరియు పర్యవేక్షణ విడ్జెట్‌లు OCP విస్తరణలో పని చేయవు.

UIలో డేటాను అందించని కొన్ని విడ్జెట్‌లు క్రిందివి:

  • డాష్‌బోర్డ్ > పరిశీలన: CN2 పనిభారం, కుబెర్నెట్స్ ఓవర్view, వర్క్‌లోడ్ యుటిలైజేషన్ ద్వారా టాప్ నోడ్స్, CN2 ఓవర్view- పనిభారం.
  • మానిటరింగ్ > ఆర్కెస్ట్రేషన్ > ప్రవేశం: CPU వినియోగం, మెమరీ వినియోగం.
  • మానిటరింగ్ > ఆర్కెస్ట్రేషన్ > DNS: కోర్ DNS వివరాలు, క్లస్టర్ ద్వారా నిర్వహించబడే ప్రశ్నలు.
  • మానిటరింగ్ > CN2 > కంట్రోలర్లు > అనలిటిక్స్: డేటాబేస్ ఇంజిన్ల CPU వినియోగం, డేటాబేస్ ఇంజిన్ల మెమరీ వినియోగం.
  • మానిటరింగ్ > CN2 > మెట్రిక్స్‌లో: కొన్ని కొలమానాలు మాత్రమే జనాభాలో ఉన్నాయి.
    ప్రత్యామ్నాయం: ప్రభావిత విడ్జెట్‌ల కోసం తేదీని పొందడానికి Analytics APIని ఉపయోగించండి.

CN2 అప్స్ట్రా ఇంటిగ్రేషన్

  • CN2-13607: CN2 అప్‌స్ట్రా విస్తరణలో, స్కేల్ చేయబడిన దృష్టాంతంలో వర్చువల్ నెట్‌వర్క్‌ను సృష్టించడానికి Apstra చాలా నిమిషాలు పడుతుంది.
  • CN2-13428: VNI ​​అప్‌స్ట్రాలో lntra-VN టోపోలాజీలో నవీకరించబడదు.
    CN2 అప్‌స్ట్రా ఇంటిగ్రేటెడ్ ఎన్విరాన్‌మెంట్‌లలో, VNకి అనుబంధించబడిన VNIని నవీకరించడానికి Apstra ద్వారా మద్దతు లేదు.
    ప్రత్యామ్నాయం: మీరు ఏదైనా VNI పారామితులను నవీకరించవలసి వస్తే, VNని తొలగించి, కొత్త VNI పారామితులతో దాన్ని పునఃసృష్టించండి.

CN2 మరియు కుబెర్నెట్స్

  • CN2-4508: NAD ద్వారా సృష్టించబడిన కాంట్రయిల్ వర్చువల్ నెట్‌వర్క్ సబ్‌నెట్ వినియోగదారు నిర్వచించిన గేట్‌వేని కలిగి ఉండదు.
    ప్రత్యామ్నాయం: ఏదీ లేదు.
  • CN2-4822: మీరు ఒకే భౌతిక హోస్ట్‌లో కాంట్రయిల్ కంట్రోలర్ మరియు వర్కర్ నోడ్‌లను హోస్ట్ చేసే నోడ్‌లపై BGPaaS ఆబ్జెక్ట్‌లను కాన్ఫిగర్ చేయలేరు.
    ప్రత్యామ్నాయం: ఏదీ లేదు. వివిధ భౌతిక హోస్ట్‌లలో కుబెర్నెట్స్ వర్కర్ నోడ్‌లు మరియు కంట్రోలర్‌ను ఉత్పత్తి విస్తరణలు అమలు చేస్తాయి.
  • CN2-8728: మీరు AWS EC2 సందర్భాలలో CN2ని అమలు చేసినప్పుడు, వివిధ ఇంటర్‌ఫేస్‌లలో Kubernetes సర్వీస్ ట్రాఫిక్ మరియు Contrail డేటాపాత్ ట్రాఫిక్‌ని అమలు చేయడానికి మద్దతు లేదు.
    ప్రత్యామ్నాయం: AWSలో ఒకే ఇంటర్‌ఫేస్‌లో కుబెర్నెట్స్ మరియు డేటా ట్రాఫిక్‌ని అమలు చేయవద్దు.
  • CN2-10351: KubeVirt v0.58.0 ఇమేజ్‌పుల్‌సీక్రెట్‌కు మద్దతు ఇవ్వదు, సురక్షిత రిజిస్ట్రీ నుండి చిత్రాలను లాగడం కోసం అవసరం: enterprise-hub.juniper.net/contrail-container-prod/.

పరిష్కారం కోసం ఈ దశలను అనుసరించండి:

  1. డాకర్‌ను ఇన్‌స్టాల్ చేయండి.
  2. స్థానిక అసురక్షిత రిజిస్ట్రీని సృష్టించండి.
  3. డాకర్‌ని పునఃప్రారంభించండి.
  4. అవసరమైన కంటైనర్లను డౌన్‌లోడ్ చేయండి. కంటైనర్లు వద్ద ఉన్నాయి యూజర్‌స్పేస్ CNIని విడుదల చేయండి – dpdk vhostuser ఇంటర్‌ఫేస్ సపోర్ట్ జునిపర్/కుబెవిర్ట్. ఈ కంటైనర్లు ఆస్తులుగా నిల్వ చేయబడతాయి.
  5. కంటైనర్లను లోడ్ చేయండి.
  6. Tag మరియు కంటైనర్‌లను కొత్త అసురక్షిత రిజిస్ట్రీకి నెట్టండి.
  7. ఆపరేటర్.యామ్‌ని డౌన్‌లోడ్ చేయండి! మరియు cr.yaml.
  8. మీ అసురక్షిత రిజిస్ట్రీని ఉపయోగించడానికి kubevirt-operator.yamlని సవరించండి.
  • CN2-14895: నోడ్‌ల VMI సామర్థ్యం కంటే ఎక్కువగా పాడ్‌లు అమర్చబడుతున్నాయి.
    కస్టమ్ పాడ్ షెడ్యూలర్ గరిష్ట VMI సామర్థ్యంతో థ్రెషోల్డ్‌లుగా కాన్ఫిగర్ చేయబడినప్పుడు, పాడ్‌లు త్వరితగతిన బ్యాక్-టు-బ్యాక్ షెడ్యూల్ చేయబడితే, కాన్ఫిగర్ చేయబడిన థ్రెషోల్డ్ కంటే ఎక్కువ పాడ్‌లు అమర్చబడే అవకాశం ఉంది. నోడ్ మరియు -n-Ѵyঞcsĺ వర్క్‌అరౌండ్ మధ్య డేటా సమకాలీకరణ ఆలస్యం కారణంగా ఇది జరుగుతుంది: బిజీ నోడ్‌లలో 77bঞon-Ѵ పాడ్ షెడ్యూలింగ్ VMI డేటా నోడ్‌ల మధ్య సమకాలీకరించబడిన తర్వాత కొన్ని సెకన్లలో ఆగిపోతుంది మరియు -n-Ѵyঞcsĺ
  • CN2-15530: CN2 Yow sঞchbn;ssలో ఒకటి నుండి అనేక పాడ్‌ల వరకు (ECMP కాని నుండి ECMP వరకు) స్కేలింగ్ చేసినప్పుడు ప్యాకెట్ నష్టాన్ని గమనించవచ్చు.
    స్కేల్ అప్ సమయంలో Yow sঞchbn;ss ECMP సమూహంలో మాత్రమే వర్తిస్తుంది. ఒకటి నుండి అనేక వరకు స్కేల్ చేయండి
    పాడ్స్ యోవ్ sঞchbn;ssĺ వర్క్‌అరౌండ్‌ను నిర్వహించవు: కనీసం 2 పనిభారంతో ప్రారంభించండి మరియు స్కేల్ అప్ చేయండి.
  • CN2-15461: ఆరోగ్య తనిఖీ 2 BGPaaS ఆబ్జెక్ట్‌లతో అనుబంధించబడినప్పుడు BFD సెషన్ రావడం లేదు.
    ప్రత్యామ్నాయం: BGPaaSతో BFD ఉపయోగించబడే పరిసరాలలో, Cr;w-ѴѴ విధానం కాన్ఫిగర్ చేయబడితే, పాలసీ నియమాలు పోర్ట్ 4784 (BFD ప్యాకెట్లు)ను అనుమతిస్తాయని నిర్ధారించుకోండి.

భద్రత

  • CN2-4642: CN2లో, నెట్‌వర్క్ విధానం రిజర్వ్ చేయబడినది ఉపయోగిస్తుంది tags అప్లికేషన్ మరియు నేమ్‌స్పేస్. ఇవి tags కాంట్రయిల్ రిజర్వ్ చేయబడిన వనరులతో వైరుధ్యం.
    ప్రత్యామ్నాయం: పాడ్ మరియు నేమ్‌స్పేస్ వనరులను గుర్తించడానికి అప్లికేషన్ మరియు నేమ్‌స్పేస్ లేబుల్‌లను ఉపయోగించవద్దు.
  • CN2-10012: నెట్‌వర్క్ పాలసీలో అన్నీ తిరస్కరించే నియమం ఉంటే, పాలసీని అప్‌డేట్ చేయడం ద్వారా దాన్ని తీసివేయడం పని చేయదు.
    ప్రత్యామ్నాయం: పాలసీని తొలగించి, మళ్లీ జోడించండి.

CN2 పైప్‌లైన్‌లు

  • CN2-15876: YAMLలో పేర్కొన్న దాని నుండి వేరొక ఫోల్డర్‌లో ప్రయాణించినప్పుడు పరీక్షలు ప్రేరేపించబడతాయి
    file డైరెక్టరీ కట్టుబడి ఉంది. cn2networkconfig ఫోల్డర్ విలువలలో పేర్కొనబడింది. డైరెక్టరీగా yaml
    కమిట్‌లు మరియు ఫ్లైస్ విలీన పరీక్షలు ట్రిగ్గర్ చేయబడతాయని భావిస్తున్నారు. Argo CD నుండి సమకాలీకరణకు మాత్రమే మద్దతు ఇస్తుంది
    CN2 పైప్‌లైన్ స్టార్టప్‌లో భాగంగా హెల్మ్ చార్ట్‌లో పేర్కొన్న మార్గం.
    ప్రత్యామ్నాయం: cn2networkconfig డైరెక్టరీకి మాత్రమే కట్టుబడి ఉండండి.
  • CN2-16034: స్వీయ-సృష్టించిన CN2 వస్తువులు కమిట్ అయిన తర్వాత ఆర్గోను సమకాలీకరించకుండా ఉంచుతాయి. NADని సృష్టిస్తోంది
    వర్చువల్ రూటర్ మరియు సబ్‌నెట్‌లను ప్రారంభిస్తుంది, వీటిని ఆర్గో ద్వారా సమకాలీకరించబడలేదు.
    ప్రత్యామ్నాయం: వనరును జోడించండి. మినహాయింపులు: చార్టులలో/argo-cd/templates/argocd_sa.yaml
    హెల్మ్ చార్ట్‌కు ప్రత్యామ్నాయం జోడించబడింది:
apiVersion: v1
kind : ConfigMap
metadata :
namespace: argocd
labels :
app . kubernetes.io/name: argocd-cm
app . kubernetes.io/part-of: argocd
name: argocd-cm
data :
resource.exclusions:
- apiGroups :
- "*"
kinds:
- VirtualNetwork
clusters:
- "*"
timeout . reconciliation : 2s

పరిష్కరించబడిన సమస్యలు

ఈ విడుదలతో పరిష్కరించబడిన పరిమితులను మీరు ఇక్కడ పరిశోధించవచ్చు:
CN2 విడుదల 23.3లో పరిష్కరించబడిన సమస్యలు .
మీ జునిపెర్ సపోర్ట్ లాగిన్ ఆధారాలను ఉపయోగించండి view జాబితా. మీకు జునిపెర్ సపోర్ట్ ఖాతా లేకుంటే, మీరు దాని కోసం నమోదు చేసుకోవచ్చు ఇక్కడ.

సాంకేతిక మద్దతును అభ్యర్థిస్తోంది

ఈ విభాగంలో
స్వయం-సహాయ ఆన్‌లైన్ సాధనాలు మరియు వనరులు I 12
JTAC I 12తో సేవా అభ్యర్థనను సృష్టిస్తోంది

జునిపెర్ నెట్‌వర్క్స్ టెక్నికల్ అసిస్టెన్స్ సెంటర్ (JTAC) ద్వారా సాంకేతిక ఉత్పత్తి మద్దతు అందుబాటులో ఉంది.
మీరు యాక్టివ్ జూనిపర్ కేర్ లేదా పార్టనర్ సపోర్ట్ సర్వీసెస్ సపోర్ట్ కాంట్రాక్ట్ ఉన్న కస్టమర్ అయితే లేదా వారంటీ కింద కవర్ చేయబడి ఉంటే మరియు అమ్మకాల తర్వాత సాంకేతిక మద్దతు అవసరమైతే, మీరు మా సాధనాలు మరియు వనరులను ఆన్‌లైన్‌లో యాక్సెస్ చేయవచ్చు లేదా JTACతో కేసును తెరవవచ్చు.

  • JTAC విధానాలు-మా JTAC విధానాలు మరియు విధానాలపై పూర్తి అవగాహన కోసం, పునఃview JTAC యూజర్ గైడ్ వద్ద ఉంది https://www.juniper.net/us/en/local/pdf/resource-guides/7100059-en.pdf.
  • ఉత్పత్తి వారెంటీలు-ఉత్పత్తి వారంటీ సమాచారం కోసం, సందర్శించండి https://www.juniper.net/support/warranty/.
  • JTAC పనివేళలు- JTAC కేంద్రాలు రోజుకు 24 గంటలు, వారానికి 7 రోజులు, సంవత్సరంలో 365 రోజులు అందుబాటులో ఉంటాయి.

స్వయం-సహాయ ఆన్‌లైన్ సాధనాలు మరియు వనరులు

త్వరిత మరియు సులభమైన సమస్య పరిష్కారం కోసం, జునిపెర్ నెట్‌వర్క్స్ కస్టమర్ సపోర్ట్ సెంటర్ (CSC) అనే ఆన్‌లైన్ స్వీయ-సేవ పోర్టల్‌ను రూపొందించింది, అది మీకు క్రింది లక్షణాలను అందిస్తుంది:

  • CSC ఆఫర్‌లను కనుగొనండి: https://www.juniper.net/customers/support/
  • ఉత్పత్తి డాక్యుమెంటేషన్‌ను కనుగొనండి: https://www.juniper.net/documentation/
  • మా నాలెడ్జ్ బేస్ ఉపయోగించి పరిష్కారాలను కనుగొనండి మరియు ప్రశ్నలకు సమాధానం ఇవ్వండి: https://kb.juniper.net/
  • సాఫ్ట్‌వేర్ యొక్క తాజా వెర్షన్‌లను డౌన్‌లోడ్ చేయండి మరియు మళ్లీview విడుదల గమనికలు: https://www.juniper.net/customers/csc/software/
  • సంబంధిత హార్డ్‌వేర్ మరియు సాఫ్ట్‌వేర్ నోటిఫికేషన్‌ల కోసం సాంకేతిక బులెటిన్‌లను శోధించండి: https://kb.juniper.net/lnfoCenter/
  • జునిపెర్ నెట్‌వర్క్స్ కమ్యూనిటీ ఫోరమ్‌లో చేరండి మరియు పాల్గొనండి: https://www.juniper.net/company/communities/
  • ఆన్‌లైన్‌లో సేవా అభ్యర్థనను సృష్టించండి: https://supportportal.juniper.net/ ఉత్పత్తి క్రమ సంఖ్య ద్వారా సేవా అర్హతను ధృవీకరించడానికి, మా క్రమ సంఖ్య హక్కు (SNE) సాధనాన్ని ఉపయోగించండి:
    https://entitlementsearch.juniper.net/entitlementsearch/

JTACతో సేవా అభ్యర్థనను సృష్టిస్తోంది

మీరు JTACతో సేవా అభ్యర్థనను సృష్టించవచ్చు Web లేదా టెలిఫోన్ ద్వారా.

పునర్విమర్శ చరిత్ర

  • 29 సెప్టెంబర్ 2023-రివిజన్ 7
  • 30 జూన్ 2023-రివిజన్ 6
  • 30 మార్చి 2023-రివిజన్ 5
  • 19 డిసెంబర్ 2022-రివిజన్ 4
  • 23 సెప్టెంబర్ 2022-రివిజన్ 3
  • 22 జూన్ 2022-రివిజన్ 2
  • 02 మే 2022-రివిజన్ 1, ప్రారంభ విడుదల

జునిపెర్ నెట్‌వర్క్‌లు, జునిపర్ నెట్‌వర్క్స్ లోగో, జునిపర్ మరియు జూనోస్ యునైటెడ్ స్టేట్స్ మరియు ఇతర దేశాలలో జునిపర్ నెట్‌వర్క్స్, ఇంక్. యొక్క రిజిస్టర్డ్ ట్రేడ్‌మార్క్‌లు. అన్ని ఇతర ట్రేడ్‌మార్క్‌లు, సర్వీస్ మార్కులు, రిజిస్టర్డ్ మార్కులు లేదా రిజిస్టర్డ్ సర్వీస్ మార్కులు వాటి సంబంధిత యజమానుల ఆస్తి. జునిపెర్ నెట్‌వర్క్‌లు ఈ డాక్యుమెంట్‌లో ఏవైనా దోషాలకు బాధ్యత వహించదు. జునిపర్ నెట్‌వర్క్‌లు నోటీసు లేకుండా ఈ ప్రచురణను మార్చడానికి, సవరించడానికి, బదిలీ చేయడానికి లేదా సవరించడానికి హక్కును కలిగి ఉన్నాయి. కాపీరైట్ © 2023 Juniper Networks, Inc. అన్ని హక్కులు ప్రత్యేకించబడ్డాయి.

లోగో

పత్రాలు / వనరులు

జునిపెర్ 23.3 క్లౌడ్ స్థానిక కాంట్రాయిల్ నెట్‌వర్కింగ్ [pdf] యూజర్ గైడ్
23.3 క్లౌడ్ నేటివ్ కాంట్రయిల్ నెట్‌వర్కింగ్, 23.3, క్లౌడ్ నేటివ్ కాంట్రయిల్ నెట్‌వర్కింగ్, స్థానిక కాంట్రయిల్ నెట్‌వర్కింగ్, కాంట్రయిల్ నెట్‌వర్కింగ్

సూచనలు

వ్యాఖ్యానించండి

మీ ఇమెయిల్ చిరునామా ప్రచురించబడదు. అవసరమైన ఫీల్డ్‌లు గుర్తించబడ్డాయి *