NESTA PÁGINA
Problemas abertos
Saiba mais sobre problemas abertos nesta versão para roteadores da Série MX.
Para obter as informações mais completas e recentes sobre os defeitos conhecidos do Junos OS, use o aplicativo de pesquisa de relatório de problemas junos on-line da Juniper Networks.
Classe de serviço (CoS)
-
A AE interfaces no modo por unidade de programação e comprometendo a configuração de CoS em interfaces lógicas AE em um único compromisso leva a condições de corrida. PR1666010
EVPN
-
No ambiente de ponte de backbone do provedor - ambiente de VPN Ethernet (PBB-EVPN), o recurso de repressão de ARP, que não é suportado pelo PBB, pode ser ativado de maneira inesperada. Isso pode fazer com que os endereços MAC de CEs remotos não sejam aprendidos e, portanto, causem perda de tráfego. PR1529940
-
Este é um caso em que a interface é desativada e aparece como CE após um intervalo. Uma intervenção manual do comando clear ce interface deve restaurar isso. Como uma solução alternativa, execute as seguintes etapas:
-
Limpar o nome da interface ce-interface auto-evpn.
-
Configure editar inet de nome de interface ativado.
Podemos corrigir isso mantendo algum estado persistente em uma interface sendo uma interface voltada para o núcleo em alguma encarnação. PR1630627
-
-
Em todas as plataformas que oferecem suporte a serviços Ethernet Virtual Private Networks -Multiprotocol Label Switching (EVPN-MPLS), durante a transição ou o reinício do aprendizado de L2, alguns próximos hops da EVPN não estão corretamente associados à instância de roteamento no Roteamento Engine (RE), afetando o encaminhamento do tráfego. PR1633344
-
Quando o recurso de replicação assistida (AR) como função replicador é usado em um cenário multi-homed de VPN Ethernet (EVPN), pode-se observar um problema de acesso de memória fora do limite, o que pode resultar na falha do kernel, levando ao impacto do serviço. PR1649234
-
Em todas as plataformas Junos e Junos Evolved que oferecem suporte a roteamento simétrico tipo 2 (T-2) roteamento simétrico (IRB), a rota simétrica tipo 2 (EVPN VXLAN) precisa ser importada na instância mac-vrf da Camada 2 para que a rota de host IP seja adicionada na Camada 3 (L3) vrf. O roteamento entre sub-redes de Camada 3 falhará se não houver alcance para a rota remota de host IP. PR1669585
-
Em todas as plataformas Junos que executam o Ethernet Virtual Private Network (EVPN) Multi-ProtocolEd Switching (MPLS) e uma única agregação ativa de enlace (LAG), o tráfego pode ser encaminhado para o roteador de encaminhamento não projetado (NDF), o que pode levar a uma queda de tráfego. Esse problema é visto na configuração do Customer Edge (CE) de vários fornecedores quando há um switchover DF, ou seja, alterações de função do Roteador Designado (DF) e o roteador de backup começa a anunciar a rota tipo 2 da EVPN, agora existe outro switchover e o DF antigo novamente se torna o DF e anuncia a rota EVPN tipo 1, mas o NDF não retira sua rota, consequentemente o tráfego é encaminhado para o NDF. PR1680421
Encaminhamento e amostragem
-
Quando o GRES é acionado por falha de hardware SSD, o erro de
rpd[2191]: krt_flow_dfwd_open,8073: Failed connecting to DFWD, error checking reply - Operation timed out
syslog pode ser visto. Reinicie o daemon dfwd para recuperar o problema. PR1397171 -
Quando você configura a declaração "filtro de pesquisa rápida" com uma correspondência que não é suportada no hardware FLT, o tráfego pode ser perdido. PR1573350
Roteamento geral
-
Você pode encontrar um único evento de virada de evento (SEU) que pode causar uma corrupção na lista vinculada do TQCHIP. A seguinte mensagem de syslog é relatada:
Fatal error pqt_min_free_cnt is zero Jan 9 08:16:47.295 router fpc0 CMSNG: Fatal ASIC error, chip TQ Jan 9 08:16:47.295 router fpc0 TQ Chip::FATAL ERROR!! from PQT free count is zero Jan 9 08:16:47.380 router alarmd[2427]: Alarm set: FPC color=RED, class=CHASSIS, reason=FPC 0 Fatal Errors - TQ Chip Error code: 0x50002 Jan 9 08:16:47.380 router craftd[2051]: Fatal alarm set, FPC 0 Fatal Errors - TQ Chip Error code: 0x50002
o tratamento de erros do Junos OS Chassis Management detecta tal condição, levanta um alarme e desativa a entidade do Mecanismo de Encaminhamento de Pacotes afetada. Para recuperar esta entidade de mecanismo de encaminhamento de pacotes, reinicie o FPC. Entre em contato com seu representante de suporte da Juniper se o problema persistir mesmo após a reinicialização do FPC. PR1254415 -
Se você tirar um instantâneo vmhost em um disco alternativo e não houver mais atualização de imagem de software vmhost, a expectativa é que, se a imagem vmhost atual for corrompida, o sistema inicialize com o disco alternativo para que o usuário possa recuperar o disco principal para restaurar o estado. No entanto, o sistema de arquivo raiz do host e as botas de nó com o software vmhost anterior, em vez do disco alternativo. PR1281554
-
Quando você adiciona vLAN como uma ação para alterar o VLAN em filtros de entrada e saída, o filtro não está instalado. PR1362609
-
Nos roteadores da Série MX com MPC7E, MPC8E ou MPC9E instalados, se a óptica QSFPP-4X10GE-LR do fornecedor Innolight (subconjunto de módulos com o número da parte 740-054050) for usado, o link pode bater. PR1436275
-
Com a cócega do NAT/Stateful-firewall/TCP (habilitação por padrão) configurada no MS-MPC/MS-MIC, o acidente do vmcore pode ocorrer junto com o acidente de mspmand se fluxos de tráfego de grande escala (por exemplo, milhões de fluxos) forem processados por ele. PR1482400
-
O problema ocorre quando há erros de link de hardware em todos os 32 links em um FPC 11. Devido a esses erros de enlace, todos os FPCs relataram erros de destino em relação ao FPC 11 e ao FPC 11 sendo retirados offline com o motivo
offlined due to unreachable destinations
. PR1483529 -
Contadores runt, fragmentado e jabber não estão aumentando. PR1492605
-
Após a parada do mecanismo de roteamento de backup, a CB1 fica offline e volta a funcionar; isso leva ao inicialização do mecanismo de roteamento de backup, e mostra o motivo da reinicialização como
0x1:power cycle/failure
. Esse problema é apenas pelo motivo da reinicialização do Mecanismo de Roteamento, e não há outro impacto funcional disso. PR1497592 -
O PR1463859 introduz um defeito de software que faz com que uma interface 10GE abave continuamente ao configurar com o enquadramento WAN-PHY com o temporizador padrão "hold-down" (0). Depois de atualizar um roteador para uma versão de software afetada, a interface pode bater continuamente. Isso não é aplicável a uma interface com o enquadramento padrão - LAN-PHY. PR1508794
-
O estado do pacote AMS alterna momentaneamente como para cima, para baixo e para cima depois de configurar o commit para um cenário dimensionado. PR1521929
-
Nas plataformas Mac-OS quando o cliente Juniper Secure Connect se conecta com sucesso, o cliente não está sendo minimizado para o ícone da bandeja e precisa ser minimizado manualmente. PR1525889
-
Devido à busca de rotas de problema de BRCM KBP pode falhar. Precisa atualizar o KBP para resolver esse problema. PR1533513
-
Se o produto vMX estiver configurado para ser executado no modo de desempenho configurando
chassis fpc 0 performance-mode
(nota: o modo de desempenho é habilitado por padrão a partir do Junos OS Release 15.1F6), o cache de fluxo será usado para melhorar o desempenho do encaminhamento do tráfego. Com o modo de desempenho ativado, se o tráfego fizer com que um único fluxo no cache de fluxo tenha um grande número de ações de fluxo, que atingiram o número máximo suportado (ou seja, 18) de ações de fluxo. Normalmente, a adição de muitos contadores de firewall e policiais em um único fluxo pode fazer isso somar, e o motim pode cair. É um problema raro. PR1534145 -
O Concentrador PIC flexível (FPC) pode gerar um arquivo de núcleo se o recurso de monitor de flap-trap for
set protocols oam ethernet cfm performance-monitoring sla-iterator-profiles
usado e ocorrer a aba de monitoramento de desempenho. PR1536417 -
No roteador MX2020 escalonado, com localização vrf habilitada, escala de 4 milhões de nexthop, escala de rota de 800k. OS FPCs podem ficar offline no GRES. Após o GRES, o roteador continua a relatar muitas CM_ALARMs relacionadas à malha. O FPC pode continuar a reiniciar e não entrar em operação. Reinicializar o mecanismo de roteamento mestre e de backup ajudará a recuperar e colocar o roteador de volta em um estado estável. PR1539305
-
Em plataformas MX com placa de serviço MS-MPC/MS-MIC instalada, a placa pode ficar sem memória devido ao vazamento de memória mspmand, o que pode causar interrupção de tráfego se adicionar e/ou excluir sensor de telemetria. Isso ocorre porque essas operações acionarão a alocação de memória para decodar mensagens de mudança de configuração e não liberarão a memória ao final do processamento. PR1540538
-
Durante o roteamento, o flap da interface de comutação do mecanismo pode ser visto junto com o deslizamento do Scheduler. PR1541772
-
USF-SPC3: Com o PMI ipsec/fat-core habilitado,
show services sessions utilization
a CLI não exibe a utilização correta da CPU. PR1557751 -
O transitório Sync-E para PTP simulado pelo equipamento de teste Calnex Paragon não é um cenário de rede real. Normalmente, em um modelo de implantação de rede real, haverá duas fontes Sync-E (primárias e secundárias) e a transferência acontece de uma fonte para outra fonte. O MPCE7 passaria pelo switchover synce de rede real e pela máscara transitória associada. PR1557999
-
Suporte ao switchover no botão de colisão de roteamento durante o encerramento anormal do RPD. PR1561059
-
Devido a uma condição de corrida, a
show multicast route extensive instance instance-name
saída pode exibir o status da sessão como Inválido. Essa saída é um defeito cosmético e não um indicativo de um problema funcional. PR1562387 -
Para evitar o flap adicional da interface, o tempo de espera da interface precisa ser configurado. PR1562857
-
Quando o Inline Jflow está configurado e a alta taxa de amostragem (mais de 4000 por segundo) é definida, uma alta utilização da CPU pode ser observada e isso pode resultar em impactos relevantes na análise e faturamento do tráfego. PR1569229
-
Copiar arquivos para /tmp/ causa uma enorme JTASK_SCHED_SLIP. Copie arquivos para /var/tmp/ em vez disso. PR1571214
-
Esse problema é causado por /8 pool com tamanho de bloco como 1, quando você confirma a configuração a criação do bloco utiliza mais memória causando escassez de memória do pool NAT, que está sendo notificada ao cliente com o syslog marcado RT_NAT_POOL_MEMORY_SHORTAGE. PR1579627
-
Em dispositivos totalmente carregados, às vezes, a programação de firewall estava falhando devido à configuração de prefixo dimensionada com mais de 64800 entradas. No entanto, esse problema não é observado na configuração do desenvolvimento. PR1581767
-
Mensagem de erro vista no chassi MX10K8 com configurações SyncE/PTP, Isso não afeta nenhuma funcionalidade, o erro visto aqui porque a API chamada é específica para a plataforma ferrari que precisa ser vecterizada. PR1583496
-
Em todos os dispositivos que executam o Junos 19.1R3-S5-J3, o IFL(interface lógica) do assinante pode estar em um estado preso após a exclusão do Extensible Subscriber Services Manager (ESSM). PR1591603
-
Pim Vxlan não está trabalhando em chipsets TD3 que permitem o fluxo flex de VxLAN após o Junos OS Release 21.3R1. Os clientes Pim Vxlan ou plano de dados VxLAN podem usar a versão 21.3R1. PR1597276
-
MX2010, MX2020: MPC11E: Unified ISSU não tem suporte para atualizações de software do Junos OS Release 21.2 para versões de 21.3 e 21.4 devido a uma mudança no dia da bandeira. PR1597728
-
Durante a troca do mecanismo de roteamento, se houver uma explosão de pacotes ICMP/BFD/SSH/FTP/TELNET/RSVP (~18K pps) você pode ver um novo backup RE reiniciando. PR1604299
-
Em plataformas de Virtual Chassis (MX-VC) com placas de serviço MS-MPC ou SPC3 e Multisservilho Agregado (AMS), o tráfego na placa de linha no chassi de backup pode não ser equilibrado adequadamente devido às condições de temporização. Isso funciona bem na placa de linha do chassi mestre. Pode haver perda de tráfego quando as interfaces não estão corretamente balanceadas. PR1605284
-
Diferença de leaf em relação ao uso/pilha de memória na saída do sensor (/junos/system/linecard/firewall) entre MPC7E e MPC10E. PR1606791
-
Em todas as plataformas MX, em um ambiente de gerenciamento de assinantes, novos assinantes podem não se conectar se os recursos de CR da Classe de Serviço (CoS) (Classifier Rewrite) forem usados pelo serviço De fluxo baseado em variável (VBF). A incompatibilidade da contagem de referência entre o Mecanismo de Roteamento (RE) e a VBF é causada por falha de mudança de VAR de fluxo do VBF. PR1607056
-
Se o RPD Agent enviar exclusão/adições INH fora de ordem em uma rara ocasião para fazer backup de RPD, o RPD gera arquivos de núcleo. PR1607553
-
Quando o usuário tenta desativar o AMS se for usado na declaração de configuração, os túneis ipsec não são excluídos. A desativação dos serviços fornecerá o resultado desejado. PR1613432
-
Em alguns cenários NAPT44 e NAT64, será visto o syslog Duplicate SESSION_CLOSE. PR1614358
-
A Zona de Memória não está refletindo corretamente enquanto faz testes de memória por meio do comando
test usp service-sets memory-testing start
Vty. PR1619499 -
As estatísticas do túnel exibem valores incorretos porque não era suposto que as interfaces de túnel fluíssem em cache. PR1627713
-
Para uma topologia com VSTP e VRRP configurado e tráfego IPv6, se a prioridade da ponte VSTP for alterada algumas vezes (para acionar a junção da ponte raiz), a queda de tráfego do V6 pode ser vista em alguns dos fluxos. PR1629345
-
Para plataformas "baseadas em host VM" do ACX5448, MX204 e MX2008, começando pelo Junos OS Release 21.4R1 ou posterior, o login ssh e raiz é necessário para copiar a imagem da placa de linha (chspmb.elf para MX2008) do Junos VM ao host Linux durante a instalação. O ssh e o login raiz são necessários durante a instalação. Use
deny-password
em vez dedeny
como opção padrão de login raiz na configuração SSH para permitir uma comunicação confiável interna. Ref https://kb.juniper.net/TSB18224. PR1629943 -
Os contadores de estatísticas de malha não são exibidos na saída de
show snmp mib walk ascii jnxFabricMib
. PR1634372 -
Em todos os dispositivos que executam o Junos OS ou o Junos OS Evolved, onde esta é uma escala BGP alta com rota de flapping e o coletor/estação do BGP Monitoring Protocol (BMP) é muito lento, o processo de rpd pode cair devido à pressão da memória. PR1635143
-
O mesmo vlan não pode ser usado como data vlan e voip vlan juntos. PR1637195
-
O script falha ao verificar rotas internas de acesso após a reinicialização do daemon durante um teste avançado de DHCP. PR1640567
-
WIth PTPoIPv6 no MPC2E 3D EQ, escravo PTP permanece em estado de aquisição. PR1642890
-
Quando o CFP2-DCO é usado, o operador precisa configurar a opção otn, que é o único modo suportado. PR1643815
-
Cometer alterações de configuração durante a janela de pausa de reposição do mecanismo de encaminhamento de pacotes (quando o PFE é desativado, mas o PFE reajustado adequadamente ainda não começou) tem o potencial de causar erros e perda de tráfego. Em particular, as mudanças de configuração que resultam na relocação de policiais (que são baseados em HMC) podem levar o tráfego a ser totalmente policiado (ou seja, não fluindo). Uma vez iniciado o procedimento de redefinição do PFE, as alterações de configuração devem ser evitadas até que o procedimento seja completamente feito. PR1644661
-
o dispositivo bb precisa ser habilitado manualmente na configuração para modelos de acesso DHCP e PPP para BNG CUPS. A configuração para habilitar o dispositivo BB é a seguinte:
set system subscriber-management mode force-broadband-device
. PR1645075 -
Na plataforma Junos, o PTP não bloqueia quando a velocidade da porta não está configurada sob a hierarquia PIC ou a velocidade da porta para que algumas portas aleatórias adicionais sejam configuradas sob a hierarquia PIC ou executem a desativação/ativação do PIC. PR1645562
-
Quando as estatísticas de sensor de saída por interface e saída por sid são configuradas usando os comandos CLI abaixo, o comprimento do rótulo MPLS (empurrado) não é incluído no campo de octetes de saída/Tx que é exportado do sensor. definir protocolos isis fonte-pacote-roteamento sensor-based-stats per-interface-per-member-link egresso definir protocolos isis fonte-pacote-roteamento sensor-base-estatísticas por sid saída. PR1646799
-
Com o pool NAT sobreposto configurado com diferentes regras de NAT em diferentes conjuntos de serviços, quando a interface de serviço externo é movida entre diferentes instâncias de roteamento (EX: de vr1 para padrão, e de padrão para vr1), as rotas NAT correspondentes ao conjunto de serviços na instância de roteamento padrão estão sendo excluídas, resultando em falha de tráfego de caminho reverso para sessões de NAT. PR1646822
-
Na implantação do roteamento por segmentos IPv6, os pacotes são enviados com o tipo ethernet incorreto. PR1647622
-
A rota padrão V6 não será adicionada após a ligação bem-sucedida do cliente dhcpv6 no roteador PTX1000 durante o ztp. PR1649576
-
Configurando o MPC11 em 4x100G e mantendo o peer no modo 400G, o Link aparece no peer enquanto permanece no local. Esse problema também é específico da óptica 400G-ZR, pois tem uma única faixa de mídia. O problema não é visto em outras ópticas 400G com suporte ao modo 4x100G. PR1653946
-
Quando interop com os seguintes sistemas, o controle de fluxo deve ser ativado quando o MACsec está configurado no sistema peer. Como nesses sistemas, o controle de fluxo é forçado a estar em qualquer provisionamento de CLI. PR1655712
-
No MX304, em poucos casos, se o mce-inject for invocado, logs relatando erros de MCE podem não ser registrados. PR1656004
-
Arquivo principal relatado intermitentemente onde o acidente aleatório da pilha de grpc é observado. O serviço de licença será reiniciado e se recuperando automaticamente. PR1656975
-
A interop para interfaces 1G entre SKUs EX4100 e ACX5448/ACX5448-M/D ou MX480 não funcionará. PR1657766
-
Os campos de saída de telemetria UDP podem desalinhar-se em placas de linha baseadas em AFT, como a plataforma MPC10/11 ou Junos Evolved. PR1658017
-
ZTP: O DHCPACK não é recebido no ztp-server após zeroize do dispositivo (cliente). PR1658287
-
SNMP MIB anda no jnxVpnInfo
show snmp mib walk jnxVpnInfo
para instância de roteamento EVPN ou EVPN-VPWS. PR1659466 -
Quando há uma falha dura no enlace RE-RE, o sistema pode não reconhecer a falha e relatar como um alarme. PR1661635
-
Os detalhes da versão para determinados daemons aparecerão na saída de comando após o dispositivo ter sido reiniciado após a conclusão da instalação USB do Junos. PR1662691
-
MX10k8 com(s) placa de linha MX10K-LC2101(s) suporta *PTP* apenas com a(s) placa de malha de switches JNP10008-SF, *PTP* atualmente não funciona com a(s) placa de malha de switches JNP10008-SF2. PR1664569
-
A interface RE0 para RE1 EM4 MTU é alterada para 9192 bytes por meio de pr 1642364. Se um dos REs não tiver essa correção, a sincronização do mecanismo de roteamento falha. Por isso, a ISSU unificada não funcionará. Nesse cenário, a atualização da imagem fria deve ser feita. PR1665690
-
MX240: verifique se as estatísticas do VRRP falharam após desativar a interface de acesso. PR1666943
-
Em plataformas MX com MIC-MACSEC-20GE, a placa de mecanismo de encaminhamento (FEB) pode diminuir ao ativar/desativar a configuração de switches graciosos do mecanismo de roteamento (GRES). PR1668983
-
Estes são registros de erro esperados e não causam nenhum impacto funcional.
Esses registros podem ser vistos se as seguintes condições forem atendidas:jsr_iha_pri_unrepl_msg_func: Error: Invalid primary handle in msg 0x10006c600000621, error=2
-
Em todas as plataformas Junos OS
-
O roteamento sem parar está habilitado.
-
com configuração escalonada
-
Os possíveis gatilhos seriam reiniciar chassi, ksyncd, switchover, reinicializar... que causa desreplicação/replicação nsr.
-
-
No SKU de 48 portas, o pacote marcado maior que o tamanho 1518 da MTU é descartado devido ao BCM EGR_MTU definido para 1518 nas portas 0-24. Mitigação é definir a interface MTU para 1518. PR1677902
-
A bandeira de estatísticas restantes do IFD não está definida corretamente no chassi do código de hoje. Ele só deve ser definido como TRUE se o HCOS estiver configurado em uma interface. Além disso, não deve ser SET. Não configurando isso corretamente, resulta em estatísticas que não estão sendo exibidas ou a saída de comando não está sendo exibida. O comando impactado é
run show interfaces extensive intf-name
e o impacto é visto no ambiente GNF sem configuração de CoS explícita nas interfaces. Não usarextensive
garantirá que também não haja problema. Isso é específico do MPC11 com configuração sub LC (GNF). PR1678071 -
A configuração PIC inválida dentro da GNF pode adicionar atraso ao
clear interface statistic all
comando. Esse problema não afeta nenhuma funcionalidade. chassi fpc SLOT pic IS. PR1683312
Alta disponibilidade (HA) e resiliência
-
Quando você executa GRES com a interface em0 (ou fxp0) desabilitada no mecanismo de roteamento principal e habilita a interface no novo mecanismo de roteamento de backup, ele não é capaz de acessar a rede. PR1372087
Infra-estrutura
-
Você pode fazer os seguintes registros de temporização do IPC para consultas estatísticas ao kernel (consultada internamente a partir de CLI ou daemons) quando há churn de configuração ou um grande número de IPCs sendo trocados entre kernel e pfe no sistema.
if_pfe_msg_handler: pfe_peer_msg_handler error: error for msg type type, msg subtype subtype, opcode op and peer index index
O valor de tempo limite de IPC padrão no kernel para solicitação de estatísticas de IPC é de 10s. PR1629930
Recursos de Camada 2
-
No caso das interfaces do lado do acesso usadas como interfaces estilo SP, quando você adiciona uma nova interface lógica e se já existe uma interface lógica na interface física, há uma queda de tráfego de 20 a 50 ms na interface lógica existente. PR1367488
MPLS
-
No caso mvpn, se o próximo índice dehop de um grupo não for o mesmo entre master e backup após uma troca de nsr, podemos ver uma perda de pacote de 250 a 400 ms. PR1561287
-
A entrada tentará novamente após a suspensão do lsp por um longo período de tempo ou o cliente pode liberar lsp para acelerar o retry. PR1631774
Gerenciamento e monitoramento de rede
-
Quando você configura
maximum-password-length
e o usuário tenta configurar a senha cujo comprimento excede o comprimento máximo de senha configurado, o sistema exibe erro, juntamente com a tag de errook/
também é emitida. (Idealmente, a tag 'ok' não deve ser emitida em um cenário de erro.) A configuração não é comprometida. PR1585855 -
O mgd pode falhar quando você configura um valor inválido para folhas do tipo de identidade/listas leaf enquanto configura o Openconfig ou qualquer outro YANG de terceiros, o problema acontece com cargas de json e xml. PR1615773
Plataforma e infraestrutura
-
Em todas as plataformas Junos e Junos OS Evolved, ao mesmo tempo em que usam parâmetros de configuração NTP de endereço de origem e emitem o comando
set ntp date
da CLI, os pacotes serão enviados com o endereço de origem da interface de saída em vez do endereço IP configurado manualmente. Normalmente, o endereço IP configurado manualmente seria um endereço de loopback. O problema não se aplica a pacotes de pesquisa NTP gerados automaticamente. PR1545022 -
Não use a luz do tipo controle em plataformas onde esse recurso não é suportado no momento. Atualmente, o IPv4 e o IPv6 twamp-light são suportados nas plataformas usando chipsets TRIO e PE. PR1603128
-
O VM gera arquivos de núcleo e o VC pode ser dividido com um cenário de escala multicast. PR1614145
-
Com uma determinada escala multidimensional, se a configuração for removida e restaurada continuamente por mais de 24 vezes, o FPC pode travar e reiniciar. Durante a reinicialização, pode haver impacto no tráfego se os caminhos de backup não estiverem configurados. PR1636758
-
O sshd do processo falhará se a autenticação do usuário do Terminal Access Controller Access Control System (TACACS) for configurada e o usuário for autenticado com sucesso pelo servidor TACACS. O acidente ocorre com cada autenticação bem-sucedida e um arquivo de núcleo sshd será criado. Por causa do núcleo ssh, o acesso é negado. PR1672581
Protocolos de roteamento
-
Em todas as plataformas, o problema é quando a primeira vez que o ESIS está chegando às vezes a rota ESIS pode não ser instalada. PR1559005
-
Nas plataformas MX, os pacotes de registro multicast iniciais podem ser descartados, o que pode afetar os serviços multicast. PR1621358
-
Em todas as plataformas Junos e Junos OS Evolved, ao configurar a instância de rede para configuração aberta, um erro pode ser observado ao executar um commit se o tipo de instância de rede configurada for
default_instance
, mas o nome da instância não estiver padrão. PR1644421 -
O RFC 8950/RFC 5549 permite a publicidade de um BGP Nexthop de uma família diferente (por exemplo, IPv6) do que a família de endereços NLRI (por exemplo, IPv4). O mapeamento de possíveis famílias de endereços que podem ser usados é trocado usando recursos BGP. A especificação BGP Capabilities, RFC 5492, recomenda que um único recurso TLV de um determinado tipo seja anunciado quando vários elementos dentro dessa TLV estão presentes. Esse RFC também permite que vários recursos do mesmo tipo sejam anunciados para vários elementos para compatibilidade reversa. O manuseio do JUNOS BGP do recurso bgp de nexthop estendido não lidava com vários recursos do mesmo ponto de código quando vários recursos de nexthop estendidos estavam presentes. Ele manteve incorretamente apenas o último enviado. Esse RP atende a essa deficiência. PR1649332
-
A
show security keychain detail
CLI exibe o algoritmo como hmac-* em vez de ao. PR1651195 -
Quando o l2cpd (no contexto do xSTP) libera as entradas programadas em ppmd, ou seja, quando você exclui as configurações xSTP da caixa, pode haver uma possibilidade de arquivo núcleo ppmd. Se o ppmd estiver em modo distribuído, então não haverá impacto no serviço, além disso, pode haver impacto de serviço, pois a transmissão de pacotes para vários protocolos acontecerá via se a ppmd estiver em modo centralizado. PR1660299
-
Em todas as plataformas Junos e Junos Evolved, por padrão, as rotas inativas do inet.3 são anunciadas no BGP. Quando o add-path é configurado, as rotas inativas do inet.3 não são mais anunciadas, esse comportamento é inesperado. PR1665610
-
Em todas as plataformas Junos e Junos Evolved, quando o threading de atualização BGP é habilitado e executado uma certa sequência de eventos de flap, como adjacências IS-IS em chamas, LDP, pares iBGP, limpar a tabela ARP, aba de interface por uma hora, desativando e on laser que desencadeia o acidente de rpd. É um caso raro. PR1669615
-
O daemon de protocolo de roteamento (rpd) acontece quando uma rota não Border Gateway Protocol (não BGP) é exportada pelo Protocolo de Distribuição de Rótulos (LDP) e, mais tarde, se o mesmo prefixo anunciado pelo BGP for recebido, selecionamos isso como a rota encaminhada em vez da rota já anunciada. Isso se deve à lógica na rota de encaminhamento para escolher a rota BGP para as rotas de propriedade bgp em vez da rota ativa. Este é um caso raro e o sistema se recupera sozinho até o próximo evento. PR1671081
-
A solicitação de adição de IFL dinâmica está esperando para ser processada na fila KRT durante isso, se ocorrer um evento de down de chassi. Para lidar com o chassi para baixo, a RPD Infra envia notificação ao protocolo (produtor da solicitação de adição de IFL dinâmica) e é trabalho do produtor excluir a solicitação de ifls dinâmica que estava lá na fila KRT. O código PIM não está liberando a solicitação Dyanamic IFLs ADD durante o evento fpc down do chassi. Daí ter erro
ENOENT -- Item not found
quando o chassi volta a subir. PR1675212 -
Quaisquer plataformas com Micro BFD configuradas em links de membros da interface LAG/ae, o estado de sessão de BFD no RE permanece como UP sempre, mesmo que o dispositivo PEER tenha cessado. PR1675921
-
Em todas as plataformas Junos e Junos Evolved, o daemon de protocolo de roteamento (rpd) pode falhar quando o Protocol Independent Multicast (PIM), a configuração de roteamento rápido (MoFRR) somente multicast do Multicast está presente e acontece algum evento de churn de rede, como mudanças contínuas nos custos da interface, resultando em uma mudança de caminhos ativos e de backup para ECMP (Equal Cost Multi-Path). Haverá impacto no serviço por causa do acidente na rpd, mas o sistema se recupera até o próximo acidente. PR1676154
-
A tabela de ativação de VRF pode não ser atualizada imediatamente após a mudança de prefixos máximos. PR1680277
Interface e configuração do usuário
-
Causa raiz- No fluxo de configuração de teste que chamamos de /usr/sbin/mustd -q/var/run/db/file.data/var/run/db/file.data+ -F-m onde basta copiar a cog.db existente (gerada fora de configuração comprometida) como cdg.db+ , usá-la para testar a configuração passada e removê-la assim que o teste for feito. Isso está criando o problema porque a configuração é testada em relação ao cdg.db existente. A correção seria criar o cdg.db fresco da configuração a ser testado e testar a configuração contra isso. Este novo cdg.db não deve substituir o existente em /var/run/db. PR1671112
Vpns
-
A configuração de depuração de túnel não é sincronizada com o nó de backup. Ele precisa ser configurado novamente após o failover do RG0. PR1450393
-
A mudança aqui está basicamente revertendo para o valor de enum antigo usado para VPN ATM, e usando um novo valor para a família de endereços BGP Multicast, e embora isso não seja uma mudança de comportamento visível devido a isso, pode haver impacto na ISSU unificada para a família de endereços ATMVPN e BGP Multicast, se habilitada. PR1590331
-
Ao usar a VPN do grupo, em determinados casos, a mensagem PUSH ACK do membro do grupo para o servidor-chave do grupo pode ser perdida. O membro do grupo ainda pode enviar solicitações re-chaves para os SAs TEK antes do término da dura vida útil. Somente se o servidor-chave enviasse novas mensagens PUSH aos membros do grupo, essas atualizações não seriam recebidas pelo membro do grupo, uma vez que o servidor-chave teria removido o membro da lista de membros registrados. PR1608290