Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

未解决的问题

了解适用于 vSRX 虚拟防火墙的 Junos OS 21.4R3 版中的未解决问题。

有关已知 Junos OS 缺陷的完整和最新信息,请使用瞻博网络在线 Junos 问题报告搜索 应用程序。

基于流和基于数据包的处理

  • 生成的 icmp v6 错误中缺少 ICMPv6 tcp 序列信息。 PR1611202

  • 由于 JUNOS CLI 框架的实施,当前的修复程序有一个警告,如果有很多安全策略需要时间处理,客户最好在两次配置提交之间保持 1~2 分钟的间隔。 PR1625531

平台和基础架构

  • 将 SSL 代理与 Web 代理一起配置后,即使代理会话正常结束,客户端会话也可能不会在设备上关闭。 PR1580526

  • 当性能受到关注时,请在 vSRX 上打开以下配置。打开以下配置后,性能将得到改善,设置安全转发选项不允许数据平面休眠 PR1602564

  • 切换原因在最佳路径日志消息中显示为 nh 更改,而不是违反 SLA。 PR1602571

  • 需要为高流量速率用例配置设置安全转发选项不允许数据平面睡眠。 PR1602606

  • AMR 在具有 IPSEC 隧道的非 cso v6 over v6 模式下启用时,重新启动或正向重启后的第一个会话将不会进行多路径处理,发布该功能工作正常后。 PR1643570

路由策略和防火墙过滤器

  • 在 Junos 21.4 中,不支持对源-租户和目标-服务修改进行策略重新匹配。PR1625172

VPN

  • 使用组 VPN 时,在某些情况下,从组成员到组密钥服务器的 PUSH ACK 消息可能会丢失。在硬生存期到期之前,组成员仍然可以发送 TEK SA 的重新密钥请求。仅当密钥服务器向组成员发送任何新的 PUSH 消息时,组成员才会收到这些更新,因为密钥服务器会从注册成员列表中删除该成员。PR1608290