Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

未解决的问题

了解适用于 MX 系列路由器的 Junos OS 21.4R3 版中的未解决问题。

有关已知 Junos OS 缺陷的完整和最新信息,请使用瞻博网络在线 Junos 问题报告搜索 应用程序。

服务等级 (CoS)

  • show class-of-service interface 命令可能不会在仅具有 Inet/Inet6(不带系列 MPLS 或没有任何重写规则)的逻辑接口上显示分类器绑定信息。显示问题,分类器仍将存在并正常工作。不影响流量 PR1652342

  • 按单元调度程序模式下的聚合以太网接口和在单个提交中的聚合以太网逻辑接口上提交 CoS 配置会导致争用条件。PR1666010

EVPN

  • 在 A/A EVPN 场景中,当远程 PE 设备发送带有 IM 标签的数据包时,可能会看到一些重复的数据包,因为 MAC 未在远程 PE 设备上获知,而是在 A/A 本地 PE 设备上获知。在 MAC 查找之后,非指定转发器会将带有 IM 标记的封装数据包发送到 PE-CE 接口,而不是丢弃数据包,这会导致在 CE 端看到重复的数据包。 PR1245316

  • 在 PBB-EVPN(提供商骨干桥接 - EVPN)环境中,可能会意外启用 PBB 不支持的 ARP 抑制功能。这可能不会获知远程 CE 设备的 MAC 地址,从而导致流量丢失。 PR1529940

  • 删除 VLAN id 并重新添加到其中一个多宿主 PE 设备的中继逻辑接口上后,EVPN-MPLS 多宿主控制 MAC 丢失。这不是修改 VLAN-id 配置的推荐方法。两个 MH PE 始终需要对称。 PR1596698

  • 当 EVPN 本地 ESI MAC 限制配置已获知远程 MH MAC 时,它可能不会立即生效。清除所有 MH PE 中的 MAC 表,并通过本地 ESI 接口配置 MAC 限制。 PR1619299

  • 当前基于 RFC 7432 的实现不支持在具有多个路由实例的 PE 上停用路由实例时更改 DF 选择,当前实现也不支持每个以太网标记的 AD/EVI。要解决此问题,需要实现 RFC 8584 中定义的“AC 影响的 DF 选择”过程。PR1677206

基于流和基于数据包的处理

  • 对胖隧道中的 IPv4 或 IPv6 使用反重放窗口大小 512。否则,如果 fat-tunnel 并行加密在 384 个数据包(12 个内核 * 一批中 32 个数据包)以内,则 ESP 序列检查可能会报告无序数据包。因此,不存在具有 512 反重放窗口大小的无序数据包。 PR1470637

转发和采样

  • fast-lookup-filter当语句配置了 FLT 硬件不支持的匹配项时,流量可能会丢失。PR1573350

常规路由

  • 在主路由引擎上禁用接口 em0(或 fxp0)的情况下执行 GRES 时,然后在新的备份路由引擎上启用该接口时,它无法访问网络。 PR1372087

  • AFEB 因设备上的 PTP 线程占用而崩溃。通过此修复,PTP 数据包处理将在启用 PTP 时完成,即当 PTP 配置处于活动状态时。如果 PTP 配置不存在,即使 FPGA 显示 PTP 数据包可用,我们也会忽略 PTP 数据包处理。这个问题是非常罕见的问题。修复在 15.1F6 及更高版本和 16.1 PR1068306

  • 如果在备用磁盘上拍摄了 vmhost 快照,并且没有进一步的 vmhost 软件映像升级,则预期是在当前 vmhost 映像损坏时,系统将使用备用磁盘引导,以便用户可以恢复主磁盘以恢复状态。但是,主机根文件系统和节点将使用以前的 vmhost 软件(而不是备用磁盘)进行引导。 PR1281554

  • 将 VLAN 添加为更改入口和出口过滤器中的 VLAN 的操作时,不会安装过滤器。 PR1362609

  • 使用下一代路由引擎 (NG-RE),在某些争用条件下,可能会在主 RE 上看到以下中断消息:内核:在“IRQ11:”上检测到中断风暴;限制中断源 PR1386306

  • 在安装了 MPC7E、MPC8E 或 MPC9E 的 MX 系列设备上,如果使用 Innolight 供应商提供的光学器件 QSFPP-4X10GE-LR(部件号 740-054050 的模块子集),链路可能会抖动。 PR1436275

  • 在MPC11启动时,可以看到如下错误,但这些错误是无害的,不会对功能产生影响。时间戳设备内核:I2C I2C-100:(11/1:0x41) I2C 事务错误 (0x00000002) 时间戳设备内核:I2C I2C-64:(7/1:0x41) I2C 事务错误 (0x00000002) PR1457655

  • 在极少数情况下的 NFX250 设备上,虚拟端口对等 (VPP) 功能可能无法在双 CPE(客户端设备)上运行,有时也不会在单个 CPE 上运行。当 redis 数据库文件 'appendonly.aof' 在 redis-server 在启动时启动之前有过时的条目时,会出现此问题。 PR1461238

  • 观察到 SCHED L4NP[0] 奇偶校验错误。 PR1464297

  • 当 FPC 11 上的所有 32 个链路上发生硬件链路错误时,所有 FPC 都报告了指向 FPC11 的目标错误,并且 FPC11 将脱机,原因为“由于无法访问目标而脱机”。 PR1483529

  • 运行该 show pfe filter hw filter-name filter name 命令时,该命令无法检索过滤器的数据包转发引擎编程详细信息。 PR1495712

  • 备份路由引擎停止后,CB1 脱机并重新联机,从而导致重新启动备份路由引擎。备份路由引擎重新启动时出现“0x1:电源重启/故障”消息。没有其他功能影响。 PR1497592

  • 在使用间接下一跃点 (INH) 的平台(例如 unilist)作为多路径方案(如 BGP PIC 或 ECMP)的路由下一跃点类型)中,可能会在数据包转发引擎中启用会话快速重新路由。当 INH 的会话 ID 的版本 ID 高于 256 时,数据包转发引擎可能不会响应会话更新,这可能会导致会话 ID 永久停留在 PFE 中的权重 65535。这可能会导致数据包转发引擎对负载均衡选择器具有不同的 unilist 视图。然后,BGP PIC 或 ECMP-FRR 可能无法正常工作,流量可能会被丢弃或以静默方式丢弃。 PR1501817

  • 与 Junos OS 19.4R2 版相比,Junos OS 20.2R1 版的重新启动时间增加了 35 秒的延迟。 PR1514364

  • 首次配置 AMS 物理接口或者移除或添加 AMS 捆绑包的任何成员时,存在 AMS 捆绑包成员的 PIC 将重新启动。AMS 内核中有一个计时器正在运行,用作 PIC 重新启动完成的延迟,一旦该计时器过期,AMS 就会假定 PIC 可能已重新启动,并进入 AMS FSM 的下一步。在缩放方案中,PIC 的重新启动会因 DCD 而延迟。这是因为当 PIC 出现故障时,DCD 应该删除该 PIC 上的物理接口,然后重新启动 PIC。但 DCD 正忙于处理扩展后的配置,物理接口删除工作有所延迟。此延迟远大于 AMS 内核中运行的计时器。当上述计时器过期时,AMS 内核中的 FSM 错误地假定 PIC 重新启动将届时完成,但重新启动仍处于挂起状态。当 DCD 删除此物理接口时,AMS 捆绑包已启动。正因为如此,束的瞬间翻动。 PR1521929

  • 在 MAC-OS 平台中,当瞻博网络安全连接客户端成功连接时,客户端不会最小化为托盘图标,需要手动最小化。PR1525889

  • 由于 BRCM KBP 问题,路由查找可能会失败。需要升级 KBP 才能解决此问题。由于高风险 KBP SDK 升级计划在 21.1 中。 PR1533513

  • 如果使用 下的 set protocols oam ethernet cfm performance-monitoring sla-iterator-profiles 抖动陷阱监视器功能并发生性能监控抖动,则灵活 PIC 集中器 (FPC) 可能会生成核心文件(或转储文件)。PR1536417

  • 在规模化的 MX2020 路由器中,支持 vrf 本地化,400 万下一跃点规模,800k 路由规模。FPC 可能会在 GRES 上脱机。GRES 发布后,路由器继续报告许多与交换矩阵相关的CM_ALARMs。FPC 可能会继续重新启动而不联机。重新启动主路由引擎和备份路由引擎将有助于恢复路由器并将其恢复到稳定状态。 PR1539305

  • 在极少数情况下,硬重启后可能不会生成 FPC 进程,这会导致 FPC 无法成功联机。 PR1540107

  • 此日志无害: 2 月 27 日 20:26:40 xolo fpc3 无法扫描 phys_mem_size.out。请收集 /var/log/*.out (0;0xdd3f6ea0;-1) (posix_interface_get_ram_size_info): 未知错误: -1。 PR1548677

  • 此问题适用于 22.1 的 CBNG 初始版本。在配置模式下运行 help apropos 命令将导致 MGD 核心。MGD 将卷土重来,只要命令不再发出,核心就不会发生。 PR1552191

  • 脚本正在尝试不受支持的配置,然后达到给定平台的最大阈值。 PR1555159

  • 在 QFX10002-60C 和 MX2010 之间连接的 5M DAC 无法连接。但是对于 1M 和 3M DAC,这种互操作可以按预期工作。还需要注意的是,QFX10002-60C 和 ACX 或流量发生器,相同的 5M DAC 无缝工作。QFX10002-60C 和 MX2010 上似乎都有某些 SI 或链路级别配置,需要在硬件和 SI 团队的帮助下进行调试和解决。 PR1555955

  • USF-SPC3 :启用 ipsec PMI/胖核心的情况下, show services sessions utilization CLI 未显示正确的 CPU 利用率。 PR1557751

  • VE 和 CE 网格组是为给定路由实例创建的默认网格组。在 VLAN/网桥域添加时,将为 VE 和 CE 网格组/泛洪组创建泛洪令牌和路由。理想情况下,在客户边缘接口上启用了 IGMP 的客户边缘路由器上不需要 VE 网状组。基于三位一体的 CE 盒子具有无限的代币容量,因此这不是一个主要问题。 PR1560588

  • 这是一项功能增强功能,提供此支持的工作正在进行中。这仅在路由守护程序崩溃时产生影响,不会影响其余的 NSR 支持。 PR1561059

  • 由于争用条件, show multicast route extensive instance instance-name 输出可以将会话状态显示为无效。这样的输出是外观缺陷,并不表示功能问题。 PR1562387

  • 为避免额外的接口抖动,需要配置接口保持时间。 PR1562857

  • 当安全配置的停用或激活连续执行时,在某些情况下,gkmd 进程可以在进程退出时成为核心。PR1566044

  • 与 NSR 切换后,新的主路由引擎中会出现过时的 TCNH 条目,即使所有 prpd 路由都已删除。之所以存在这些 TCNH 条目,是因为 BGP 静态可编程路由不支持 NSR。这会导致备份路由引擎中出现额外的引用计数,因此不会释放下一跃点。 PR1566666

  • 在 PTX 平台上,当配置内联 Jflow 并设置高采样率(每秒超过 4000 个)时,可能会观察到高 CPU 利用率,这可能会对流量分析和计费产生相关影响。此问题已从 21.3R1 通过 RLI 49464 修复。PR1569229

  • 在 MX 系列设备中,如果出现拥塞,设备可能不会发送暂停帧。 PR1570217

  • 当 AE 链路关闭时,可能会看到暂时性错误消息“[错误] 下一跃点:EalNhHandler:无法添加 Nh:xxxx,类型:复合,因为 pil 添加失败”。这些错误不会影响功能。 PR1570710

  • 在瞻博网络 Junos OS 演化版 (EVO) 中处理异常情况时存在一个漏洞,使得攻击者能够向设备发送特制数据包,从而导致高级转发工具包管理器(evo-aftmand-bt 或 evo-aftmand-zx)进程崩溃并重新启动,从而影响通过 FPC 的所有流量,从而导致拒绝服务 (DoS)。 PR1572969

  • 在 MPC11E 线卡的日志中可能会看到以下消息: 2 月 9 日 11:35:27.357 路由器-re0-fpc8 AFTD-Trio[18040]:[警告] 上午:IPC 处理 - 未找到类型:27 子类型:9 的处理程序 没有功能影响,可以忽略这些日志。 PR1573972

  • 在通过 IRB 配置 OSPF 的 EVPN/VXLAN 场景中,由于连接问题,可能无法建立 OSPF 会话。 PR1577183

  • 这是第 1 天的行为,更改此设置需要对所有相关模块进行修改。由于在最后一分钟更改此设置的风险很高,因此将在 21.2DCB 中解决此问题。 PR1579439

  • 此问题是由块大小为 1 的 /8 池引起的,提交配置时,块创建会占用更多内存,从而导致 NAT 池内存不足,当前正通过 syslog 标记为RT_NAT_POOL_MEMORY_SHORTAGE通知给客户。 PR1579627

  • 在满载设备中,防火墙编程有时会由于扩展前缀配置(超过 64800 个条目)而失败。但是,在开发设置中未观察到此问题。 PR1581767

  • 在 MX 平台上,无法在 junos 节点切片的机箱内模式下创建 JDM(瞻博网络设备管理器)服务器,这会导致 mgd 进程崩溃并影响 GNF(访客网络功能)的调配。 PR1583324

  • 在采用 SyncE/PTP 配置的 MX10K8 机箱上看到错误消息,这不会影响任何功能,此处看到的错误是因为调用的 API 特定于需要加密的法拉利平台。PR1583496

  • 在虚拟交换机类型实例中桥接域具有 vlan-id-list 的情况下,网桥域名信息无法正确 show bridge statistics instance显示在 中。 PR1584874

  • 停用活动从机接口后,在 BMCA 选择下一个最佳从接口之前,输出中的 show ptp lock-status PTP 锁定状态会在几秒钟内设置为“正在初始化”状态。这是第 1 天的行为,没有功能影响。 PR1585529

  • 在QFX5000系列交换机上,当多个 Broadcom 计数器 (bcmCNTR) 线程在 FPC 中运行或生成时,灵活 PIC 集中器 (FPC) 或 dcpfe 进程可能会进入非常罕见的状态。此状态会导致 dcpfe 进程崩溃或 FPC 重新启动。bcmCNTR 的目的是从硬件轮询统计信息。 PR1588704

  • 在极少数情况下,在执行路由引擎切换时,以前的活动路由引擎(新的备份路由引擎)中的路由协议守护程序可能会在终止过程中使用核心转储重新启动。PR1589432

  • 在启用了 ntp 的瞻博网络 Junos OS 演化设备上,来自允许网络地址的构建的恶意身份验证模式 6 数据包可能会触发 NULL 指针取消引用。有关详细信息,请参阅 https://kb.juniper.net/JSA11179。 PR1589449

  • 在运行 Junos 19.1R3-S5-J3 的所有设备上,删除 ESSM(可扩展订阅者服务管理器)后,订阅者 IFL(逻辑接口)可能处于停滞状态。 PR1591603

  • MX 上的内联 NPT 不会转换存在认证头的数据包的源 IPv6。数据包只需通过上游即可。因此,预计下游流量不会以 NPT 池 IPv6 地址作为 IPv6 目标地址和身份验证标头到达。此类流量将是恶意的,必须通过外部配置进行处理。建议的修复方法是为下游方向配置防火墙,以阻止发往 NPT 池地址并使用身份验证标头的流量。 PR1592957

  • Pim Vxlan 在 21.3R1 版之后启用 VxLAN 柔性流的 TD3 芯片组上不起作用。客户 Pim Vxlan 或数据平面 VxLAN 可以使用 Junos OS 21.3R1 版。 PR1597276

  • 在所有 MX 平台上,将配置 AMS 1:1 热备用更改为负载平衡或确定性 NAT 可能会导致 vmcore 并导致流量丢失。 PR1597386

  • 在 MX10016 平台上,如果进程“spmb”在电源重启后立即重新启动,则所有 FPC 的 PIC 可能不会联机。 PR1597630

  • EX4400 平台的前面板上有一个云 LED,用于指示设备已接入云(第 0 天)和上线后(第 1 天)的管理。如果将 MIST 用作云中的管理实体,则在设备失去与云的连接的情况下,云 LED 将显示绿色。这是由于 MIST 使用出站 SSH 进行管理。此行为不适用于使用出站 https 的任何其他管理实体,LED 将显示适当的状态以指示与云连接的丢失。 PR1598948

  • 最新版本中发布的 ubuntu root-fs 18.04 似乎没有“en_US。默认情况下启用 UTF-8“ 区域设置。解决方法是启用 en_US。UTF-8 语言环境,如下所示: 1. 编辑 /etc/locale.gen 要取消注释以下行,保存/关闭文件: en_US.UTF-8 UTF-8 2.从 Ubuntu CLI 运行: $ sudo locale-gen 3.验证区域设置现在是否已启用:root@host:区域设置 -A C C.UTF-8 en_US.utf8 POSIX PR1601262

  • 将收敛时间与 Junos OS 21.1R1.5 版进行比较,发现 isisv6、ospfv2 和 ospfv3 收敛时间有所下降。由于这是一个收敛时间问题,将涉及许多组件,因此需要多个团队(RPD,内核,PFE)进行调查。这类问题需要多次迭代实验来缩小范围,做RCA有点困难,需要一些时间。考虑到这些要点,将此标记为已知问题。 PR1602334

  • 在 VMX 平台中,系统重新引导后,lo0 接口上的保护 RE 过滤器将不再应用。此问题已在 17.1R1 及更高版本中修复。完全提交可以清除问题。 PR1604401

  • 从 JDM shell 内部重新启动 JDM 会更改 JDM 的主 PID,因此 systemd 对 JDM PID 的知识变得陈旧。由于这个原因,systemd 无法停止/启动 JDM。 PR1605060

  • 请更新下面的注释。遇到此问题时会发生什么(例如,是否有流量影响)这是备份RPD崩溃。什么可能导致此问题?如果 RPD 代理不按顺序(很少发生)将 INH 删除/添加发送到备份 RPD,则 RPD 正在取芯。如果有,解决方法是什么?截至今天没有解决方法。它如何恢复?RPD 重新启动并工作正常(不是连续核心)。 PR1607553

  • 使用描述问题的信息和可用的潜在解决方法列表,更新 RLI 45750 的版本说明。问题摘要:当使用 S2S 配置为“在传输上建立隧道”ipsec vpn 发送高 pps 流量时,IKED 进程将被来自对等方的 IKE 触发器和 IKE 协商消息淹没。这会导致在 IKED 进程中处理消息时出现延迟,IKE 协商超时,最终导致无法建立隧道。首次协商隧道或 AMS 捆绑包中的某个虚拟机出现故障时,可能会出现此问题。此问题将作为另一个 RLI 实现 41450 的一部分进行处理。 PR1610863

  • 在运行 Junos EVO 的系统上执行 GRES 期间,RPD 进程重新启动时,会显示几条警告消息。 PR1612487

  • 在订阅者登录该 AE 的情况下更改聚合 AE 模式(聚合以太选项链路保护)将导致不希望的订阅者管理行为。在更改AE保护模式之前,用户需要确认AE上没有订阅者。 PR1614117

  • 在某些 NAPT44 和 NAT64 方案中,将看到重复SESSION_CLOSE系统日志。 PR1614358

  • 停用 AE 接口时,我们可以看到流量丢失超过 2 毫秒。出现此行为的原因是在 FPC 中处理消息的顺序,其中在接口关闭事件之前处理下一跃点更改/删除。 PR1614508

  • 预期行为PR1615344

  • 防火墙:为 inet6 过滤器启用 FLT 时重新启动 MPC 具有 10k 项,而不是正常回退到 DMEM 过滤器。目前,快速查找筛选器最多支持 8000 个术语。 PR1617174

  • 在 ISSU 正在进行时重新启动 SLC 时,可能会出现结构错误,以避免此问题“在 ISSU 正在进行时不重新启动 SLC”。 PR1619180

  • 在没有增强模式的情况下在 GNF 上完成 ISSU 时,将看到结构/目标错误。无论有没有 SLC 配置PR1620705都可以看到这种情况

  • 在配置了相应数量的 BFD(双向转发检测)会话的 Junos QFX10000平台上,添加新的 BFD 会话可能会导致新添加的会话和其他现有 BFD 会话出现抖动。PR1621976

  • System_id AFT-MPC(MPC10E) 的甲酸盐与非 AFT MPC 不一致PR1622073

  • 为避免此问题,“请勿在进行 SLC / GNF ISSU 时更改配置”。 PR1622511

  • 使用配置的 NAT EIM 映射创建 ~45k TCP 会话时,由于看到 bb 丢弃而导致的轻微丢包PR1623276

  • 在 LDP 优于 RSVP 配置且最大 ecmp 为 32 或 64 的扩展设置中,线卡 CPU 使用率可能会在链路抖动操作的较长时间内保持高位。在此持续时间内,LACP 可能需要 5+ 分钟才能收敛,并且 AE 束处于活动状态。 PR1624219

  • 问题:启用 MLD 侦听后,将不会发生 DHCP 绑定。根本原因:在 DHCPv6 绑定过程中,ICMPv6 邻居发现数据包将在 DHCP 服务器设备和客户端设备 tp 学习邻接之间处理。根据设计,ICMPv6组播数据包将在DHCP安全设备中被丢弃,并且不会发生DHCPv6绑定。此问题仅适用于基于 Trinity 的线卡,这与较旧的旧版线卡相同。因此,此平台不支持此配置。DHCP 安全 VLAN 配置:设置 VLAN DHCP VLAN VLAN ID 100 设置 VLAN DHCP VLAN 转发选项 DHCP 安全选项-82 电路 ID 集接口 xe-0/1/3:1 单元 0 系列以太网交换 VLAN 成员 DHCP VLAN 设置接口 xe-0/1/3:3 单元 0 系列以太网交换接口模式中继集接口 xe-0/1/3:3 单元 0 系列以太网交换 VLAN 成员 DHCP VLAN 设置接口 xe-0/2/2:0 单元 0 系列以太网交换接口模式中继集接口 xe-0/2/2:0 单元 0 系列以太网交换 VLAN 成员 DHCP-VLAN 在 VLAN 上提交 MLD 侦听:设置协议 MLD 侦听 VLAN DHCP-VLAN PR1627690

  • 对于配置了 VSTP 和 VRRP 且具有 IPV6 流量的拓扑,如果 VSTP 网桥优先级更改了几次(以触发根网桥切换),则可能会在某些流上看到 V6 流量丢弃。 PR1629345

  • 对于 ACX5448、MX204 和 MX2008“基于虚拟机主机”的平台,从 Junos 21.4R1 或更高版本开始,在安装过程中将线卡映像(MX2008 为 chspmb.elf)从 Junos VM 复制到 Linux 主机需要 SSH 和 root 登录。在安装过程中需要 ssh 和 root 登录。在 ssh config 下使用“拒绝密码”而不是“拒绝”作为默认 root 登录选项,以允许内部可信通信。参考 https://kb.juniper.net/TSB18224 PR1629943

  • 归零 RPC 不会返回肯定回复 PR1630167

  • 在安装了 SPC3 服务卡的 MX 平台上,关闭数据会话后,TFTP 控制会话将刷新并显示非活动超时,从而导致控制会话在会话表中停留一段时间。服务影响较小或可以忽略不计,因为 TFTP 控制会话最终将在超时后被删除。 PR1633709

  • 使用缩放配置PR1636785触发 LAG 束故障期间,FRR 损失约为 18-20 秒

  • 包括NPU利用率和背压传感器,以指示基于ZX和BT的PTX系列设备的FLT利用率。使用的 CLI 是显示 npu 利用率统计信息筛选器 pfe。 PR1638487

  • 在 MS-MPC/MS-MIC 卡上运行的 MSPMAND 守护程序在服务卡 (FPC/PIC) 脱机时偶尔会崩溃,然后在配置的服务集数量适中且正在执行大量硬件加密操作时定期联机。确切的问题尚未隔离。 PR1641107

  • vMX:“输入 FIFO 错误”丢弃在 pfe 外壳“显示 ifd”下报告,但在“显示接口广泛”输出PR1642426中未看到

  • 在MPC10E卡上,在msec范围内发生许多非常快速的链路下降和向上事件可能并不总是能够耗尽队列中的所有流量。这会导致通过接口的流量丢失。流量和服务等级配置确实会影响暴露。另请参阅PR1638410。PR1642584

  • 当 MPC2E 3D EQ 上的 PTPoIPv6 时,PTP 从站仍处于获取状态。PR1642890

  • 在 Daniel 线卡上,要使 PTP 正常工作,应在两个 PIC 的 PIC 层次结构下配置端口速度。(图 0 和 PIC 1)1) 如果配置 PTP 时在 PIC 层次结构下配置了一些其他随机端口的端口速度,在这种情况下,PTP 可能会失败。2) 当我们执行 PIC 停用/激活时,PTP 卡在获取状态。3) 如果未在 PIC 层次结构下配置端口速度,PTP 将无法进入相位对齐状态。4) 即使配置了端口速度,PTP 仍可能随机失败。 PR1645562

  • 在所有 MX 上,都会触发 EDAC 错误,但在由于硬件中的数据损坏而重新启动 FPC 之前,不会观察到警报。PR1646339

  • 通过在不同服务集下配置了不同 NAT 规则的重叠 NAT 池,当服务外部接口在不同的路由实例之间移动时(例如:从 vr1 移动到默认值,从默认到 vr1),与默认路由实例中的服务集对应的 NAT 路由将被删除,从而导致 NAT 会话的反向路径流量失败。 PR1646822

  • 在 FHP 的第 2 阶段处理期间,机箱可能会无响应。PR1648030

  • 提交窗口已关闭。 PR1648886

  • 在 ZTP PR1649576期间PTX1000路由器上成功绑定 dhcpv6 客户端后,将不会添加 V6 默认路由

  • 对于 MX204 MX10003 ACX5448平台,如果为系统登录配置了非默认 ssh 端口,则升级到 21.4 版本后,FPC 将处于脱机状态。为避免此类问题,请使用默认 SSH 端口并使用保护 RE 过滤器仅允许来自受信任源的访问。PR1660446

  • 完成 Junos 的 USB 安装后,设备重新启动后,某些守护程序的版本详细信息将显示在命令输出中。PR1662691

  • “显示系统错误活动详细信息 FPC 插槽” 如果错误来自 MPC10 线卡,CLI 将不会报告错误数据。“显示系统错误错误 ID URL” CLI 不会报告错误数据,其中 uri 属于来自 MPC10 线卡的错误。作为一种解决方法,我们可以使用 CLI“显示机箱错误......“,以获取 MPC10 线卡的相同数据。PR1666510

  • Service-oid.slax 脚本挂接到初始进程的启动 来自 jlaunchd 的完整系统消息,以便使用事件策略基础结构重新启动场景。确切的系统消息如下?6 月 8 日 23:37:50.477 JTAC-MX480-r2040-RE1 jlaunchd[11487]: 初始流程的启动完成 但是,在最新版本中,我们观察到此消息间歇性地来自内核,因此事件策略无法检测到它 来自内核的消息如下所示 6 月 8 日 23:37:54.000 JTAC-MX480-r2040-RE0 内核: JLAUNCHD 11515 - - 初始进程的启动完成 因此,可以观察到定期事件生成在 RE 重新启动后停止工作。PR1668152

  • 在 EVPN 子网间转发(5 类路由)场景中,当用户跨提供商网络执行端到端跟踪路由时,目标 PE 将使用最低 IP 地址(而不是面向 CE 的接口中的 IP 地址)进行响应。示例:CE1 = .2 10.11.11.0/30 .1 = PE1 = P = PE2 = .2 10.33.33.0/30 .1 = CE2 * PE2 在连接到 CE2 的路由实例中还有另一个接口,其地址为 10.22.22.1。user@host> traceroute 10.33.33.2 无解析跟踪路由到 10.33.33.2 (10.33.33.2),最多 30 个跃点,52 字节数据包 1 10.11.11.1 37.732 毫秒 17.871 毫秒 22.005 毫秒 2 10.22.22.1 66.004 毫秒 55.093 毫秒 66.200 毫秒 应该是 10.33.33.1 3 10.33.33.2 54.561 毫秒 55.107 毫秒 55.191 毫秒 PR1668837

  • 在采用 MIC-MACSEC-20GE 的 MX 平台上,激活/停用 GRES(G raceful 路由引擎切换)配置时,FEB(转发引擎板)可能会关闭。PR1668983

  • 基于 ULC 的线卡(如 MPC11、LC9600 和 MX304)上的接口snmp_index不会通过遥测导出。PR1669333

  • 在 RE 切换期间观察到机箱核心。PR1674900

  • 在采用 MPC10E-10C 线卡的 MX 系列平台上,当结构模式从增加的带宽更改为冗余时,会出现持续的流量丢弃。PR1676777

  • 1 PPS 时间误差不符合 Daniel Line-cadPR1677471 1g 和非对称组合 (1g/10g) 的 B 类要求

  • 在今天的代码中,IFD 剩余统计信息标志在机箱中设置不正确。仅当在接口上配置 HCOS 时,才应将其设置为 TRUE。否则,它不应该被设置。如果未正确设置此设置,将导致不显示统计信息或根本不显示命令输出。受影响的命令是 run show interfaces extensive intf-name ,并且在接口上没有显式 COS 配置的 GNF 环境中可以看到影响。不使用“广泛”将确保也没有问题。这特定于具有子 LC (GNF) 设置的 MPC11。PR1678071

基础 设施

  • 当存在配置变动或系统中内核和 pfe 之间交换大量 IPC 时,可以看到以下 IPC 超时日志,用于对内核的统计信息查询(从内部查询的 cli 或守护程序查询)。if_pfe_msg_handler:pfe_peer_msg_handler错误:消息类型类型、消息子类型子类型、操作码操作和对等索引索引的错误 IPC 统计信息请求内核中默认 IPC 超时值为 10s。这可以通过设置下面的隐藏配置来递增到更大的值,以避免 IPC 超时错误。# 设置系统统计信息-超时-生存期 15 # 提交PR1629930

接口和机箱

  • 从 15.2 mc-lag 开始,对于在 PR 1075917 (CVBC PR 1119732) 中捕获的远程 IRB IP,不需要静态输入 (ARP/ND)。如果客户已经配置了静态条目 (ARP/ND) 并尝试删除高于 15.2 的任何版本的静态条目,则远程 IRB arp 解析不会自动发生(当静态 ARP 配置存在于该版本上并被删除时)。 PR1409508

  • 配置家庭网桥时,不会创建逻辑接口。如果未创建逻辑接口,l2ald 不会创建 IFBD(接口到 BD 关联),如果我们系统中没有 IFBD,则不会在该接口上启用 STP。 PR1622024

  • 当 MPC10/11 FPC 使用分布式 ae irb VRRP 会话重新启动时,会看到与无效锚点下一跃点相关的错误日志。聚合以太网应跨越多个 FPC。PR1674069

瞻博网络扩展工具包 (JET)

  • 客户端套接字的突然终止可能需要一些时间才能被 JSD 检测到断开连接。在这种情况下,客户端必须等待检测到连接终端(可能需要大约 1 小时)或重新启动 JSD,然后才能使用相同的客户端 ID 重新连接。 PR1549044

第 2 层功能

  • 如果接入端接口用作 SP 样式接口,则添加新的逻辑接口且物理接口上已存在逻辑接口时,现有逻辑接口上的流量将出现 20--50 毫秒的丢弃。 PR1367488

第 2 层以太网服务

  • 在为 DHCP 订阅者配置 DHCP 服务器配置的 MX5/MX10/MX40/MX40/MX80/MX104 系列平台上,可能会发生 jdhcpd 内存泄漏,内存增加 15MB,具体取决于测试 DHCP 订阅者登录/注销时订阅者的数量。 PR1432162

  • 使用与 DHCP 关联的应用组添加/删除进行配置更改可能会导致客户端连接失败。失败是由于未正确清理造成的,过时的数据可能会导致 DHCP 客户端连接失败。 PR1550628

Mpls

  • 仅在 MPC7e 卡中统一 ISSU 期间发生 BFD 会话抖动(在 ISSU 期间,从其他 DUT 卡到对等路由器的 BFD 会话不会发生抖动)。问题不经常出现。 PR1453705

  • 在 MVPN 案例中,如果在 nsr 切换后主站和备份组的下一跃点索引不同,我们可能会看到 250 到 400 毫秒的数据包丢失。 PR1561287

  • 用于快捷方式旋钮仅用于使用 SSPF(严格 SPF 算法 1)前缀 SID 的 SRTE 隧道。如果在设备上配置了“设置协议 isis 流量工程系列 inet-mpls 快捷方式”和“设置协议 isis 流量工程隧道源协议 spring-te”,并且如果任何使用 Algo 0 前缀 SID 的 SRTE 隧道配置了“用于快捷方式”旋钮,则可能会导致路由环路或 rpd 内核。 PR1578994

  • 当存在扩展的 RSVP 会话(大约 21,000 个)并且为所有接口启用了 RSVP 时,RPD 进程将遍历所有接口。rpd 进程会导致 CPU 使用率过高,并导致 LSP 抖动。 PR1595853

  • 在所有 Junos 和 Junos OS 演化平台上,当启用了许多 RSVP 路由实例的配置文件被另一个配置文件覆盖时,将在多实例 RSVP 场景中观察到 rpd 崩溃。路由引擎重新启动时将看到流量丢失。PR1641045

网络管理和监控

  • 当配置并且用户尝试配置长度超过配置的最大密码长度的密码时 maximum-password-length ,将抛出错误,同时还会发出错误“ok”标记。(理想情况下,不应在错误情况下发出“ok”标记。配置不会提交。 PR1585855

  • Junos 具有阻止/拒绝所有隐藏命令的功能。用户可以通过配置 set system no-hidden-commands来获取此功能。但是,当配置并提交此会话时,Junos 会阻止/拒绝新的 netconf/junoscript XML 会话。作为一种解决方法,用户可以删除 system no-hidden-commands 配置语句并启动新的 netconf/junoscript 会话。 PR1590350

  • 在配置 Openconfig 或任何其他第三方 YANG 时,当为 Identityref 类型叶/叶列表配置无效值时,MGD 可能会崩溃,JSON 和 XML 加载会发生问题。 PR1615773

平台和基础架构

  • 陷阱是从主机注入的 PPE 命令的结果。一个可能的原因可能是第 2 层 BD 代码,它试图减少数据平面中的 BD MAC 计数。在这种情况下不太可能出现数据包丢失的情况。这可能发生在 ISSU 期间,这可能是由于用于基于 LU 的卡的 ISSU 计数器变形出现问题,其中某些计数器在 ISSU 期间未禁用或禁用得太晚。 PR1426438

  • 借助具有 VXLAN 功能的 GRES 和 NSR 功能,收敛时间可能会略长于预期。此外,在遇到 ISSU 之后报告的收敛问题之前,也可能会观察到 ARP 解析问题。PR1520626

  • 在 vMX 上,ktree 中的块指针损坏,导致核心文件生成。没有功能影响,例如 FPC 重新启动或系统关闭,并且在硬件设置中未发现该问题。 PR1525594

  • 当 DHCP 中继模式配置为无窥探时,我们观察到由于不正确的 ASIC 编程而导致优惠被丢弃。此问题仅在 EVPN/VXLAN 环境中运行 DHCP 中继时受到影响。 PR1530160

  • 在所有 Junos 和 Junos OS 演化平台上,在使用源地址 NTP 配置参数并从 CLI 发出命令 set ntp date 时,将使用传出接口的源地址(而不是手动配置的 IP 地址)发送数据包。通常,手动配置的 IP 地址是环路地址。此问题不适用于自动生成的 NTP 轮询数据包。PR1545022

  • 请勿在目前不支持此功能的平台下使用控制型灯。目前,使用 TRIO 和 PE 芯片组的平台支持 IPv4 和 IPv6 twamp-light。 PR1603128

  • 随着 VRRP 主控权从备份版更改为主站,观察到流量丢失。当我们在启用链接后调回路由时,可以看到这种情况。 PR1612504

  • 在 MX 系列平台上,在重新启动期间,首先添加聚合以太网逻辑接口,然后删除并再次添加,这种摆动会导致过滤器附件 IPC 具有较旧的 AE ifl 索引且过滤器绑定失败的极端情况。过滤器将不会附加到接口,因此任何与过滤器相关的服务都将不起作用。 PR1614480

  • CLI 集系统 arp arp-request-bump-priority Ether of 尽力而为队列配置语句可用于提升 ARP 数据包优先级以使用 NC3,以防客户继续使用。 PR1644973

  • 据观察,在极少数情况下,ISSU 操作在 EVPN MPLS 配置中失败,由于报告的崩溃而导致 FRU 故障。线卡在 ISSU 后复位后恢复并运行。 PR1653154

  • 在具有 MPC 的 MX 系列平台上,由于集成路由和桥接 (IRB) 接口,可能会观察到 MPC 崩溃并生成核心。PR1657983

路由协议

  • 某些 BGP 跟踪选项标志(例如,“打开”、“更新”和“保持连接”)可能会导致(跟踪)记录不属于指定跟踪选项类别的调试消息,这会导致将一些不需要的 BGP 调试消息记录到 BGP 跟踪选项文件中。 PR1252294

  • LDP OSPF 处于同步状态,因为 IGP 接口已关闭,并且为 OSPF 启用了 LDP 同步。user@host: 显示 OSPF 接口 AE100.0 广泛 接口状态区域 DR ID BDR ID NBRS AE100.0 PtToPt 0.0.0.0 0.0.0.0 0.0.0.0 1 类型: P2P, 地址: 10.0.60.93, 掩码: 255.255.255.252, MTU: 9100, 成本: 1050 调整计数: 1 您好: 10, 死亡: 40, ReXmit: 2, 非存根 身份验证类型: MD5, 活动密钥 ID: 1, 开始时间: 1970 年 1 月 1 日 00:00:00 UTC 保护类型: 无 拓扑默认值 (ID 0) -> 成本:1050 LDP 同步状态:同步,用于:00:04:03,原因:IGP 接口向下配置保持时间:无穷大。

    根据当前的分析,IGP 接口会关闭,因为尽管 LDP 通知 OSPF 已实现 LDP 同步,但 OSPF 无法记下 LDP 同步通知,因为 OSPF 邻居尚未启动。 PR1256434

  • 在 MX 系列平台上,如果执行 CLI 命令 show version detailrequest support information ,则会出现意外的日志消息: test@test>显示版本详细信息 *** 消息 *** 10 月 12 日 12:11:48.406 re0 mcsnoopd: 信息: krt 模式为 1 年 10 月 12 日 12:11:48.406 re0 mcsnoopd:JUNOS SYNC 专用向量设置 PR1315429

  • TILFA 备份路径无法在 LAN 方案中安装,并且还会中断每个接口配置四个以上端 x sid 的 LAN 的 SR-MPLS tilfa。 PR1512174

  • 移除时 igmp-snooping ,组播流量会占用交换机核心。mcsnoopd 可能会由于 mrouter 接口和路由的更改而崩溃。PR1569436

  • 启用 MPLS 流量工程和 rib inet.3 保护核心配置语句后,inet.3 中的传输路由将不会用于路由解析 PR1605247

  • 在 MX 系列平台上,初始组播寄存器数据包可能会被丢弃。这可能会影响多播服务。 PR1621358

  • 在所有 Junos 平台上,启用 BGP PIC 时可能会观察到错误的权重。PR1652666

  • 在支持 add-path 的所有 Junos 平台上,添加路径用于从 VRF 表通告非活动外部 BGP 路由,可能不会传播对该路由的更改。为避免此问题,请使用播发外部旋钮而不是添加路径在内部通告不是最佳 eBGP 路由。PR1660456

  • 所有 Junos(MX 系列除外)都配置了 sBFD 响应程序, set protocols bfd sbfd local-discriminator 使用以下命令: 这将触发 FPC 核心文件并导致流量冻结。 PR1678016

Vpn

  • 隧道调试配置不会同步到备份节点。需要在 RG0 故障转移后再次配置它。 PR1450393

  • 在具有 MVPN 方案的所有 Junos OS 平台上,如果没有本地/远程接收器且组播源处于非活动状态,则可能会看到过时的 PIM (S, G) 状态。只会看到过时的 PIM 条目,它不会影响 MVPN 服务或功能。 PR1536903

  • 此处的更改基本上是恢复为用于 ATM VPN 的旧枚举值,并为 BGP 组播地址系列使用新值,尽管这些行为没有因此而发生可见的行为更改,但如果启用,可能会对 ATM VPN 和 BGP 组播地址系列的统一 ISSU 产生影响。PR1590331

  • 使用组 VPN 时,在某些情况下,从组成员到组密钥服务器的 PUSH ACK 消息可能会丢失。在硬生存期到期之前,组成员仍然可以发送 TEK SA 的重新密钥请求。仅当密钥服务器向组成员发送任何新的 PUSH 消息时,组成员可能不会收到这些更新,因为密钥服务器可能已从注册成员列表中删除了该成员。PR1608290