Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

已解决的问题

了解此版本中修复的 SRX 系列问题。

机箱群集

  • 机箱集群中的辅助节点可能会在 SRX 系列设备上进入重新启动环路。 PR1606724

  • 可能在 SRX 系列设备上丢弃“创建承载者请求”。 PR1629672

  • 发布一系列操作 MNHA 功能可能无法提供,尽管存在配置。 PR1638794

  • MSISDN 在日志中附加了数字。 PR1646463

  • 当中心点出现硬件问题时,机箱集群中可能无法正确进行故障切换。 PR1651501

基于流和基于数据包的处理

  • 数据包可能不会根据 CoS 重写配置进行分类。 PR1634146

  • 由于文件/var/db/ext/monitor-flow-cfg 的创建/重新连接失败,该过程可能会持续崩溃。 PR1638008

  • 使用专用 HA 交换矩阵链路时,流量可能会丢失。 PR1651836

  • 启用 Express Path 和 PME 时,可能会观察到性能下降。 PR1652025

接口和机箱

  • 成员 MAC 可能与父子 reth0 接口不同,从而导致流量丢失。 PR1583702

入侵检测和防御 (IDP)

  • 执行 show security idp 攻击列表策略组合策略组合策略命令时,SRX 系列设备暂停。 PR1616782

  • 数据包转发引擎将所有 Junos OS 平台上的核心文件分化。 PR1634305

J-Web

  • J-Web 的重新启动或停止可能会在 SRX 系列设备上出现故障。 PR1638370

  • J-Web 大幅提升了性能。 PR1652676

Junos XML API 和脚本

  • Junos OS:从 HTTPS URL (CVE-2022-22156) PR1542229 获取系统脚本时跳过证书验证

网络地址转换 (NAT)

  • 执行提交操作后,SRX 系列设备上的 DNS 代理服务可能会停止工作。 PR1598065

  • 新的持久 NAT 或正常源 NAT 会话可能会因未清理的老化会话而失败。 PR1631815

平台和基础架构

  • 可能会在 SRX 系列设备上看到 CFMD 核心文件。 PR1538173

  • 可能会在本地证书注册期间观察 pkid 核心文件的过程。 PR1573892

  • Syslog 消息 %AUTH-3: warning: can't get client address: Bad file descriptor 显示在 J-Web 登录。 PR1581209

  • BGP 邻接可能无法在第 2 层 IRB 场景中建立。 PR1582871

  • 在 RT 流关闭日志中可以看到这些消息,这些消息是由于 JDPI 没有参与会话,而不是 HTTP-PROXY(应用程序和未知信息)而不是 GOOGLE-GEN。这可能会影响 Web 代理会话流量的应用程序标识。 PR1588139

  • 问题是,当我们在 VPN 网关中启用 TCP 路径查找器时,VPN 连接将正确建立。建立 VPN 连接后,能够从已安装的 JSC 客户端 ping 到网关后面的服务器,但无法从网关后面的服务器 ping 到已安装的瞻博网络安全连接客户端。 PR1611003

  • 在安装有 IOC2 卡的 SRX5000 系列设备上执行 RSI 可能会触发数据平面故障切换。 PR1617103

  • 在 IRB 接口上运行 VRRP 时,第 2 层交换不按预期工作。 PR1622680

  • 在运行 DNS Security 的 SRX 系列设备上,如果检测到 DGA,并且配置中的操作设置为允许,在极少情况下,设备不会生成日志。 PR1624076

  • 当路由引擎上的内存有限时,PKID 可以停止并生成核心文件。 PR1624613

  • 在某些情况下,PKID 进程会因本地证书验证期间的空指针延迟而停止。 PR1624844

  • SRX4100 和 SRX4200 设备严重报警 DPDK Tx 卡住问题。 PR1626562

  • 在运行 commit 命令后,可能会看到丢弃gencfg_cfg_msg_gen_handler错误消息。 PR1629647

  • srxpfe 进程可能会在 SRX4600 设备上崩溃。 PR1630990

  • 使用 DNS 安全时,反向 DNS 查找将不再存储在 DNSF 缓存中。 PR1631000

  • 显示命令将显示 DNS 缓存摘要,仅显示 DNS 缓存 C2 条目,并且仅需要显示 DNS 缓存开始条目。 PR1631002

  • 签名包更新可能失败,而 AppID 进程可能会在 SRX 系列设备上停止。 PR1632205

  • 重新启动后,不得恢复下载管理器的任务。 PR1633503

  • 在运行 DNS 安全的 SRX 系列设备上,当 DNSF 缓存老化时,DNSF 插件中可能会发生数据平面内存泄漏。 PR1633519

  • 配置多个 IP 监控时,IP 监控器可能会安装优先级值不正确的默认路由。 PR1634129

  • 大多数动态地址条目可能报告 0 个 IPv4 条目。 PR1634881

  • 在 SRX 系列设备上安装具有扩展流量的 IDP sigpack 时,srxpfe 进程可能会停止。 PR1637181

  • 在安装 Microsoft KB 更新时无法连接到域控制器。 PR1637548

  • 出现故障转移时辅助 HA 节点上的 AppID 安装故障。 PR1638588

  • 在某些基于 Linux 的 FPC 卡重新启动期间,spcd 进程可能会停止。 PR1638975

  • 在从 Junos OS 版本 15.1 升级到 Junoe OS 版本 18.2 和更高版本的非 ISSU 升级期间,会看到错误。 PR1639610

  • AppQoS 会话期间的配置更改可能导致数据包转发引擎停止流动进程,从而生成核心文件。 PR1640768

  • 由于 RX 队列已满,可能会丢弃信息流。 PR1641793

  • 检查 show security monitoring CLI 命令时,观察核心文件造成的错误usp_ipc_client_recv_:ipc_pipe_read()PR1641995

  • SRX 系列设备上的数据包转发引擎进程可能会暂停。 PR1642914

  • ATP 集成服务可能会对带有逻辑系统的 SRX 系列设备产生影响。 PR1643373

  • 本机安全日志可能不会将会话 ID 存储为 64 位整数,导致本机日志中存在不正确的会话 ID。 PR1644867

  • 使用 命令“清除安全 idp 计数器”问题将全部用于数据包日志逻辑系统。 PR1648187

  • AAMW 和 SMSMS 控制和提交通道报警的严重性已从主要降低到次要,以避免在发生上游网络问题时触发机箱群集故障转移。 PR1648330

  • SCB 重置错误:zfchip_scan行 = 844 名称 = 由于 PIO 错误而失败。 PR1648850

  • 无法获取节点 1 上的防火墙认证用户详细信息。 PR1651129

  • 向 ATP 云提交的 SMB 文件失败。 PR1653098

  • 未建立基于证书的 VPN 隧道。 PR1655571

  • 需要超过 15 秒的 Radius 响应可能导致 SRX 系列设备声明身份验证失败。 PR1658833

路由协议

  • 由于在运行 rpd 的所有平台上准备侦听任务的时间较长,BGP 会话建立延迟。 PR1651211

统一威胁管理 (UTM)

  • 新的 UTM 内容过滤 CLI 正在从安全日志变为日志。 PR1634580

  • 在 Junos OS 版本 21.4 之后修改内容过滤规则顺序不会产生所需的效果。 PR1653488

用户界面和配置

  • 在具有机箱群集和 VPN 配置的 SRX 系列设备中,当提交失败时,群集中的主节点可能会在环路中生成 kmd 核心文件,而在其他节点上无法采取锁定措施,然后再采取另一个提交。 PR1608718

  • 在 ISSU 升级时,可能会观察到 MGD 核心。 PR1632853

  • 停止 mgd 进程后无法访问配置排他模式。 PR1641025

Vpn

  • SRG-1 中的配置更改可能导致 HA 链路加密隧道翻动。 PR1598338

  • 可以看到基于 IKEv1 的 VPN 隧道的过程 iked stop。 PR1608724

  • 启用 PMI 时,分片的数据包可能会丢弃。 PR1624877

  • 可能会在 SRX 系列设备上看到 IPsec 隧道上的流量丢失。 PR1628007

  • IPsec 隧道可能会停止处理流量。 PR1636458

  • 如果 IKE 协商分片数据包在启动 IKE SA 重新密钥期间丢失,则 kmd 进程可能会崩溃。 PR1638437

  • 通过 IPv6 的 IPsec 隧道在重新启动后无法建立。 PR1653704