开放式问题
了解此版本中的 MX 系列路由器的开放问题。
有关已知 Junos OS 缺陷的最新信息,请使用瞻博网络在线 Junos 问题报告搜索 应用程序。
服务等级 (CoS)
-
处于按单元调度器模式的 AE 接口,并在单个提交中提交 AE 逻辑接口上的 CoS 配置会导致争用情况。 PR1666010
EVPN
-
在提供商主干桥接 - 以太网 VPN (PBB-EVPN) 环境中,PBB 不支持的 ARP 抑制功能可能会意外启用。这可能会导致无法学习远程 CES 的 MAC 地址,从而导致流量丢失。 PR1529940
-
在这种情况下,接口被禁用,并在超时后作为 CE 出现。清除 ce 接口命令的手动干预应该会恢复这一点。作为应对方案,请执行以下步骤:
-
清除 auto-evpn ce-interface 接口名称。
-
配置编辑激活接口名称家族 inet6。
我们可以通过在某些化身中将接口作为面向核心的接口上保留一些持久状态来解决此问题。 PR1630627
-
-
在支持以太网虚拟专用网络 -多协议标签交换 (EVPN-MPLS) 服务的所有平台上,在切换或 l2 学习重新启动期间,某些 EVPN 下一跃点未正确与路由引擎 (RE) 中的路由实例相关联,从而影响流量转发。 PR1633344
-
在以太网 VPN (EVPN) 多宿主场景中使用辅助复制 (AR) 功能作为复制器角色时,可能会发现超出边界的内存访问问题,这可能会导致内核崩溃,从而影响服务。 PR1649234
-
在支持 Type-2 (T-2) 集成路由和桥接 (IRB) 对称路由的所有 Junos 和 Junos Evolved 平台上,需要在第 2 层 mac-vrf 实例中导入虚拟可扩展 LAN (EVPN VXLAN) 对称 2 类路由,以便将 IP 主机路由添加到第 3 层 (L3) vrf 中。如果远程 IP 主机路由无法访问,则第 3 层子网间路由将失败。 PR1669585
-
在运行以太网虚拟专用网 (EVPN) 多协议标记交换 (MPLS) 和单个活动链路聚合 (LAG) 的所有 Junos 平台上,流量可以转发到非设计转发器 (NDF) 路由器,这可能会导致流量下降。当存在 DF 切换(即指定转发器 (DF) 角色更改且备份路由器开始播发 EVPN 类型 2 路由时,在多供应商提供商边缘 (PE) 客户边缘 (CE) 设置中可以看到这个问题,现在有另一个切换,旧的 DF 再次成为 DF 并播发 EVPN 1 类路由,但 NDF 不会撤回其路由,因此流量转发到 NDF。 PR1680421
转发和采样
通用路由
-
您可能会遇到单个事件中断 (SEU) 事件,这可能会导致 TQCHIP 的链接列表损坏。系统日志消息将被报告:
Fatal error pqt_min_free_cnt is zero Jan 9 08:16:47.295 router fpc0 CMSNG: Fatal ASIC error, chip TQ Jan 9 08:16:47.295 router fpc0 TQ Chip::FATAL ERROR!! from PQT free count is zero Jan 9 08:16:47.380 router alarmd[2427]: Alarm set: FPC color=RED, class=CHASSIS, reason=FPC 0 Fatal Errors - TQ Chip Error code: 0x50002 Jan 9 08:16:47.380 router craftd[2051]: Fatal alarm set, FPC 0 Fatal Errors - TQ Chip Error code: 0x50002
Junos OS 机箱管理错误处理会检测到这种情况,发出警报,并禁用受影响的数据包转发引擎实体。要恢复此数据包转发引擎实体,请重新启动 FPC。如果问题仍然存在,甚至在 FPC 重新启动之后,请联系您的瞻博网络支持代表。 PR1254415 -
如果在备用磁盘上获取 vmhost 快照,并且没有进一步的 vmhost 软件映像升级,则预期是,如果当前 vmhost 映像损坏,系统将使用备用磁盘启动,以便用户可以恢复主磁盘以还原状态。但是,主机根文件系统和节点将使用之前的 vmhost 软件而不是备用磁盘启动。 PR1281554
-
将 VLAN 添加为更改入口过滤器和出口过滤器中的 VLAN 的操作时,过滤器未安装。 PR1362609
-
在安装了 MPC7E、MPC8E 或 MPC9E 的 MX 系列路由器上,如果使用了 Innolight 供应商提供的 QSFPP-4X10GE-LR 光纤(部件号为 740-054050 的模块子集),则链路可能会翻动。 PR1436275
-
在 MS-MPC/MS-MIC 上配置 NAT/有状态防火墙/TCP 发痒(默认启用),如果 VMCORE 崩溃以及 mspm 和崩溃,如果由它处理大规模流量流(例如,百万流量)。 PR1482400
-
如果 FPC 11 上的所有 32 个链路上都存在硬件链路错误,将会出现此问题。由于这些链路错误,所有报告的 FPC 11 和 FPC 11 的目标错误都脱机,原因
offlined due to unreachable destinations
就在于。 PR1483529 -
Runt、分片和 jabber 计数器不会递增。 PR1492605
-
备份路由引擎停止后,CB1 脱机并重新联机;这会导致备份路由引擎启动,并显示重新启动原因为
0x1:power cycle/failure
。此问题仅出于路由引擎重新启动的原因,并且不会有其他功能影响。 PR1497592 -
PR1463859 引入了软件缺陷,在使用默认的“暂侯”计时器 (0) 使用 WAN-PHY 成帧进行配置时,导致 10GE 接口连续翻动。将路由器升级到受影响的软件版本后,接口可能会不断翻动。这不适用于默认成帧 - LAN-PHY 的接口。 PR1508794
-
在为扩展场景配置提交后,AMS 捆绑状态切换会暂时为“向上”、“向下”和“向上”切换。 PR1521929
-
在 Mac-OS 平台上,当瞻博网络安全连接客户端连接成功时,客户端无法最小化到托盘图标,需要手动最小化。 PR1525889
-
由于 BRCM KBP 问题,路由查找可能会失败。需要升级 KBP 才能解决此问题。 PR1533513
-
如果 vMX 产品通过配置
chassis fpc 0 performance-mode
配置为在性能模式下运行(注意:性能模式默认从 Junos OS 15.1F6 版开始启用),流缓存将用于提高流量转发性能。启用性能模式后,如果流量导致流缓存中的单个流具有大量流操作,达到支持的最大流操作数(即 18 个)。通常,在单一流程中添加大量防火墙计数器和监管人员会使流量增加,因此骚乱可能会崩溃。这是一个罕见的问题。 PR1534145 -
如果使用了下方
set protocols oam ethernet cfm performance-monitoring sla-iterator-profiles
的翻动-陷阱监控功能并出现了性能监控翻动,则灵活 PIC 集中器 (FPC) 可能会生成核心文件。 PR1536417 -
在扩展的 MX2020 路由器中,支持 vrf 本地化,400 万下一跳规模,80 万路由规模。FPC 可能会在 GRES 上脱机。在 GRES 之后,路由器继续报告许多与交换矩阵相关的CM_ALARMs。FPC 可能会继续重新启动,无法联机。重新启动主路由引擎和备份路由引擎将有助于恢复路由器并恢复正常。 PR1539305
-
在安装了 MS-MPC/MS-MIC 服务卡的 MX 平台上,由于处理 mspm 和内存泄露,卡可能会耗尽内存,如果添加和/或删除遥测传感器,可能会导致流量中断。这是因为这些操作会触发用于解码配置更改消息的内存分配,并且不会在处理结束时释放内存。 PR1540538
-
在路由引擎切换期间,可能会看到接口翻动和调度器滑点。 PR1541772
-
USF-SPC3:启用 IPsec PMI/fat-core 时,
show services sessions utilization
CLI 显示 CPU 利用率不正确。 PR1557751 -
由 Calnex Paragon 测试设备模拟的 Sync-E 到 PTP 瞬态不是真正的网络场景。在真正的网络部署模型中,通常会有两个 Sync-E 源(主要源和辅助源),并从一个源切换到另一个源。MPCE7 将传输真正的网络 SyncE 切换和相关的瞬态掩码。 PR1557999
-
支持在 RPD 异常终止期间切换路由崩溃旋钮。 PR1561059
-
由于争用情况,
show multicast route extensive instance instance-name
输出可能会将会话状态显示为无效。此类输出是外观缺陷,不表示功能问题。 PR1562387 -
为了避免额外的接口翻动,需要配置接口保持时间。 PR1562857
-
配置内联 Jflow 并设置高采样率(每秒 4000 次以上)时,可能会观察到高 CPU 利用率,这可能会导致对流量分析和计费产生相关影响。 PR1569229
-
将文件复制到 /tmp/ 会导致巨大的JTASK_SCHED_SLIP。而是将文件复制到 /var/tmp/ 。 PR1571214
-
此问题是由于 /8 池(块大小为 1)引起的,当您提交配置时,块创建的占用的内存会占用更多内存,从而导致 NAT 池内存短缺,而目前,客户会收到带有 syslog 标记RT_NAT_POOL_MEMORY_SHORTAGE的通知。 PR1579627
-
在满载设备中,由于包含 64800 多个条目的扩展前缀配置,有时防火墙编程失败。但是,在开发设置中未发现这个问题。 PR1581767
-
在具有 SyncE/PTP 配置的 MX10K8 机箱上看到错误消息,这不会影响任何功能,此处看到的错误,因为调用的 API 特定于法拉利平台,需要修改。 PR1583496
-
在运行 Junos 19.1R3-S5-J3 的所有设备上,订阅者 IFL(逻辑接口)可能在删除可扩展订阅者服务管理器 (ESSM) 后处于卡顿状态。 PR1591603
-
Junos OS 21.3R1 版之后,Pim Vxlan 无法对 TD3 芯片组启用 VxLAN flexflow。客户 Pim Vxlan 或数据平面 VxLAN 可以使用 21.3R1 版本。 PR1597276
-
MX2010、MX2020:MPC11E:由于标志日发生变化,从 Junos OS 21.2 版到 21.3 版和 21.4 版的软件升级不支持统一 ISSU。 PR1597728
-
在路由引擎切换期间,如果出现突发的 ICMP/BFD/SSH/FTP/TELNET/RSVP 数据包 (~18K pps),您可能会看到新的备份 RE 重新启动。 PR1604299
-
在带有 MS-MPC 或 SPC3 服务卡和聚合多服务 (AMS) 的虚拟机箱 (MX-VC) 平台上,备份机箱中线卡上的流量可能因计时条件而无法正确平衡。这在主机箱的线卡上非常有效。接口未正确平衡时,可能会丢失流量。 PR1605284
-
MPC7E 和 MPC10E 之间传感器 (/junos/system/线卡/防火墙) 输出中的内存使用情况/堆叶差异。 PR1606791
-
在所有 MX 平台上的订阅者管理环境中,如果基于变量的流 (VBF) 服务使用服务等级 (CoS) CR 功能(分类器重写),新订阅者可能无法连接。路由引擎 (RE) 和 VBF 之间的参考计数不匹配是由 VBF 流 VAR CHANGE 故障引起的。 PR1607056
-
如果 RPD 代理在极少数情况下不按顺序发送 INH 删除/添加以备份 RPD,RPD 会生成核心文件。 PR1607553
-
当用户尝试使用配置语句禁用 AMS 时,不会删除 ipsec 隧道。停用服务将提供所需的结果。 PR1613432
-
在部分 NAPT44 和 NAT64 场景中,将显示重复SESSION_CLOSE系统日志。 PR1614358
-
通过 Vty 命令
test usp service-sets memory-testing start
执行内存测试时,内存区域无法正确反射。 PR1619499 -
隧道统计信息显示的值不正确,因为不应让隧道接口缓存流。 PR1627713
-
对于配置了 VSTP 和 VRRP 以及 IPv6 流量的拓扑,如果 VSTP 桥接优先级更改了几次(以触发转向根网桥),可能会在某些流上看到 V6 流量丢弃。 PR1629345
-
从 Junos OS 21.4R1 或更高版本开始,ACX5448、MX204 和 MX2008“基于虚拟机的”平台需要 ssh 和 root 登录,才能在安装过程中将线卡映像(适用于 MX2008 的 chspmb.elf)复制到 Linux 主机。安装期间需要 ssh 和 root 登录。使用
deny-password
而不是deny
ssh 配置下的默认 root 登录选项,以允许内部可信通信。参考 https://kb.juniper.net/TSB18224。 PR1629943 -
交换矩阵统计信息计数器不会在输出
show snmp mib walk ascii jnxFabricMib
中显示。 PR1634372 -
在运行 Junos OS 或 Junos OS 演化版的所有设备上,其中 BGP 规模很高,路由有翻动,而且 BGP 监控协议 (BMP) 收集器/站速度非常慢,rpd 进程可能会因内存压力而崩溃。 PR1635143
-
同一 VLAN 不能一起使用作为数据 vlan 和 voip VLAN。 PR1637195
-
在高级 DHCP 测试期间,守护程序重新启动后,当验证访问内部路由时,脚本失败。 PR1640567
-
MPC2E 3D EQ 上的 PTPoIPv6,PTP 从属设备保持获取状态。 PR1642890
-
使用 CFP2-DCO 时,操作人员需要配置 otn-option- 这是唯一支持的模式。 PR1643815
-
在数据包转发引擎重置暂停窗口(PFE 禁用时,但 PFE 重置尚未开始)期间提交配置更改可能会导致错误和流量丢失。特别是,导致重新分配监管器(基于 HMC)的配置更改可能会导致流量完全被监管(即不流动)。一旦 PFE 重置过程启动配置更改,应避免更改,直到该过程完全完成。 PR1644661
-
必须在 BNG CUPS 的 DHCP 和 PPP 接入模式配置中手动启用 bb 设备。启用 bb 设备的配置如下所示:
set system subscriber-management mode force-broadband-device
。 PR1645075 -
在 Junos 平台上,当未在 PIC 层次结构下配置端口速度或 PIC 层次结构下配置了一些附加随机端口的端口速度或执行 PIC 停用/激活时,PTP 不会锁定。 PR1645562
-
使用下面的 CLI 命令配置每个接口出口和每个出口的 SR 传感器统计信息时,从传感器导出的输出/Tx 八位位组字段中不会包含(推送的)MPLS 标签长度。集协议 isis 源数据包路由传感器基于每个接口的统计信息-per 成员链路出口设置协议 isis 源数据包路由传感器基于每个 sid 出口的统计信息。PR1646799
-
在不同的服务集下配置了不同 NAT 规则的重叠 NAT 池时,当不同路由实例之间将服务外部接口(EX:从 vr1 移动到默认 vr1,从默认路由实例移动到 vr1),则与默认路由实例中服务集对应的 NAT 路由将被删除,从而导致 NAT 会话出现反向路径流量故障。 PR1646822
-
在 IPv6 分段路由部署中,数据包发送的以太网类型不正确。 PR1647622
-
在 ztp 期间成功在 PTX1000 路由器上完成 dhcpv6 客户端绑定后,不会添加 V6 默认路由。 PR1649576
-
在 4x100G 中配置 MPC11 并保持对等方处于 400G 模式时,链路上对等方,而在本地端保持关闭。这个问题也是 400G-ZR 光纤特有的,因为它有单一媒体通道。其他支持 4x100G 模式的 400G 光纤未出现此问题。 PR1653946
-
当与以下系统互操作时,当在对等系统上配置 MACsec 时,必须启用流控制。因为在这些系统上,无论使用什么 CLI 配置,都强制开启流控制。 PR1655712
-
在 MX304 上,如果调用 mce-注入,则可能无法注册报告 MCE 错误的日志。PR1656004
-
发生随机 grpc 堆栈崩溃时断时续地报告核心文件。许可证服务将自动重新启动并恢复。 PR1656975
-
EX4100 SKU 与 ACX5448/ACX5448-M/D 或 MX480 之间的 1G 接口互操作不起作用。 PR1657766
-
UDP 遥测输出字段在基于 AFT 的线卡(如 MPC10/11 或 Junos Evolved 平台)上可能会不一致性。 PR1658017
-
ZTP:设备(客户端)归零后,ztp 服务器不会收到 DHCPACK。 PR1658287
-
针对 EVPN 或 EVPN-VPWS 路由实例的 JnxVpnInfo
show snmp mib walk jnxVpnInfo
进行 SNMP MIB 步进。 PR1659466 -
当 RE-RE 链路上出现硬故障时,系统可能无法识别故障并报告为告警。 PR1661635
-
完成 Junos 的 USB 安装后,设备重新启动后,某些守护程序的版本详细信息将显示在命令输出中。 PR1662691
-
采用 MX10K-LC2101 的 MX10k8 线卡支持 *PTP*,仅适用于 JNP10008-SF 交换阵列板),*PTP* 目前不适用于 JNP10008-SF2 交换阵列板。 PR1664569
-
RE0 到 RE1 接口 EM4 MTU 通过 PR 1642364更改为 9192 字节。如果其中一个 RE 没有此修复,则路由引擎同步失败。因此,统一的 ISSU 将无法工作。在这种情况下,应执行冷映像升级。 PR1665690
-
MX240:验证停用接入接口后 VRRP 统计信息是否失败。 PR1666943
-
在采用 MIC-MACSEC-20GE 的 MX 平台上,转发引擎板 (FEB) 可能会在激活/停用平滑路由引擎切换 (GRES) 配置时关闭。 PR1668983
-
这些是预期的错误日志,不会对功能造成任何影响。
如果满足以下条件,可能会看到这些日志:jsr_iha_pri_unrepl_msg_func: Error: Invalid primary handle in msg 0x10006c600000621, error=2
-
在所有 Junos OS 平台上
-
启用不间断路由。
-
扩展设置
-
可能的触发器包括重新启动机箱、ksyncd、切换、重新重新启动...这会导致 nsr 无法复制/复制
-
-
在 48 端口 SKU 上,由于端口 0-24 上的 BCM EGR_MTU设置为 1518,标记大于 MTU 1518 的数据包会被丢弃。缓解措施是将接口 MTU 设置为 1518。 PR1677902
-
在机箱中的 IFD 剩余统计信息标志在机箱中设置不正确。只有当接口上配置了 HCOS 时,才应将其设置为 TRUE。否则,不应设置。未正确设置,将导致未显示统计信息或根本没有显示命令输出。受影响的命令是在
run show interfaces extensive intf-name
GNF 环境中看到,接口上没有显式 CoS 配置。extensive
不使用可确保也没有问题。这是使用子 LC (GNF) 设置的 MPC11 所特有的。 PR1678071 -
GNF 内部无效的 PIC 配置可能会增加命令的
clear interface statistic all
延迟。此问题不会影响任何功能。机箱 fpc 插槽 PIC 是。 PR1683312
高可用性 (HA) 和弹性
-
执行 GRES 时,在主路由引擎上禁用接口 em0(或 fxp0),然后在新的备份路由引擎上启用该接口,它无法访问网络。 PR1372087
基础 设施
-
当发生配置翻动或系统中的内核与 pfe 之间交换大量 IPC 时,您可以使用以下 IPC 超时日志来向内核查询统计信息(从 CLI 或守护程序内部查询中查询)。
if_pfe_msg_handler: pfe_peer_msg_handler error: error for msg type type, msg subtype subtype, opcode op and peer index index
内核中 IPC 统计信息请求的默认 IPC 超时值为 10s。 PR1629930
2 层功能
-
如果接入端接口用作 SP 样式接口,则当您添加新逻辑接口时,如果物理接口上已有一个逻辑接口,则现有逻辑接口上的流量将减少 20-50 毫秒。 PR1367488
Mpls
-
在 MVPN 案例中,如果 nsr 切换后,组的下一跳索引不相同,我们可能会看到丢包 250 到 400 毫秒 ,PR1561287
-
在 lsp 保持关闭一段时间后,入口将重试,或者客户可以清除 lsp 以加快重试速度。 PR1631774
网络管理和监控
平台和基础架构
-
在所有 Junos 和 Junos OS 演化型平台上,当使用源地址 NTP 配置参数并从 CLI 发出命令
set ntp date
时,数据包都将使用传出接口的源地址发送,而不是手动配置的 IP 地址。通常,手动配置的 IP 地址将是一个环路地址。此问题不适用于自动生成的 NTP 轮询数据包。 PR1545022 -
请勿在目前不支持此功能的平台下使用控制型灯。目前,使用 TRIO 和 PE 芯片组的平台支持 IPv4 和 IPv6 twamp-light。 PR1603128
-
VM 生成核心文件,VC 可能会使用组播规模场景拆分。 PR1614145
-
在给定的多维规模下,如果删除配置并持续还原超过 24 次,FPC 可能会崩溃并重新启动。重新启动期间,如果未配置备份路径,可能会有流量影响。 PR1636758
-
如果配置了终端接入控制器访问控制系统 (TACACS) 用户身份验证,并且 TACACS 服务器成功对用户进行身份验证,则进程 sshd 将会崩溃。每次身份验证成功后都会发生崩溃,并会创建一个 sshd 核心文件。由于采用核心 ssh,访问被拒绝。 PR1672581
路由协议
-
所有平台上的问题都在于,当 ESIS 第一次出现时,有时 ESIS 路由可能不会安装。 PR1559005
-
在 MX 平台上,初始组播注册数据包可能会丢失,这可能会影响组播服务。 PR1621358
-
在所有 Junos 和 Junos OS 演化版平台上,当为 openconfig 配置网络实例时,如果配置的网络实例类型为
default_instance
但实例名称不是默认,则在执行提交时可能会发现错误。 PR1644421 -
RFC 8950/RFC 5549,允许播发与 NLRI 地址系列(例如 IPv4)不同的家族(例如 IPv6)的 BGP Nexthop。可使用 BGP 功能交换可使用的地址族映射。BGP 功能规范 RFC 5492 建议,当该TLV内存在多个元素时,播发给定类型的单个功能TLV。该 RFC 还允许为多个元素播发同一类型的多项功能,以实现向后兼容性。当存在多个扩展的下一跳功能时,对 BGP 扩展的下一跳功能的 Junos BGP 处理无法处理同一代码点的多项功能。它错误地只保留最后一个发送。该 PR 解决了这一不足。 PR1649332
-
CLI 将
show security keychain detail
算法显示为 hmac-*,而不是 ao。 PR1651195 -
当 l2cpd(在 xSTP 上下文中)清除它在 ppmd 上编程的条目时,即从框中删除 xSTP 配置时,可能会有 ppmd 核心文件。如果 ppmd 处于分布式模式,则不会对服务造成影响,否则可能会有服务影响,因为如果 ppmd 处于集中式模式,各种协议的数据包传输将会发生。 PR1660299
-
默认情况下,在所有 Junos 和 Junos Evolved 平台上,inet.3 中的非活动路由都在 BGP 中播发。配置 add-path 后,inet.3 中的非活动路由将不再播发,此行为是意外的。 PR1665610
-
在所有 Junos 和 Junos Evolved 平台上,当启用 BGP 更新线程并执行特定序列的翻动事件时,例如翻动 IS-IS 邻接、LDP、iBGP 对等方、清除 ARP 表、通过关闭和 ON 激光(触发 rpd 崩溃)一小时后,接口翻动一小时。这种情况很少见。 PR1669615
-
当非边界网关协议(非 BGP)路由通过标签分发协议 (LDP) 导出时,路由协议守护程序 (rpd) 崩溃;稍后,如果收到 BGP 播发的同一前缀,我们会将其选为转发路由,而不是已经播发的路由。这是因为转发路由中的逻辑为 BGP 拥有的路由(而非活动路由)选择 BGP 路由。这种情况很少见,系统会自行恢复,直到发生下一个事件。 PR1671081
-
如果发生机箱停机事件,则动态 IFL add 请求正在 KRT 队列中等待处理。要处理机箱关闭事件 RPD Infra 向协议(动态 IFL 添加请求的生成方)发送通知,以及由创建者作业删除 KRT 队列中是否存在的动态 ifls 请求。PIM 代码不会在机箱 fpc 关闭事件期间清除这些 Dyanamic IFLs 添加请求。因此,当机箱重新启动时会出错
ENOENT -- Item not found
。 PR1675212 -
即使在 LAG/ae 接口的成员链路上配置了微 BFD 的任何平台,RE 中的 BFD 会话状态始终保持为 UP,即使 PEER 设备已停止。 PR1675921
-
在所有 Junos 和 Junos Evolved 平台上,当协议无关组播 (PIM) 时,路由协议守护程序 (rpd) 可能会崩溃,只有组播快速重新路由 (MoFRR) 配置存在,以及一些网络流失事件(如连续接口成本变化),从而导致发生等价多路径 (ECMP) 的活动和备用路径更改。由于 rpd 崩溃,会产生服务影响,但系统会自我恢复,直到下一次崩溃。 PR1676154
-
更改最大前缀后,VRF 轮换表可能不会立即更新。 PR1680277
用户界面和配置
-
根本原因 - 在测试配置流中,我们将 mustd 称为 /usr/sbin/mustd -q /var/run/db/file.data /var/run/db/file.data+ -F -m ,我们只需将现有 cog.db(从提交配置中生成)复制为 cdg.db+,使用它来测试所传递的配置,并在测试完成后将其删除。这就产生了问题,因为配置会根据现有 cdg.db 测试。修复方法就是从配置中创建 cdg.db fresh,然后根据该配置测试配置。此新 cdg.db 不应取代 /var/run/db 中的现有 cdg.db。 PR1671112
Vpn
-
隧道调试配置不会同步到备份节点。RG0 故障转移后,需要再次配置。 PR1450393
-
此处的变化基本上是恢复到用于 ATM VPN 的旧 enum 值,并为 BGP 组播地址系列使用新值,虽然这些值没有因此而发生明显的行为更改,但如果启用,可能会对用于 ATMVPN 的统一 ISSU 和 BGP 组播地址系列产生影响。 PR1590331
-
使用组 VPN 时,在某些情况下,从组成员到组密钥服务器的 PUSH ACK 消息可能会丢失。组成员仍然可以在硬生命周期到期前发送 TEK SA 的密钥请求。只有当密钥服务器向组成员发送任何新的 PUSH 消息时,组成员才会收到这些更新,因为密钥服务器会将该成员从已注册成员列表中移除。 PR1608290