已解决的问题
了解此版本中修复的 SRX 系列问题。
- 机箱群集
- 基于流和基于数据包的处理
- 接口和机箱
- 入侵检测和防御 (IDP)
- J-Web
- Junos XML API 和脚本
- 网络地址转换 (NAT)
- 平台和基础架构
- 路由协议
- 统一威胁管理 (UTM)
- 用户界面和配置
- Vpn
机箱群集
基于流和基于数据包的处理
接口和机箱
-
成员 MAC 可能与父子 reth0 接口不同,从而导致流量丢失。 PR1583702
入侵检测和防御 (IDP)
Junos XML API 和脚本
-
Junos OS:从 HTTPS URL (CVE-2022-22156) PR1542229 获取系统脚本时跳过证书验证
网络地址转换 (NAT)
平台和基础架构
-
可能会在 SRX 系列设备上看到 CFMD 核心文件。 PR1538173
-
可能会在本地证书注册期间观察 pkid 核心文件的过程。 PR1573892
-
Syslog 消息 %AUTH-3: warning: can't get client address: Bad file descriptor 显示在 J-Web 登录。 PR1581209
-
BGP 邻接可能无法在第 2 层 IRB 场景中建立。 PR1582871
-
在 RT 流关闭日志中可以看到这些消息,这些消息是由于 JDPI 没有参与会话,而不是 HTTP-PROXY(应用程序和未知信息)而不是 GOOGLE-GEN。这可能会影响 Web 代理会话流量的应用程序标识。 PR1588139
-
问题是,当我们在 VPN 网关中启用 TCP 路径查找器时,VPN 连接将正确建立。建立 VPN 连接后,能够从已安装的 JSC 客户端 ping 到网关后面的服务器,但无法从网关后面的服务器 ping 到已安装的瞻博网络安全连接客户端。 PR1611003
-
在安装有 IOC2 卡的 SRX5000 系列设备上执行 RSI 可能会触发数据平面故障切换。 PR1617103
-
在 IRB 接口上运行 VRRP 时,第 2 层交换不按预期工作。 PR1622680
-
在运行 DNS Security 的 SRX 系列设备上,如果检测到 DGA,并且配置中的操作设置为允许,在极少情况下,设备不会生成日志。 PR1624076
-
当路由引擎上的内存有限时,PKID 可以停止并生成核心文件。 PR1624613
-
在某些情况下,PKID 进程会因本地证书验证期间的空指针延迟而停止。 PR1624844
-
SRX4100 和 SRX4200 设备严重报警 DPDK Tx 卡住问题。 PR1626562
-
在运行 commit 命令后,可能会看到丢弃gencfg_cfg_msg_gen_handler错误消息。 PR1629647
-
srxpfe 进程可能会在 SRX4600 设备上崩溃。 PR1630990
-
使用 DNS 安全时,反向 DNS 查找将不再存储在 DNSF 缓存中。 PR1631000
-
显示命令将显示 DNS 缓存摘要,仅显示 DNS 缓存 C2 条目,并且仅需要显示 DNS 缓存开始条目。 PR1631002
-
签名包更新可能失败,而 AppID 进程可能会在 SRX 系列设备上停止。 PR1632205
-
重新启动后,不得恢复下载管理器的任务。 PR1633503
-
在运行 DNS 安全的 SRX 系列设备上,当 DNSF 缓存老化时,DNSF 插件中可能会发生数据平面内存泄漏。 PR1633519
-
配置多个 IP 监控时,IP 监控器可能会安装优先级值不正确的默认路由。 PR1634129
-
大多数动态地址条目可能报告 0 个 IPv4 条目。 PR1634881
-
在 SRX 系列设备上安装具有扩展流量的 IDP sigpack 时,srxpfe 进程可能会停止。 PR1637181
-
在安装 Microsoft KB 更新时无法连接到域控制器。 PR1637548
-
出现故障转移时辅助 HA 节点上的 AppID 安装故障。 PR1638588
-
在某些基于 Linux 的 FPC 卡重新启动期间,spcd 进程可能会停止。 PR1638975
-
在从 Junos OS 版本 15.1 升级到 Junoe OS 版本 18.2 和更高版本的非 ISSU 升级期间,会看到错误。 PR1639610
-
AppQoS 会话期间的配置更改可能导致数据包转发引擎停止流动进程,从而生成核心文件。 PR1640768
-
由于 RX 队列已满,可能会丢弃信息流。 PR1641793
-
检查
show security monitoring
CLI 命令时,观察核心文件造成的错误usp_ipc_client_recv_:ipc_pipe_read()
。PR1641995 -
SRX 系列设备上的数据包转发引擎进程可能会暂停。 PR1642914
-
ATP 集成服务可能会对带有逻辑系统的 SRX 系列设备产生影响。 PR1643373
-
本机安全日志可能不会将会话 ID 存储为 64 位整数,导致本机日志中存在不正确的会话 ID。 PR1644867
-
使用 命令“清除安全 idp 计数器”问题将全部用于数据包日志逻辑系统。 PR1648187
-
AAMW 和 SMSMS 控制和提交通道报警的严重性已从主要降低到次要,以避免在发生上游网络问题时触发机箱群集故障转移。 PR1648330
-
SCB 重置错误:zfchip_scan行 = 844 名称 = 由于 PIO 错误而失败。 PR1648850
-
无法获取节点 1 上的防火墙认证用户详细信息。 PR1651129
-
向 ATP 云提交的 SMB 文件失败。 PR1653098
-
未建立基于证书的 VPN 隧道。 PR1655571
-
需要超过 15 秒的 Radius 响应可能导致 SRX 系列设备声明身份验证失败。 PR1658833
路由协议
-
由于在运行 rpd 的所有平台上准备侦听任务的时间较长,BGP 会话建立延迟。 PR1651211