Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

未解决问题

在此 MX 系列路由器版本中了解未解决问题。

有关已知安全缺陷的最Junos OS最新信息,请使用 瞻博网络 在线Junos 报告 搜索 应用程序。

身份验证和接入控制

  • 当安全外壳协议 (SSH) 用户使用 TACACS+ 认证访问设备时,SSH 可能会崩溃。发生问题时,SSH 用户无法访问设备。 PR1601150

服务等级 (CoS)

  • 在 MX set chassis satellite-management fpc target-mode 系列平台上,使用 语句停用和激活目标模式会导致 数据包转发引擎 时的状态不佳,其中基于 IFLSET 的扩展端口将没有任何队列,而实际上应具有队列。这可能会导致流量中断。 PR1593059

  • 以 XML 格式运行 NETCONF 或任何此类会话和查询接口信息且持续要求提供接口信息的多个会话(约 50-60 个)时,可能会导致儿童 mgd 流程卡住,如果多个(至少 4-5) 个子配置进程卡住,mgd 将停止运行,这可能会导致任何新配置无效。 PR1599024

  • per-unit-scheduler per-unit-scheduler在Junos平台上,当 在聚合以太网接口上配置 时,在 cosd 重新启动或 NSR 切换后,可能会通过聚合以太网的子接口对时间表执行非绑定或绑定。在 NSR 切换场景中,可能会看到信息流丢失。PR1599857

  • 在具有基于 MPC 或 MIC 的线卡的 MX 平台上,如果重写规则与 CCC 接口绑定,则服务等级重写策略可能不起作用。 PR1603909

EVPN

  • 在提供商中枢桥接-以太网 VPN (PBB-EVPN) 环境中,PBB 不支持的 ARP 抑制功能可能会意外启用。这可能会导致远程 ES 的 MAC 地址无法学习,因此可能会看到信息流丢失。 PR1529940

  • 在 EVPN-Junos EVPN-VXLAN情景下,MAC-IP 绑定计数器的数量可能会达到在接口之间移动 MAC-IP 时的限制。由于由于此缺陷删除条目时不会删除 MAC-IP 计数器,因此即使条目更少,也会导致限制(默认值为 1024)。同时,还可以看到信息流丢失。 PR1591264

  • 在配置了动态列表下一跳跃 (DLNH) 的 EVPN A/A ESI 多主机情景中,当其中一个多主机 客户边缘-PE 链路在远程 MH-PE 上中断时,将显示流量丢失。 PR1594326

转发和采样

  • 将会看到信息流丢弃,并且过滤器不会按预期方式攻击已配置 flt 语句的匹配条件信息流类。 PR1573350

  • 在Junos平台中,如果输入列表过滤器的接口过滤器名称相同,Snmpwalk 可能不能用于某些逻辑接口。 PR1601761

常规路由

  • 发出命令检查接口 show interface 详细信息时,系统不会检查提供的接口名称是有效还是无效。如果接口名称无效,系统不会生成错误消息。 PR1306191

  • 源 MAC 和 TTL 值不会针对 EVPN-VXLAN 中的路由组播数据包VXLAN。 PR1346894

  • 由于设计从 ASIC 轮询数据包的队列设计,主机生成的 ICMP 流量将会数据包转发引擎延迟行为。 PR1380145

  • 这是 sxe 接口启动期间计时问题(与 i40e 驱动程序有关)。重新启动完整板可恢复。 PR1442249

  • 在竞争条件下,如果通过路由表中的下一个前缀协议下一跃点解析 BGP 路由,路由表中的前缀路由会来自不同的路由协议,当路由翻动(先是这些路由关闭,然后是启动),则 BGP 路由将重新解析,然后可能看到 rpd 进程崩溃。 PR1458595

  • VXLAN VNI(组播学习)扩展时,可看到从VXLAN到第 2 层接口的流量问题。 PR1462548

  • 应配置静态路由或隐式过滤器,以将 DNS 流量转发至服务 PIC。它可解决 DNS 数据包环路问题。 PR1468398

  • 在 MPC7E、MPC8E、MPC9E、MPC10E、JNP10K-LC2101 和 MX204/MX10003 unable to set line-side lane config (err 30) 上,系统日志错误偶尔也会出现。这不会影响任何服务,可以忽略。 PR1492162

  • 命令 show pfe filter hw filter-name <filter name> 无法检索过滤器数据包转发引擎的详细信息。 PR1495712

  • 在具有 BGP SR-流量工程 (Spring-流量工程) 的所有 Junos 平台上,SR 拓扑中的传输 v4 流量可能未提供标签,在入口转发流量时,第一跳中可能会丢失。除了 NH 接口转发的 v4 流量中最后一个跃点之外,可能遗漏了所有标签。 PR1505592

  • 在完全扩展的系统中,所有切片都由 CLI 过滤器的不同系列使用,如果我们尝试为一个系列删除并针对具有更多过滤器术语的另一个家族添加/更改,而该系列需要扩展过滤器或创建新过滤器,数据包转发引擎 将因消息不按顺序而添加新过滤器。也就是说,过滤的添加/更改比删除另一个可以释放切片的过滤器要早。 PR1512242

  • 与版本版本相比,从 Junos OS 版本20.2R1重新启动时Junos OS 35 秒19.4R2。 PR1514364

  • 检查命令时,活动传感器检查 show agent sensors | display xml 失败。 PR1516290

  • 在此版本中,LFM 虚拟机箱 ISSU 期间翻动。 PR1516744

  • 在安装了 NG-RE 的 MX 系列平台上,将 Intel i40e-NVM 固件升级到版本 6.01 后,可能会看到 FRU 断开连接报警以及信息流丢失。请参阅 TSB17603 升级Junos Intel i40e-NVM 固件。 PR1529710

  • 不支持 FIPS 模式。 PR1530951

  • 由于 BRCM KBP 问题路由查找可能失败。需要升级 KBP 以解决此问题。 PR1533513

  • 只有 GNF 中的 ISSU 之后,MACsec PIC 会保持新主设备中的脱机状态。 PR1534225

  • Socket to sflowd closed当 ukern 插槽到 sflowd 守护程序(服务器)关闭时,出错。由于客户端在后续尝试中成功重新建立连接,错误本身得到了纠正。如果这些错误是一致的,则表示 sflowd 与 FPC 上运行的 sFlow 之间存在通信问题。PR1538863

  • 在 EVPN VXLAN,vmcore 文件在采用第 2 层路由引擎 3 层组播配置的主虚拟机组播和备份文件中显示。 PR1539259

  • 在已启用的MX2020路由器中,启用 vrf localisation 400 万下一跳规模,800,000 个路由扩展。FPC 可能会在 GRES 上脱机。GRES 后,路由器将继续报告许多与结构相关的CM_ALARMs。FPC 可能会继续重新启动,但无法联机。重新启动主设备与备份路由引擎有助于恢复路由器并恢复为稳定状态。 PR1539305

  • 加载 Heap malloc(0) detected for jnh_unilist_adaptive_add 配置时,将看到错误消息。由于该错误,不会影响功能。 PR1547240

  • 禁用时,硬件性能计数器CLI数据包转发引擎导出到应用程序。这仅仅是一个显示问题,需要高优先级清理。 PR1547890

  • 来自 Innolight 的 100G AOC 在多次重新启动后不会出现。启用或禁用接口后,它将恢复。PR1548525

  • 当流式节点的遥测数据在网络翻动期间删除,并且正在为传感器对同一个节点进行步行/呈现时,RPD 可能会生成核心转储文件。这是一个角情况,其中特定节点的呈现和删除必须发生在同一个实例中。只有在网络不稳定的情况下,才可能发生这种情况。 PR1552816

  • 在 QFX10002-60C 与 MX2010 之间连接的 5M DAC 未连接。但是,借助 1M 和 3M DAC,这种互操作性可以正常工作。 PR1555955

  • Resource deadlock avoided消息。未发现功能影响。PR1557468

  • 数据包转发引擎线卡的其他 SLC 上发生事件或影响完整系统的事件之后,子 LC (SLC) 上的设备可能会显示一个或多个平面上的培训失败 (TF)。 PR1558008

  • 在 MX10008 路由器上,GRE 保持邻接状态为 Down,即使 GRE 隧道状态为 Up 状态。 PR1559200

  • VE 客户边缘网格组是为给定路由实例创建的默认网格组。在 vlan/网桥域添加上,会为 VE 和 客户边缘网状组/泛滥组创建泛滥令牌和路由。理想情况下,VE 网状组在路由器上客户边缘接口上启用 IGMP 时客户边缘组。基于 MX 系列客户边缘盒子具有无限的令牌容量,因此这不是主要问题。 PR1560588

  • 由于竞争情况,命令 show multicast route extensive instance instance-name 输出可以将会话状态显示为 无效。此类输出是缺陷缺陷,而不是指示功能问题。 PR1562387

  • 需要配置接口保持时间,以避免出现额外的接口翻动。 PR1562857

  • 在极少情况下,在从 SLC 模式移动到全线卡模式的 FPC 联机期间,SPMB 不会回复。由于培训未完成,FPC 卡住。 PR1563050

  • 通过针孔的 FPC 联机或脱机工作。 PR1563315

  • 在单个提交中将 SLC 从非对称模式重新配置为对称模式时,在某些情况下,其中一个 SLC 将机箱连接视为丢弃状态。SLC 将上线,未见功能影响。 PR1564233

  • 从Junos OS 21.1R1 版开始,Junos python3(不再支持 python2)附带。在 ZTP 过程中,如果正在下载 Python 脚本,请确保 Python 脚本遵循 python3 语法。此外,Python 脚本将 #!/usr/bin/python 作为第一行(即 Python 解释器的路径),因此需要在 Junos OS 版本 21.1R1 中更改为 #!/usr/bin/python3。 PR1565069

  • 命令 show pfe statistics traffic 显示错误输出,未来版本将被禁用,因为检查这些统计信息的正确位置是基于 PFE/flow show pfe statistic 的命令。 PR1566065

  • 在入口处理期间,我们会为第 2 层单播、组播和广播以及未知单播维护单独的计数器。其中,就像在出口处理期间一样,我们只会在 WAN 退出后维护逻辑接口级别统计信息因此,在出口级别输出组播计数器始终显示 0。 PR1566436

  • 机箱日志洪泛,所 pic_create_ifname: 0/0/0 pic type F050 not supported 连接每个端口都有错误消息。这一切在几秒钟内重复发生。 PR1566440

  • 存在隧道复合下一跳跃 (TCNH) 条目,因为静态可编程路由不支持 NSR BGP NSR。在备份设备中,由于下一跃点未获得释放,因此会导致额外的参考计数。如果 NSR 功能完全受支持,该功能将可以修复此问题。 PR1566666

  • 在 SLC 情景下,具有丢弃/拒绝/发送到主机的过滤器操作会导致 AFTD 崩溃。 PR1567313

  • 在所有 L2NG 平台上,MAC 地址条目在 MAC 表中可能小于 ARP 表中,这是因为某些 MAC 地址在 MAC 地址 时代超时后不会成功重新学习。此问题会导致非现有 MAC 条目出现信息流丢失。 PR1567723

  • 数据包转发引擎隧道Tunnel id: does not existshow dynamic-tunnel database statistics规模较高时,在停用路由选项动态隧道之后,在执行命令时,将显示错误消息。这只是一条瞬时错误消息,没有功能影响。删除隧道时可能会出现错误,且在所有隧道删除后不会显示。PR1568284

  • 在高可用性模式下,不会显示 ICMP 分片丢弃消息。 PR1569123

  • 在多云上VTEP BUM 流量复制发送的数据包超过预期,并且拓扑中似乎也存在环路。 PR1570689

  • 在统一 ISSU 期间,新的主设备中不会发生 PDB 拉或同步。这是一个计时问题,只要 ISSU 从任何以前的版本到 21.1 Junos OS版本都可以看到。 PR1570841

  • 将文件复制到 /tmp/ 会导致巨大的JTASK_SCHED_SLIP。将文件复制到 /var/tmp/ 。 PR1571214

  • 在高可用性群集部署非常少的场景中,执行冗余组 0 (RG0) 故障转移,同时控制链路关闭时,会生成 mib2d 核心文件,因为主 路由引擎 和辅助 路由引擎 没有同步 dcd.snmp_ix 信息。 PR1571677

  • 在具有下一代 路由引擎 的虚拟机主机平台上,物理管理接口在主机操作系统的访客操作系统、eth0 和 macvlan0@eth0 接口中虚拟化并映射到 fxp0 接口。目前,IPv6 在主机 OS 上的 eth0 和 macvlan0@eth0 接口中默认启用。在系统启动或管理接口启动期间,主机操作系统上的管理接口(即 eth0 和 macvlan0@eth0 接口)可能会响应 IPv6 邻接方发现协议数据包。它可能会导致上游路由器学习 eth0 和 MAC 地址接口macvlan0@eth0而不是 fxp0 接口Junos。在特定部署中(基于上游路由器配置),上游路由器可能会禁用对 fxp0 接口的访问。 PR1571753

  • 在订阅Junos的所有路由平台上,使用静态订阅者多路复用或 ge Destination address required 接口作为合格下一跳跃的路由可能会因为 GRES 或统一 ISSU 后出现错误消息而卡住。这可能会导致 rpd 占用大量 CPU。rpd 进程将自行重新启动,系统将自动恢复。 PR1572130

  • 在所有Junos平台上,如果执行频繁的接口桥接域 (IFBD) 配置修改,可能会发现信息流丢失,这是一个难得的定时问题。当设备从 数据包转发引擎接收顺序不规则 IFBD(),并且路由引擎 fxpc 进程崩溃和流量丢弃时,将看到此行为。 PR1572305

  • 在具有 EVPN-VXLAN 设置的 MX 系列平台上,ARP MAC 在本地侧和远程端之间移动或从 MAC-VRF 表移动到默认交换机表可能会导致 DCPFE/FPC 崩溃。 PR1572876

  • 当我们使用 EVPN VXLAN 配置重新启动节点时,k VXLAN文件。 PR1574594

  • 升级Junos OS,MAC 地址 MPC9E PIC1 接口上将会看到更改。静态 MAC 配置将受到影响。 PR1575009

  • 未为自定义 ALG 应用程序设置子活动超时。这不会影响任何功能。只有用户定义的自定义 ALG 子超时不会影响,并且会考虑默认超时。 PR1575183

  • 如果时间表配置未应用于接口的所有 8 buffer size remainder 个出口队列,并且一个或多个出口队列有配置,则缓冲区到具有缓冲区大小剩余部分出口队列的分布不会正确分配,这可能会导致意外尾部下降。 PR1575798

  • 使用的最大端口不会在命令输出中正确 show services nat pool pool-name detail 显示。 PR1576398

  • 在 MX10016 Fan Tray 1 Fan x> Failed Fan/Blower OK 路由器上,清除报警时,会为风扇托盘 0 [Fan 31 - 41] 和风扇托盘 1 [风扇 11 - 41] 生成 SNMP 陷阱。 PR1576521

  • 具有以下配置的最大逻辑接口数(每个 数据包转发引擎 4000 GRE 隧道):

    1. 各隧道的家族 inet 以及关联的源和目标。

    2. 在 allow-fragmentation 隧道的一个端点上配置 语句,然后在其他 reassemble-packets 隧道端点上配置。

    在以上配置中,如果执行, deactivate chassis fpc slot将观察到 SLIP 消息。 PR1581042

  • 在 MX 平台上,在规模约为 32,000 个连接的订阅者场景中,复制守护程序可能会生成核心文件或停止运行,这导致新 路由引擎 升级或 GRES 后,订阅者服务失败。 PR1577085

  • 在通过 IRB VXLAN EVPN-OSPF配置策略的场景中,OSPF连接问题可能无法建立会话。 PR1577183

  • 在满载设备中,由于使用超过 64800 个条目的扩展前缀配置,防火墙编程会失败。 PR1581767

  • 无法处理 路由引擎 和 FPC 之间的路由条目,原因是两个内部线程在竞争条件下操作不正确,导致代码环路紧密,并且 rpd 进程 CPU 使用较高。 PR1582226

  • 在具有 SPC3 的 MX 平台上,有两种情况下流量会下降:

    案例 1:当有 ICMPv6 错误消息发送至地址族转换路由器 (AFTR) IP 时。ICMP 错误可以从以 AFTR 地址作为目标数据包转发引擎节点或中间节点触发。流 ICMP 向量无法处理该错误,因为目标为 AFTR,这会导致环路。

    案例 2: 当有正常 IP-IP 会话打开,而不是 DSLITE 会话时,服务器到客户端会话建立,以及按会话超时配置或会话清除命令结束的强制隧道会话,以及计时案例。 PR1582447

  • 使用带 Junos OS 21.2 映像的 USB 启动将被卡住 windriver 模式。 PR1582592

  • 启用 VRF 本地化时,客户边缘接口配置更改时,面向 FPC 的访问或访问可能会生成核心文件。 PR1583901

  • 组播 EVPN-VXLAN 实例关闭,因为VTEP逻辑接口与 EVPN 实例关联后停用或激活路由实例。 PR1584109

  • 如果 BSYS 路由引擎 通过模拟节点切片平台上的内核崩溃触发,则当相关 GNF 不可访问时,FPC 或 SPC 将保持状态。需要重新启动系统才能解决此问题。只有在具有 REMX2K-X8-128G MX2020平台上才能看到路由引擎。 PR1584478

  • 在某些情况下,重新启动时,设备可能进入一种状态,Junos OS虚拟机将挂起,直到触发 NMI 并完全重新启动。系统在约 30 分钟后恢复。 PR1584902

  • CoS-CCC 或以太网桥接封装的逻辑隧道(LT 接口)上不支持分类符和重写。cosd 进程不会阻止提交,但是分类器/重写不会绑定到 数据包转发引擎 的 LT 接口,因此不起作用。 PR1585374

  • MX 系列路由器,具有 MPC11E 线卡和扩展的伪线前端终止 (PWHT) 配置,在迭代增强型模式 ISSU 期间出现瞬时信息流丢失。这种损失通常在第二次或第三次 ISSU 迭代中发现,范围为 40-90 秒。第一次 ISSU 迭代时未发现信息流丢失。ISSU 迭代路由引擎线卡和线卡不会重新启动。 PR1586337

  • 使用 preserve 语句 ON 和 option c 与 BGP CT 一起使用;如果通过带有单一标签的 SR-流量工程解析,ASBR 上的 VPN CT 拼接路由;那么转发 mpls.0 路由编程在 MX 盒中就会错误 PR1586636

  • 在 USF 模式下,具有 MX-SPC3 服务卡的 MX 系列路由器NAT即使在 FTP ALG 子会话中也创建 EIM 映射。 PR1587849

  • 具有 MX-SPC3 服务卡的 MX 系列路由器在 USF 模式下,采用 NAPT44、EIM、APP 和 PCP 配置,在 vms- 接口上显示服务会话计数,对从公共端发起的 FTP 流量没有预期结果。 PR1588046

  • Rpd 核心在 rt_iflnh_set_nhid。核心是由于属于逻辑接口的 nhid hbt_insert失败造成的功能问题。可以看到,存在一个重复条目,导致hbt_insert故障。 PR1588128

  • 设备的云 LED 指示手机主客户端状态和设备与云的连接状态。当 grpc 应用程序配置了非 root 用户时,云 LED 将不会显示任何与 day1 状态相关的模式。如果适用,LED 模式仍将显示前一天的状态。 PR1589321

  • 数据包转发引擎 上可能会看到结构培训失败,数据包转发引擎发现结构自我 ping 错误,以及以后由于错误或其他任何原因数据包转发引擎重新启动该 CLI FPC 时。 PR1590054

  • 在无语句的 RSVP LSP 的 MBB 期间,将会看到细微的瞬时信息 optimize-adaptive-teardown 流丢弃。 PR1590656

  • 在启用了物理时间戳的 PTP 功能的 MX 系列平台上,频繁sync_state因 Phy 时间戳计算不正确而发生。 PR1591667

  • 如果将热备用配置为聚合多服务 (AMS) 接口,如果在存在 AMS 成员接口的服务 PIC 上对指定的热备用 AMS 接口执行切换或发生崩溃,则移动守护程序可能会崩溃。移动守护程序将自动重新启动,在崩溃后自我恢复。 PR1592345

  • 在具有双路由引擎且启用了 GRES 的 MX 平台上,如果使用来自备份 路由引擎 的楼宇综合定时供应 (BITS) 接口进行时钟恢复,则此模式将不起作用。 PR1592657

  • 在使用 SPC3 的 MX 平台上,如果在 SPC3 启动并运行之后添加 路由引擎 上的 PS 接口,则 PS 接口中的数据包会发送至 SPC3,用于 SPC3 等服务,如 NAT、SFW、IDS 等。 PR1592706

  • 当两个分配给 GNF 的 MS-MPC 线卡同时启动时,到访客网络功能 (GNF) 的基本系统 (BSYS) 机箱连接可能会暂时中断。如果配置了 GRES,则 GNF 与 0 与 路由引擎 1 之间路由引擎切换。 PR1591598

  • 符合特定条件时,主路由流量工程备份路由之间路由引擎不匹配:

    • 在 master-rpd 上完成重新启动路由。
    • SPRING-BGP中存在一些 SRTE 流量工程。

    这种不匹配不存在问题,支持后处理,并且未发现服务影响。作为解决方法,重新启动备份路由路由引擎。 PR1596095

  • 执行后到后停用和激活接口操作后,将发生罕见的间歇性 AFT 崩溃。 PR1596320

  • 如果配置与服务集相关联的接口被更改,则处理此配置更改时,指针类型转换错误会导致崩溃。此崩溃时断时续。 PR1596578

  • 如果 HMC 发生故障,则当信息流从一个 FPC 移动到另一个 FPC 时,将会看到数据包丢弃。 PR1594244

  • 在将 MPC11E aftd-trio[13014]: [Error] IF:IfdCfgMsg, ifd not found, ifdIndex:2399 线卡切分为子线卡的节点切片平台上,当 GNF 的配置与其数据包转发引擎无关时,系统日志错误消息可能会显示。此消息对功能没有任何影响。 PR1594816

  • 在具有 虚拟机箱 的 MX 平台上,固件升级可能由于简单网络协议 (TNP) 服务器地址不正确而失败,因此固件无法下载到 MIC。 PR1595693

  • suspend-for 配置后,用户频繁重新启动 dot1x 协议CLI最终将完全无法恢复 MACsec 会话。这是因为无法在短时间内发送 MACsec 暂停消息,并且不会在硬件中编程新的 SAK 时结束。因此,流量丢失将永久发生。要恢复受影响的端口,请停用和激活端口上的 MACsec。 PR1596854

  • 运营商级 网络地址转换 (CGNAT) MX SPC3 AMS 热备用 1:1 冗余问题,CLI CPU 统计信息在 PIC 故障转移后丢失数据。命令 show services service-sets cpu-usage 不会显示服务集显示服务会话利用率。输出不会显示会话计数、速率和 CPU 值。 PR1596976

  • 在所有 MX 系列平台上,更改配置 AMS 1:1 热备用以均衡负载或确定NAT可能生成 vmcore 文件和流量丢失。 PR1597386

  • 在具有 EVPN-VXLAN 环境的所有 Junos 平台上,当 MAC/IP 从一个以太网分段标识符 (ESI) 从一个以太网段标识符 (ESI) 移动到同一对等方的另一个 ESI 时,撤消路由可能不会发送至远程虚拟隧道终端 (VTEP),只有 MAC 撤消路由会发送到远程 VTEP。 PR1597391

  • NTF 代理与最新版本的 OpenSSL 1.1.1 不兼容。它使用 OpenSSL 1.0.2。 PR1597714

  • 当 MPC10 和 MPC11 FPC 出现时,cfmman 进程可能会在平台共享内存初始化未进行时生成核心文件,并尝试访问这些文件获取插槽 ID 信息。 PR1597812

  • 在 MX10008 和 MX10016 路由器上,多次返回脱机和联机多次 FPC 可能会导致 FPC 卡在宣布脱机状态。 PR1598102

  • 当传入数据包包含数据或数据中包含HTTP/rn字符时,ALG 流量NAT滑入数据包。PR1598017

  • 在所有平台上支持 Junos 遥测接口 set services analytics export-profile xxx format gpb-sdm set services analytics export-profile xxx transport tcp 时,在 路由引擎 传感器上启用 和 时,订阅者管理相关守护程序(如 authd、bbe-smgd、bbe-statsd、jdhcpd 和 smid)可能会持续崩溃,并生成核心文件。 PR1598351

  • 在 MX 平台上,如果设备中初始存在任何硬件故障的 MIC-3D-8DS3-E3,紧凑型转发引擎板 (AFEB) 可能会崩溃。AFEB 崩溃将有时自动恢复,故障硬件需要更换。AFEB 崩溃可能会影响问题期间的流量转发。 PR1598411

  • 在具有 MS-MPC 和 MS-PIC 的 MX 平台上,在接收 PCP 映射请求数据包到服务集(其中未配置 PCP 规则且数据包环路可能会导致高 CPU 利用率)后,可能会看到数据包环路。 PR1598720

  • 机箱组件名称导出错误。 PR1598816

  • 前面板上有云 LED 的 MX 系列路由器,用于指示将设备载入云(第 0 天)以及上线后(第 1 天)的管理。如果 MIST 在云中用作管理实体,则当设备与云的连接中断时,云 LED 将显示绿色。这是因为 MIST 使用出站 SSH 进行管理。此行为不适用于任何其他使用出站 https 的管理实体,LED 将显示适当的状态,以指示与云的连接丢失。 PR1598948

  • 如果启用了语句,统一 ISSU 可能会导致 fast-lookup-filter FPC 核心。 PR1599045

  • 当满足以下所有条件时,rpd 进程路由引擎备用服务器中生成核心文件:

    1)。 BGP-SRTE 策略隧道存在。

    2)。 rpd 进程重启在主设备路由引擎。

    3)。 NSR 切换随后完成。 PR1599446

  • 在 MX10008 和 MX10016 路由器上,FPC 多次持续脱机和联机可能会导致 FPC 处于 init 状态,导致启动时间增加 2 分钟。 PR1599469

  • 在 MX SPC3 服务卡上,未检测到 ICMP 协议,并且不允许用户修改非活动超时值。 PR1599603

  • 在采用 MPC11E 的节点切片平台中,如果 SLC 的配置从对称模式转移到对称模式,然后在 SLC1 和 SLC2 之间交换 数据包转发引擎 范围,则在某些极少情况下生成 ukern 平台和 ztchip 核心文件。线卡将自行恢复,且线卡联机后不会影响功能。 PR1600040

  • 在安装了多服务卡(MS-PIC 或 MS-MPC)的 MX 平台上,当用户的 TCP 会话通过多服务卡时,TCP 勾选功能会尝试在非活动超时到期后延长 TCP 会话,方法为 TCP 连接两部分发送自生成的 TCP 保留数据包,并预期从两个部件均看到 TCP ACK。虽然预期的行为是在收到时将 TCP ACK 数据包丢弃到多服务卡上,但它会发送到 TCP 连接的另一部分,这会造成混乱和无法延长 TCP 会话,然后对流量较低的长期 TCP 会话产生影响。 PR1600619

  • 在 MPC11E 子LC 启动期间,当将子LC添加到 GNF 中时,帧堆栈消息将看到。未发现因消息影响功能。 PR1600749

  • 在安装有多个 MPC2E NG、MPC3E NG 和 MPCE 3 类 3D redundant increased-bandwidth 的 MX 平台上,如果从 更改为 (所有线卡应保持联机,则之前的备用线卡可能无法联机并保持检查状态)。这可能会导致信息流丢失或性能降级。 PR1602080

  • 当 CGNAT 在 IPv4 标识字段中使用0x0000日志消息时,将看到 J 流系统日志消息。这可能导致某些 J-Flow 系统日志收集器的问题,特别是在 J-Flow 系统日志数据包沿着收集器的路径分段时。 PR1602528

  • 当未使用 IP 地址分配带内管理 IRB 接口或设备上未配置 DNS 时,云 LED NO_CLOUD_RESPONSE 将显示状态模式,而非 NO-IP-Addr 或 NO-DNS。 PR1602664

  • 在 MPC2E-3D-NG 和 MPC3E-3D-NG 线卡(带基于特定芯片集的 MIC)(如 20x1G MIC 和 2x10G MIC)上,数据包转发引擎 可能会禁用,同时从 MPC 中卸下 MIC(例如,不使 MIC 使用 CLI 或 MIC 按钮脱机)。 PR1602939

  • 在 MX10008 和 MX10016 路由器上,在 路由引擎 切换期间,如果 ICMP、BFD、SSH、FTP、TELNET 和 RSVP 数据包 (~18,000 pps) 爆发,则新的备份 路由引擎 可能重新启动。 PR1604299

  • 在MX150 hold-up 平台上,当在接口上配置时间时,如果接口从下至上,将触发向上保持时间计时器。但是,保持时间启动不会工作,因为接口会立即启动,即使计时器仍未到期。 PR1604554

  • 在 MX10008 和 MX10016 路由器上,当结构平面脱机和联机时,可能会导致线卡上的目标错误。 PR1605770

  • 在 M MPLS X 系列上,如果配置了平均信息量标签且 LSP 的入口接口和出口接口在同一 数据包转发引擎 上,则可能会将一个额外平均信息量标签推送到 LSP。如果出口路由器无法处理额外平均信息量标签(例如,使用倒数第二个路由器DPC与出口路由器上的 DPC 连接),将会看到信息流丢失。 PR1605865

  • 在 MX10008 和 MX10016 路由器上,当 FPC 多次脱机和联机时,FPC 联机操作命令显示不正确的消息,并且 FPC 可能保持脱机。 PR1607147

  • 在订阅者管理场景中,在极少情况下,内核可能会由于执行条目查找时空指针检查而崩溃。 PR1607282

  • 在 MX10008 和 MX10016 路由器上,当出现 数据包转发引擎 错误导致禁用 pfe 时,将发现问题,这在正常 FRR 切换中未见。 PR1609768

  • 在 MX10008 和 MX10016 show network agent 路由器上,命令输出必须为空,但它会显示 GRES 后每个组件的统计信息。 PR1610325

高可用性 (高可用性) 和弹性

  • 在MTU上配置策略时,稍后点可能会出现罕见的 ifstate 计时问题,从而导致备份设备发生 k路由引擎。当 k路由引擎d 故障时,也会在两个路由引擎上生成一个实时内核核心文件。此问题不会影响服务。 PR1606779

基础 设施

  • CLI show system processes detail 命令不会在 CPU 列下显示 CPU 详细信息。 PR1588150

接口和机箱

  • 在Junos配置 VRRP 故障切换延迟的平台上,更改 VRRP 主控权可能会导致对等设备因计时问题在旧主接口上重新学习 VIP ARP 条目。 PR1578126

  • 在所有 Junos 平台上,由于 Junos OS 内核中的代码导致内存损坏,在执行 路由引擎 切换或重新启动设备或管理接口配置更改后,可能会看到 dcd 进程崩溃。 PR1587552

  • 在 MX 平台上,从目标分配数据库中移除目标逻辑接口集成员的聚合以太网逻辑接口之后,分配捆绑包的 dcd 内部数据结构可能会损坏。之后,dcd 进程在访问损坏的条目时崩溃。 PR1591032

  • 配置聚合多服务接口 (AMS) 后,在任何接口上执行配置更改时,dcd 守护程序上的内存泄露将发生。泄漏速率缓慢,取决于 AMS 接口上逻辑接口的规模(例如,如果具有 8000 个逻辑接口的 AMS 物理接口,则每个提交约 5 MB 的泄漏),可能会导致 dcd 崩溃。 PR1608281

瞻博网络 扩展工具包 (JET)

  • 存根创建功能将不可用。 PR1580789

2 层以太网服务

  • 在 MX5、MX10、MX40、MX80、MX104 平台上,DHCP 订阅者配置 DHCP 服务器配置时,可能会发生 jdhcpd 内存泄露,内存增加 15 MB,具体取决于测试 DHCP 订阅者登录或注销时的用户数量。 PR1432162

  • 在 DHCP ALQ 的 MX 平台上,活动租用查询 (ALQ) TCP 队列可能卡住。这可能会导致备份 BNG 中的订阅者无法与主 BNG 同步,最终导致主 BNG 中的订阅者开始停机并导致严重中断。 PR1590421

  • jdhcpd 在 dhcp 进程重新启动时生成核心文件,并且不会影响服务。 PR1594371

MPLS

  • 随着更新阈值配置从属性更改至对象,您需要删除更新阈值部分,然后降级后重新配置。 PR1546447

  • RSVP 接口更新阈值配置语法在 Junos OS 版本 18.2X75-D435 和 Junos OS 版本 20.3X75-D10 之间已更改,以在阈值周围包括大括号。升级和降级这些版本并非完全自动。如果在降级之前已配置,则用户必须删除此部分,然后手动重新配置。 PR1554744

  • 当某些使用绕过隧道请求设备备份保护的 LSP 使用相应的 Resv 消息(不包含任何必需对象)RECORD_ROUTE时。当此类 LSP 进行本地维修时,RPD 进程会生成具有该问题中指定的跟踪跟踪的核心文件。如果由出口 LER 发起的任何 Resv 消息包含强制 RECORD_ROUTE 对象,或者如果由畸形 Resv 消息带来的此类 LSP 无法进行本地修复,则核心文件不会生成。 PR1560059

  • 链路上的扩展管理员组在 TED 中显示为 SRLG 属性。 PR1575060

  • 在 MX10008 和 MX10016 路由器上,当有规模化 RSVP 会话(例如 21,000 个)且所有接口均启用了 RSVP 时,rpd 进程会经过所有接口,导致 CPU 占用率高一段时间。这也会导致 LSP 翻动。 PR1595853

  • 在配置了 NSR dual-tranport 的所有 Junos 平台上,如果 根据协议 ldp 配置 ,且 inet-lsr-id 和 inet6-lsr ID 与路由器 ID 不同,则 LDP 复制会话可能无法同步,并且导致 路由引擎 切换期间出现流量丢失。 PR1598174

  • 当受保护链路关闭时,MPLS RSVP 获取隧道本地修复消息并触发 CSPF 计算。接下来,MPLS RRO 通知获取链路保护信息。如果MPLS在 RRO 通知之前先接收 TED 通知,则 CSPF 计算失败。由于未设置链路保护标志,MPLS认为该链路是未保护的链路,会关闭 LSP。 PR1598207

  • 在配置了 NSR dual-transport protocols ldp 的所有 Junos 平台上,如果 配置 了 ,且 inet-lsr-id 和 inet6-lsr-id 与路由器 ID 不同,对等设备的 VPLS 连接可能会关闭,并且 路由引擎 切换期间可能会出现流量丢失。 PR1601854

  • 在 MX10008 和 MX10016 路由器上,当有规模化 RSVP 会话(例如 21,000 个)且所有接口均启用了 RSVP 时,rpd 进程会经过所有接口,导致 CPU 占用率高一段时间。这还可能会导致 LSP 翻动、交换时记录路由引擎消息以及协议翻动。 PR1600159

  • 在已启用的 RSVP fast-reroute 环境中,当环向 LSP 中的 标签交换路由器 在特殊情景下下行时,新信号走道可能会关闭且仍然不完整,原因是 RSVP-IO 线程存在缺陷,将继续发送错误的路径更新,使走道下降。 PR1603613

  • 在 MX10008 和 MX10016 路由器上,显示了 show route forwarding-table destination address 约 60 秒的窗口条目。因此,流量不会受到影响。 PR1610620

  • 在默认情况下或配置了 VPLS mac-flush 时,路由引擎 rpd 进程在备用 LDP 模块上崩溃。核心文件仅在对等方发送 LDP 时生成。第address_withdrawal_message个 TLV 与另一个 TLV(而非 address_tlv)。此问题在极端网络(作为对等 VPLS PE)时尤其发生。 PR1610638

网络管理和监控

  • 当向任何子设备(例如 mib2d、snmpd-subagent)的未解决请求数达到 500 时,可以观察到 SNMP 轮询故障超时。这将影响 SNMP 轮询功能。 PR1585409

  • 当 ARP 条目在 ARP 表中移除时,如果存在表示已移除下一跳跃 IP 的静态路由,则重新计数不会为 0。在这种情况下,内核不会向 mib2d 发送 DELETE 消息。因此,SNMP 即使 ARP 缓存中已过期,SNMP 仍具有 ARP 条目。 PR1606600

平台和基础架构

  • MPLS入口预分类器逻辑的信息流可能无法正确确定 MPLS 有效负载,将 MPLS 数据包分类为控制队列和非控制队列,然后公开可能的数据包重新排序。 PR1010604

  • 在具有 MPC7、MPC8 和 MPC9 线卡或 MX-204 和 MX-10003 的 MX 系列平台上,如果超过 MTU 的数据包且其 DF 位设置到隧道中(如 GRE、LT),它们可能会在隧道出口队列中丢弃。 PR1386350

  • 使用在逻辑接口上应用的过滤器时,切换时丢失信息流。 PR1487937

  • 具有一定功能且具有 VXLAN 的 GRES 和 NSR 功能后,第 2 层域到第 3 层域的融合时间可能稍VXLAN。 PR1520626

  • 在 MX 系列路由器上,ktree 中的阻止点正在损坏,导致生成核心文件。FPC 重新启动或系统关闭等功能影响。 PR1525594

  • 当 DHCP 中继模式配置为无窥探时,我们观察到由于 ASIC 编程不正确而放弃优惠。 PR1530160

  • 使用 MPC10 线卡的非代理模式下的 RPM 行为:来自客户端的 RPM 数据包由 RPM 服务器接收和处理,但响应数据包将在客户端接收之前丢弃。 PR1556697

  • TCP/IP 数据包堆栈中的缓冲区溢流漏洞Junos OS允许攻击者将特定数据包序列发送到设备,从而导致拒绝服务(DoS)。 PR1557881

  • 在所有 MX 平台上,L2TP 隧道不会为分支接口使用基于过滤器的封装。此问题被视为分支接口情景数据包转发引擎解析逻辑,用于让隧道参数无法处理分支接口情景。 PR1568324

  • 在大约 40 到 50 次迭代中,只会在 GRES 后面看到此问题。无可用的解决方案,FPC 将重新启动。 PR1579182

  • 以太网输出字节不在预期范围内,同时验证带有 VLAN 标记接口的 IPv4 和 IPv6 流量的以太网 MAC 级别。该问题是由于输出字节计数未正确更新。脚本日志显示,不存在数据包丢失且没有功能影响。 PR1579797

  • TCP/IP 数据包堆栈中的缓冲区溢流漏洞瞻博网络 Junos OS允许攻击者将特定数据包序列发送到设备,从而导致拒绝服务(DoS)。 PR1595649

  • 在同时具有企业样式和服务提供商样式配置的平台上、配置了企业式逻辑接口和灵活 vlan 标记的接口上,可能会由于系统编程错误而丢弃 VLAN 标记的流量。 PR1598251

  • 在增强型订阅者管理环境中,如果服务过滤器应用于动态服务集,将基于配置的服务过滤器模板在 数据包转发引擎 上创建服务过滤器实例。如果在实例化服务过滤器实例的同时更改了已配置的服务过滤器模板,则服务过滤器可能由于难得的计时问题数据包转发引擎编程不正确。该问题可能会导致服务故障。 PR1598830

  • 如果虚拟机箱使用不同的功能配置对应用程序进行扩展,并且设备会通过流量创建数据,则设备可能短时间内不会响应 CLI 命令,此时可能报告虚拟机核心文件。保存虚拟机核心后,设备将继续正常运行。 PR1599498

  • 在为 BGP 配置了认证密钥链的所有 Junos 平台上,如果删除认证密钥链后重新启动 BGP 连接,内核可能会崩溃。删除安全认证-键链命令可以执行删除的操作。 PR1601492

  • 在 MVPN 中用作 PE 的 MX 平台上,当在上游组播 LSI 接口上接收(从核心)流量,然后通过 IRB 接口通过 VPLS 转发时,数据包将转发而不会使用 vlan 标记,这导致远程 VPLS PE 上的流量丢失(因为缺少 vlan 标记)。 PR1607311

路由策略和防火墙过滤器

  • 如果路由实例在系统名称服务器下配置,则策略中的 dns 名称条目可能无法解析。 PR1539980

路由协议

  • 在草草组播 VPN 中与其他供应商进行互操作时,默认情况下 Junos OS 将路由目标连接到组播分配树 (MDT) 后续地址族标识符 (SAFI) 网络层可达性信息 (NLRI) 路由播发。但是,有些供应商不支持将路由目标附加到 MDT-SAFI 路由广告。在这种情况下,如果运行 Junos OS 的设备上启用了 BGP 路由目标过滤,不带路由目标扩展社区的 MDT-SAFI 路由广告可以防止传播。 PR993870

  • 不支持带路由选项 (-JU) 的 SCP 命令。 PR1364825

  • 在具有大规模 BGP 设置的所有平台上(例如,播发超过 500 个 BGP 对等方的 300,000 个路由),主 路由引擎 上的高 CPU 利用率(接近 1 BGP 00%)的 I/O 线程可能看到几分钟,如果启用 NSR,而存在大量公告和备份 路由引擎 正忙于,可能会导致性能下降甚至流量丢失。 PR1488984

  • TILFA 备份路径无法在 LAN 情景中安装,并且每个接口配置了 MPLS 多个终端 x SID,也会中断 LAN 的 SR-MPLS TILFA。 PR1512174

  • 路由不会在已启用传输家族的设备中从 trasnport ribs (junos-rti-tc-200.inet.3) 复制到 bgp.transport.3。 PR1556632

  • 如果 IRB 属于的 VPLS 实例仅具有与 VPLS 伪线绑定的 LSI 接口且没有本地非隧道附件电路,则 IRB 接口上的单跃点 BFD 会话在集中式模式下有效。 PR1563947

  • 在虚拟机箱结构虚拟机箱,删除 igmp-窥探配置时,将看到不一致的 MCSNOOPD 核心文件。 PR1569436

  • 如果Junos OS配置包含特定用户的 SHA-1 散列密码,则该用户将无法在升级后登录。要识别任何 SHA-1 散列密码,请从编辑模式运行以下操作: show | match \$sha1\$。密码格式帖子升级不是 SHA-1。如果密码格式设置为 SHA-1,将改为使用 SHA-512 对密码进行散列。 PR1571179

  • 使用同一链路BGP不同链路上的多单跃点会话。 PR1575179

  • 在流量转移到云中的另一台设备期间,通过 LDP 路径MPLS丢失。两个不同容量的两台路由器在不同时间融合,因此两个节点之间会发生微环路。 PR1577458

  • use-for-shortcut 语句只能用于使用严格 SPF Algo 1 (SSPF) 前缀 SD 的 SR-流量工程 隧道中。 [set protocols isis traffic-engineering family inet-mpls shortcuts] [set protocols isis traffic-engineering tunnel-source-protocol spring-te] 如果在设备上配置 和,并且使用 Algo 0 前缀 SID use-for-shortcut 配置了任何 SR-流量工程 隧道,则它可能会导致路由环路或 rpd 进程核心文件。 PR1578994

  • 在所有 Junos 平台上,当 BGP 对等体 翻动时,如果 BGP 进程在清理这些收到的路由时将收到的路由从活动更改为非活动,则可能会看到 rpd 崩溃。 PR1592123

  • 在具有 OSPFv3 的所有 Junos 平台上,如果来自同一对等方的多个路由器链路状态通告 (LSA),则 rpd 进程在路由器 LSA 更新期间可能卡住 100%。 PR1601187

  • 在MTU接口上更改BGP,在IS-IS解析的路由将随着死机和流量的减少而安装在内核中。 PR1605376

  • 在所有 Junos 平台上,如果配置了 rib-harding 和 4 字节对等 as (AS 编号 65536 或更高),则具有 4 字节对等方的 BGP 对等方在出现任何配置更改时可能波动。 PR1607777

服务应用程序

  • 核心文件已在 中生成 kmd_gen_fill_sa_pair_sadb_flags @kmd_update_sa_in_kernel @kmd_sa_cfg_children_sa_free。这不是功能问题,但可在 kmd 结束和最终清理进行时看到。kmd 正在关闭,没有功能影响。 PR1600750

订阅者访问管理

  • 在订阅者场景中,如果配置了 RADIUS 核算备份,并且 RADIUS 服务器不可用超过 30 分钟,则某些订阅者可能卡在已终止状态,即使可以到达 RADIUS 服务器,也将无法恢复。 PR1600655

统一威胁管理 (UTM)

  • 不存在瞻博网络本地默认操作计数器。 PR1570500

用户界面和配置

  • 当用户尝试停用该与MPLS的配置时,提交在备份服务器中路由引擎。 PR1519367

  • Mgd 进程在执行 image upgrade 命令时生成核心文件。在升级命令期间提供有效的软件包,可通过简单的解决方案避免问题。 PR1557628

  • 核心文件随负载覆盖cbsd_util.c:cbsd_db_open:203 生成。作为解决方案使用 load update ,而非 load overridePR1569607

  • 可用可用物理内存下降到 1.5 GB 以下时,Junos 设备管理守护程序 (JDMD) 的配置提交可能不会生效,并且将会看到必须的核心文件。这不会影响正在运行的流量。 PR1599641

Vpn

  • 在统一 ISSU 期间,IPsec 隧道翻动,导致流量中断。IPsec 隧道在 ISSU 进程完成之后自动恢复。 PR1416334

  • 在某些情况下(例如,配置防火墙过滤器),路由器有时会显示过时的 IPsec SA 和 NHTB 条目,即使对等方在隧道内层出不外。 PR1432925

  • 在入口复制的 MVPN ink-protection 场景中,如果使用选择性提供商隧道,如果在 MVPN 的 LSP 中添加或删除语句,rpd 进程可能会崩溃。原因是删除时 link-protection ,入口隧道不会 link-protection 删除,而添加后,会尝试添加同一个隧道。因此,rpd 进程会坚持存在相同的隧道,rpd 会生成核心文件。 PR1469028

  • 目前,没有导出策略应用于 MVPN 路由类型 4、6 和 7。这要求跳过 vrf 目标社区,不适用于这些路由类型。但是,如果在 VRF 上应用 vrf 导出策略,则运营商必须相应设置社区,并且此导出策略应应用于 VRF 中所有路由。通过此次更改,vrf-Export 策略将应用于所有 MVPN 路由类型。 PR1589057

  • 在具有 GRE 作为传输通道的下一代组播 VPN (NG-MVPN) 中,当 mGRE 数据包流从 I-PMSI 隧道接收至 mPE 且 C-组播组中没有活动订阅者时,会发现 ddos Packets failed the multicast RPF check 保护原因,但并不能视为违反 DDoS 的正确原因。 PR1591228