未解决的问题
了解此版本中针对 MX 系列路由器的未解决问题。
有关已知 Junos OS 缺陷的完整和最新信息,请使用瞻博网络在线 Junos 问题报告搜索 应用程序。
服务等级 (CoS)
-
AE 在按单元调度程序模式下接口,在单个提交中提交 AE IFL 上的 CoS 配置会导致争用条件。 PR1666010
EVPN
-
在 A/A EVPN 场景中,当远程 PE 设备发送带有 IM 标签的数据包时,可能会看到一些重复的数据包,因为 MAC 未在远程 PE 设备上获知,而是在 A/A 本地 PE 设备上获知。在 MAC 查找之后,非指定转发器会将带有 IM 标记的封装数据包发送到 PE-CE 接口,而不是丢弃数据包,这会导致在 CE 端看到重复的数据包。 PR1245316
-
在 PBB-EVPN(提供商骨干桥接 - 以太网 VPN)环境中,可能会意外启用 PBB 不支持的 ARP 抑制功能。这可能会导致无法获知远程 CE 的 MAC 地址,从而导致流量丢失。 PR1529940
-
这是接口被禁用并在超时后显示为 CE 的情况。手动干预清除 ce 接口命令应该可以恢复这种情况。
作为一种解决方法,
-
清除自动 evpn ce 接口接口名称
-
配置编辑激活接口名称系列 inet inet6
PR1630627
-
转发和采样
常规路由
-
AFEB 因设备上的 PTP 线程占用而崩溃。 PR1068306
-
在采用 FPC-PTX-P1-A 或 FPC2-PTX-P1A 的 PTX 平台上,您可能会遇到可能导致 TQCHIP 链接列表损坏的单个事件翻转 (SEU) 事件。将报告以下系统日志消息: 1 月 9 日 08:16:47.295 路由器 fpc0 TQCHIP1:致命错误pqt_min_free_cnt为零 1 月 9 日 08:16:47.295 路由器 fpc0 CMSNG:致命 ASIC 错误,芯片 TQ 1 月 9 日 08:16:47.295 路由器 fpc0 TQ 芯片::致命错误!!从 PQT 免费计数为零 1 月 9 日 08:16:47.380 路由器报警[2427]: 报警集:FPC 颜色 = 红色,类 = 机箱,原因 = FPC 0 致命错误 - TQ 芯片 错误代码:0x50002 1 月 9 日 08:16:47.380 路由器制作[2051]:致命警报集,FPC 0 致命错误 - TQ 芯片错误代码:0x50002 Junos OS 机箱管理错误处理检测到这种情况, 引发警报,并禁用受影响的数据包转发引擎实体。要恢复此数据包转发引擎实体,请重新启动 FPC。如果即使在 FPC 重新启动后问题仍然存在,请联系您的瞻博网络支持代表。 PR1254415
-
如果在备用磁盘上拍摄了 vmhost 快照,并且没有进一步的 vmhost 软件映像升级,则预期是在当前 vmhost 映像损坏时,系统将使用备用磁盘引导,以便用户可以恢复主磁盘以恢复状态。但是,主机根文件系统和节点将使用以前的 vmhost 软件(而不是备用磁盘)进行引导。 PR1281554
-
将 VLAN 添加为更改入口和出口过滤器中的 VLAN 的操作时,不会安装过滤器。 PR1362609
-
TALUS(number) PCIe(number) DMA RX interrupt received. Queue stuck status 0xeeeeee0
是由于队列回压或 FPGA 丢弃而在系统日志中触发的虚假消息。 PR1465888 -
通过在 MS-MPC/MS-MIC 上配置 NAT/Stateful-firewall/TCP 挠痒痒(默认启用),如果 vmcore 处理大规模流量(例如百万流量),则可能会发生 vmcore 崩溃和 MSPM 崩溃。 PR1482400
-
当 FPC 11 上的所有 32 个链路上出现硬件链路错误时。由于这些链路错误,所有 FPC 都报告了指向 FPC 11 的目标错误,并且 FPC 11 脱机并有原因
offlined due to unreachable destinations
。 PR1483529 -
Runt、fragment 和 jabber 计数器不会递增。 PR1492605
-
备份路由引擎停止后,CB1 脱机并重新联机;这会导致备份路由引擎启动,并将重新启动原因
0x1:power cycle/failure
显示为 。此问题仅出于 RE 重新启动原因,没有其他功能影响。 PR1497592 -
PR1463859引入了一个软件缺陷,当使用默认
hold-down
计时器 (0) 配置 WAN-PHY 成帧时,会导致 10GE 接口不断抖动。将路由器升级到受影响的软件版本后,接口可能会不断抖动。这不适用于具有默认成帧 - LAN-PHY 的接口。 PR1508794 -
首次配置 AMS ifd 或移除或添加 AMS 捆绑包的任何成员时,存在 AMS 捆绑包成员的 PIC 将重新启动。AMS 内核中有一个计时器正在运行,用作 PIC 重新启动完成的延迟,一旦该计时器过期,AMS 就会假定 PIC 可能已重新启动,并进入 AMS FSM 的下一步。在缩放方案中,PIC 的重新启动会因 DCD 而延迟。这是因为当 PIC 出现故障时,DCD 应该删除该 PIC 上的 IFD,然后 PIC 重新启动。但 DCD 正忙于处理扩展的配置,并且 IFD 删除被延迟。此延迟远大于 AMS 内核中运行的计时器。当上述计时器过期时,AMS 内核中的 FSM 错误地假定 PIC 重新启动将届时完成,但重新启动仍处于挂起状态。当 DCD 删除此 IFD 时,AMS 束已启动。正因为如此,束的瞬间翻动。 PR1521929
-
在 Mac-OS 平台中,当瞻博网络安全连接客户端成功连接时,客户端不会最小化为托盘图标,需要手动最小化。PR1525889
-
由于 BRCM KBP 问题,路由查找可能会失败。需要升级 KBP 才能解决此问题。 PR1533513
-
如果通过配置
chassis fpc 0 performance-mode
将 vMX 产品配置为在性能模式下运行(注意:从 Junos OS 15.1F6 版开始,默认情况下启用性能模式),则将使用流缓存来提高流量转发性能。启用性能模式后,如果流量导致流缓存中的单个流具有大量流操作,这些流操作命中支持的最大流操作数(即 18)。通常,在单个流中添加大量防火墙计数器和监管器可能会使其加起来。骚乱可能会崩溃。这是一个罕见的问题。 PR1534145 -
在规模化的 MX2020 路由器中,支持 vrf 本地化,400 万下一跃点规模,800k 路由规模。FPC 可能会在 GRES 上脱机。GRES 发布后,路由器继续报告许多与交换矩阵相关的CM_ALARMs。FPC 可能会继续重新启动而不联机。重新启动主路由引擎和备份路由引擎将有助于恢复路由器并将其恢复到稳定状态。 PR1539305
-
在安装了 MS-MPC/MS-MIC 服务卡的 MX 平台上,由于进程 MSPM 和内存泄漏,卡可能会耗尽内存,如果添加和/或删除遥测传感器,可能会导致流量中断。这是因为这些操作将触发用于解码配置更改消息的内存分配,并且不会在处理结束时释放内存。 PR1540538
-
在 RE 切换期间,可能会看到接口抖动以及调度程序滑点。 PR1541772
-
USF-SPC3 :启用 ipsec PMI/胖核心的情况下,
show services sessions utilization
CLI 未显示正确的 CPU 利用率。 PR1557751 -
Calnex Paragon 测试设备模拟的 Sync-E 到 PTP 瞬态不是真实的网络场景。在实际网络部署模型中,通常会有两个 Sync-E 源(主源和辅助源),并且会从一个源切换到另一个源。MPCE7 将通过真正的网络 SyncE 切换和关联的瞬态掩码。 PR1557999
-
这是一项功能增强功能,提供此支持的工作正在进行中。这仅在路由守护程序崩溃时产生影响,不会影响其余的 NSR 支持。 PR1561059
-
由于争用条件,
show multicast route extensive instance instance-name
输出可能会将会话状态显示为无效。此输出是外观缺陷,并不表示功能问题。 PR1562387 -
为避免额外的接口抖动,需要配置接口保持时间。 PR1562857
-
配置内联 Jflow 并设置高采样率(每秒超过 4000 个)时,可能会观察到高 CPU 利用率,这可能会对流量分析和计费产生相关影响。此问题已从 21.3R1 通过 RLI 49464 修复。PR1569229
-
将文件复制到 /tmp/ 会导致巨大的JTASK_SCHED_SLIP。将文件复制到 /var/tmp/ 。 PR1571214
-
此问题是由块大小为 1 的 /8 池引起的,提交配置时,块创建会占用更多内存,从而导致 NAT 池内存不足,当前正在通过 syslog 标记RT_NAT_POOL_MEMORY_SHORTAGE通知客户。 PR1579627
-
在满载设备中,防火墙编程有时会由于扩展前缀配置(超过 64800 个条目)而失败。但是,在开发设置中未观察到此问题。 PR1581767
-
在采用 SyncE/PTP 配置的 MX10K8 机箱上看到错误消息,这不会影响任何功能。此处看到的错误是因为调用的 API 特定于需要加密的法拉利平台。 PR1583496
-
停用活动从机接口后,在 BMCA 选择下一个最佳从接口之前,输出中的
show ptp lock-status
PTP 锁定状态会在几秒钟内设置为“正在初始化”状态。这是第 1 天的行为,没有功能影响。 PR1585529 -
在运行 Junos OS 版本 19.1R3-S5-J3 的所有设备上,删除可扩展订阅者服务管理器 (ESSM) 后,订阅者逻辑接口 (IFL) 可能处于停滞状态。 PR1591603
-
Pim Vxlan 无法在启用 Junos OS 21.3R1 版之后的 VxLAN 柔性流的 TD3 芯片组上运行。客户 Pim Vxlan 或数据平面 VxLAN 可以使用版本 21.3R1。 PR1597276
-
MX2010、MX2020:MPC11E:由于标记日更改,从 Junos OS 21.2 版到版本 21.3 和 21.4 版本的软件升级不支持统一 ISSU。 PR1597728
-
在路由引擎切换期间,如果出现突发 ICMP/BFD/SSH/FTP/TELNET/RSVP 数据包 (~18K pps),您可能会看到新的备份 RE 重新启动。 PR1604299
-
在具有 MS-MPC 或 SPC3 服务卡和聚合多服务 (AMS) 的 MX 系列虚拟机箱平台上,由于计时条件,备份机箱中线卡上的流量可能无法正确均衡负载。这在主机箱中的线卡上效果很好。当接口未正确平衡时,可能会出现流量丢失。 PR1605284
-
MPC7E 和 MPC10E 之间传感器输出(/junos/system/linecard/firewall)中内存使用率/堆的叶差异。 PR1606791
-
在所有 MX 平台上,在订阅者管理环境中,如果基于变量的流 (VBF) 服务使用服务等级 (CoS) CR 功能(分类器重写),则新订阅者可能无法连接。路由引擎 (RE) 和 VBF 之间的引用计数不匹配是由 VBF 流 VAR 更改故障引起的。 PR1607056
-
如果 RPD 代理不按顺序(很少发生)发送 INH 删除/添加以备份 RPD,则 RPD 会生成核心文件。 PR1607553
-
NPU 和 IFL 传感器路径未在基于 AFT 和 EVO 的 LC 上编程。 PR1610766
-
当用户尝试使用配置语句禁用 AMS ifd 时,不会删除 ipsec 隧道。停用服务将提供所需的结果。 PR1613432
-
在某些 NAPT44 和 NAT64 方案中,将看到重复SESSION_CLOSE系统日志。 PR1614358
-
在基线配置与监管器配置之间切换后,物理接口监管器在 AE 上不起作用的百分比。 PR1621998
-
隧道统计信息显示的值不正确,因为隧道接口不应缓存流。 PR1627713
-
从 Junos OS 18.4+ 版本升级到 20.4+ 版本后,在所有 Junos 平台上,第 17 个 ae 接口的 MAC 地址可能会更改。这将导致基于mac的服务中断。PR1629050
-
对于配置了 VSTP 和 VRRP 且具有 IPv6 流量的拓扑,如果 VSTP 网桥优先级更改了几次(以触发根网桥切换),则可能会在某些流上看到 v6 流量丢弃。 PR1629345
-
对于 ACX5448、MX204 和 MX2008“基于虚拟机主机”的平台,从 Junos OS 21.4R1 或更高版本开始,在安装过程中将线卡映像(MX2008 为 chspmb.elf)从 Junos VM 复制到 Linux 主机需要 SSH 和 root 登录。在安装过程中需要 ssh 和 root 登录。使用
deny-password
而不是deny
ssh 配置下的默认 root 登录选项,以允许内部可信通信。参考 https://kb.juniper.net/TSB18224 PR1629943 -
结构统计信息计数器不会显示在 的
show snmp mib walk ascii jnxFabricMib
输出中。 PR1634372 -
在运行 Junos OS 或 Junos OS 演化版的所有设备上,如果这是具有摆动路由的高 BGP 规模,并且 BGP 监控协议 (BMP) 收集器/工作站非常慢,则 rpd 进程可能会因内存压力而崩溃。 PR1635143
-
同一 VLAN 不能同时用作数据 VLAN 和 VoIP VLAN。 PR1637195
-
使用 SFP+-10G-CU3M DAC,对等方无法检测到MX10008管理员关闭。 PR1640799
-
在 MS-MPC/MS-MIC 卡上运行的 mspmand 守护程序可能会在服务卡 (FPC/PIC) 脱机时偶尔崩溃,然后在配置的服务集数量适中且正在执行大量硬件加密操作时定期联机。确切的问题尚未隔离。 PR1641107
-
不应在 UP 上的底层静态接口上配置源 MAC,以使 PPPoE 登录正常工作。 PR1641495
-
当 MPC2E 3D EQ 上的 PTPoIPv6 时,PTP 从站仍处于获取状态。PR1642890
-
使用 CFP2-DCO 时,操作员需要配置 otn 选项 - 这是唯一支持的模式。 PR1643815
-
在数据包转发引擎重置暂停窗口期间(当 PFE 已禁用,但 PFE 重置尚未启动时)提交配置更改可能会导致错误和流量丢失。特别是,导致重新分配监管器(基于 HMC)的配置更改可能会导致流量完全被监管(即不流动)。PFE 重置过程开始后,应避免配置更改,直到该过程完全完成。PR1644661
-
BB 设备必须在 BNG CUPS 的 DHCP 和 PPP 访问模型的配置中手动启用。启用 bb 设备的配置如下:
#set system subscriber-management mode force-broadband-device
。 PR1645075 -
在 Junos 平台上,如果未在 PIC 层次结构下配置端口速度,或者在 PIC 层次结构下配置某些其他随机端口的端口速度,或者执行 PIC 停用/激活,PTP 不会锁定。 PR1645562
-
使用下面的 CLI 命令配置每接口出口和每侧出口 SR 传感器统计信息时,(推送的)MPLS 标签长度不会包含在从传感器导出的输出/Tx 八位位组字段中:
set protocols isis source-packet-routing sensor-based-stats per-interface-per-member-link egress
set protocols isis source-packet-routing sensor-based-stats per-sid egress
这是 MX 平台上所有基于 Trio ASIC 的 FPC 上的第 1 天行为。
PR1646799 -
通过在不同服务集下配置了不同 NAT 规则的重叠 NAT 池,当接口外服务在不同的路由实例之间移动(例如,从 vr1 移动到默认值,以及从默认到 vr1)时,与默认路由实例中的服务集对应的 NAT 路由将被删除,从而导致 NAT 会话的反向路径流量失败。 PR1646822
-
它是日志日志中不会影响消息,不会对功能产生任何影响。通过此 PR 从服务文件中删除所有 .include 包含项PR1647592
-
在 IPv6 分段路由部署中,数据包以不正确的以太网类型发出。 PR1647622
-
在 4x100G 中配置 MPC11 并将对等方保持在 400G 模式下,Link 以对等方式启动,同时保持在本地端关闭。此问题也是 400G-ZR 光学器件特有的,因为它具有单介质通道。在支持 4x100G 模式的其他 400G 光学器件上未出现此问题。PR1653946
-
与以下系统互操作时,在对等系统上配置 MACsec 时,必须启用流控制。因为在这些系统上,无论 CLI 置备如何,流控制都会强制启用。其他参考(已记录)https://www.juniper.net/documentation/us/en/software/junos/security-service s/topics/ref/statement/interfaces-edit-security-macsec-mx-series.htmlPR1655712
-
目前,用户可以在RE-S-X6-128G-K上安装比最低支持映像更早的映像。在这种情况下,系统以 Linux 提示符出现。PR1655935
-
间歇性报告核心文件,其中观察到随机 grpc 堆栈崩溃。许可证服务将自动重新启动并恢复。 PR1656975
-
在基于 AFT 的线卡(如 MPC10/11 或 Junos Evolved 平台)上,UDP 遥测输出字段可能会错位。 PR1658017
-
ZTP:设备(客户端)归零后,ZTP 服务器未收到 DHCPACK。 PR1658287
-
在 Junos 平台上,在 VPLS 环境中,如果配置了
routing-options resolution preserve-nexthop-hierarchy
,则会导致多个 MPLS 堆栈标签的出口 PE 处丢包。 PR1658406 -
SNMP MIB walk on jnxVpnInfo
show snmp mib walk jnxVpnInfo
for EVPN 或 EVPN-VPWS 路由实例。 PR1659466 -
在配置
network-services lan
和执行提交检查时,系统会更改第 2 层结构,家族网桥从 CLI 中消失。PR1661057 -
OpenSSL 项目针对 OpenSSL 中解决的多个漏洞发布了安全公告。有关详细信息,请参阅 https://kb.juniper.net/JSA70186。PR1661450
-
当 RE-RE 链路出现硬故障时,系统可能无法识别故障并报告为报警。 PR1661635
-
在通过 irbv6 路由接口发送时,在少数实例中观察到流量丢弃。PR1662620
-
完成 Junos 的 USB 安装后,设备重新启动后,某些守护程序的版本详细信息将显示在命令输出中。PR1662691
-
如果 RE 和 FPC 之间的以太网链路的物理链路状态出现故障,则有恢复尝试再次启动链路。日志消息指示恢复尝试和尝试的成功/失败状态。但是,发生此故障时不会引发警报。 PR1664592
-
RE0 到 RE1 接口 EM4 MTU 通过 PR 1642364更改为 9192 字节。如果其中一个 RE 没有此修复程序,则 RE 同步将失败。由于这个原因,ISSU 将无法工作。在这种情况下,应执行冷映像升级。 PR1665690
-
UDP 遥测在订阅 /junos/system/linecard/intf-exp/ 传感器时可能不起作用。 PR1666714
-
在采用 MIC-MACSEC-20GE 的 MX 平台上,激活/停用平滑路由引擎切换 (GRES) 配置时,FEB(转发引擎板)可能会关闭。PR1668983
-
这些是预期的错误日志,不会对功能造成任何影响。
jsr_iha_pri_unrepl_msg_func: Error: Invalid primary handle in msg 0x10006c600000621, error=2
如果满足以下条件,则可能会看到这些日志:在所有 Junos OS 平台上
已启用不间断路由
使用扩展设置
可能的触发因素是重新启动机箱、ksyncd、切换、重新启动,这会导致 nsr 取消复制/复制。 PR1675057
-
仅通过 IXIA 连接重新创建该问题。DUT 端口未收到 Arp 响应以存储目标 MAC 地址。无法确定问题是出在 MX 端口、介质端口还是 IXIA 端口上。 PR1677624
-
在今天的代码中,IFD 剩余统计信息标志在机箱中设置不正确。仅当在接口上配置 HCOS 时,才应将其设置为 TRUE。否则,它不应该被设置。如果设置不正确,将导致不显示统计信息或根本不显示命令输出。受影响的命令是
run show interfaces extensive intf-name
,并且在接口上没有显式 CoS 配置的 GNF 环境中可以看到影响。extensive
不使用将确保也没有问题。这特定于具有子 LC (GNF) 设置的 MPC11。PR1678071 -
RT_FLOW的系统日志数据包将被丢弃:RT_FLOW_SESSION_CREATE_USF日志,直到此问题得到解决。这不会影响功能。PR1678453
-
在配备 MPC7E-10GE 线卡的所有 MX 平台上,在配置了自动协商的端口上将端口速度从 10GE 更改为 1G 时,将无法正确设置自动协商。在单独完成提交以更改端口速度之前,端口将保持关闭状态。PR1682962
-
一次 l2ald(第 2 层地址学习守护程序)核心将在归零后出现框后出现。因此不会对服务产生影响。PR1686097
-
在所有 Junos 和 Junos Evolved 平台上,将链路层发现协议 (LLDP)
system services netconf notification
配置为启用将触发 l2cpd 崩溃。此崩溃会导致 CPU 峰值。 PR1695057 -
在所有 Junos 平台上,如果在同一接口上添加超过 256 个 VLAN 作为名称标记,则会观察到 dcd(设备控制守护程序)进程崩溃。PR1696428
-
此版本不支持 FIPS 模式。PR1697999
-
光纤配置不匹配报警始终处于启用状态,但在 期间
show chassis alarms
RE 未报告。此告警现在将由 FPC 正确报告并显示在 RE 中。除了现在正确报告警报外,没有任何行为更改。PR1700606
高可用性 (HA) 和弹性
-
在主路由引擎上禁用接口 em0(或 fxp0)的情况下执行 GRES 时,然后在新的备份路由引擎上启用该接口,则它无法访问网络。PR1372087
基础 设施
-
当存在配置变动或系统中内核和 pfe 之间交换大量 IPC 时,可以看到以下 IPC 超时日志,用于对内核的统计信息查询(从内部查询的 cli 或守护程序查询)。
if_pfe_msg_handler: pfe_peer_msg_handler error: error for msg type type, msg subtype subtype, opcode op and peer index index
内核中 IPC 统计信息请求的默认 IPC 超时值为 10s。这可以通过设置下面的隐藏配置来递增到更大的值,以避免 IPC 超时错误。# set system stats-timeout-lifetime 15 # commit
. PR1629930
接口和机箱
-
在配置了订阅者管理的 MX 平台上,当 jpppd 从备份转换到主服务器并且升级后不会从内核接收所有路由表事件时,订阅者将无法协商 PPP(点对点协议)会话,并且无法登录。PR1686940
第 2 层功能
-
如果接入端接口用作 SP 样式接口,则添加新的逻辑接口且物理接口上已存在逻辑接口时,现有逻辑接口上的流量将出现 20--50 毫秒的丢弃。 PR1367488
Mpls
-
在 MVPN 案例中,如果 nsr 切换后主备组的下一跃点索引不同,我们可能会看到 250 到 400 毫秒的丢包 PR1561287
-
入口将在 LSP 长时间关闭后重试,或者客户可以清除 LSP 以加快重试速度。 PR1631774
-
在所有 Junos 和 Junos OS 演化平台上,如果将 CCC(电路交叉连接)配置为使用标签交换路径,例如 IGP 路由,即无 cpf 且无严格的 ERO(显式路由对象)配置,则多次重新启动出口 CCC 节点或在包含远程接口交换机配置的出口 CCC 节点上重新启动 FPC 可能会导致 CCC 卡在远程关闭状态, 导致流量丢失。(旋钮
remote-interface-switch
配置在 RSVP-TE LSP(资源预留协议-流量工程标签-交换路径)的出口 LER 上,用于将节点上终止的 LSP 绑定到本地接口)。PR1694777
网络管理和监控
平台和基础架构
-
在所有 Junos 和 Junos OS 演化平台上,在使用源地址 NTP 配置参数并从 CLI 发出命令
set ntp date
时,将使用传出接口的源地址(而不是手动配置的 IP 地址)发送数据包。通常,手动配置的 IP 地址是环路地址。此问题不适用于自动生成的 NTP 轮询数据包。 PR1545022 -
在 MX 平台上,当“快速查找过滤器”语句配置了 FLT(快速查找过滤器)硬件不支持的匹配项时,流量可能会丢失。PR1573350
-
请勿在目前不支持此功能的平台下使用控制型灯。目前,使用 TRIO 和 PE 芯片组的平台支持 IPv4 和 IPv6 twamp-light。 PR1603128
-
在组播扩展方案中可能会观察到虚拟机核心和虚拟机箱拆分。 PR1614145
-
在给定的多维比例下,如果连续删除和恢复配置超过 24 次,基于 MX Trio 的 FPC 可能会崩溃并重新启动。在重新启动期间,如果未配置备份路径,则可能会影响流量。 PR1636758
-
在 SRX5k 和 MX240/MX480/MX960 平台上,当设备使用多个线卡开机时,电源可能不足,并且很少线卡无法进入联机状态。PR1645817
-
如果配置了终端访问控制系统 (TACACS) 用户身份验证,并且 TACACS 服务器成功对用户进行身份验证,则进程 sshd 将崩溃。每次成功进行身份验证都会发生崩溃,并且将创建一个 sshd 核心转储。由于核心 ssh 访问被拒绝。 PR1672581
-
在采用 MX 平台的 Junos 上使用特定的 MPC7E/MPC8E/MPC9E/JNP10K-LC2101/JNP10003-LC2103/JNP10K-LC480 线卡,如果出现暂时性内存硬件问题,将生成奇偶校验错误,ASIC 无法纠正这些错误。当灵活 PIC 集中器 (FPC) 遇到此类错误时,它将自动停用数据包转发引擎 (PFE),从而导致流量受到影响。 PR1706494
路由协议
-
某些 BGP 跟踪选项标志(例如,“打开”、“更新”和“保持连接”)可能会导致(跟踪)记录不属于指定跟踪选项类别的调试消息,这会导致将一些不需要的 BGP 调试消息记录到 BGP 跟踪选项文件中。 PR1252294
-
LDP OSPF 处于“同步”状态,因为 IGP 接口已关闭,并且为 OSPF 启用了 LDP 同步。 PR1256434
-
在 MX 平台上,如果执行 CLI 命令
show version detail
或request support information
,则会出现意外的日志消息。PR1315429 -
在所有平台上,问题是第一次出现 ESIS 时,有时可能无法安装 ESIS 路由。 PR1559005
-
在 MX 平台上,初始组播寄存器数据包可能会被丢弃,这可能会影响组播服务。 PR1621358
-
在所有 Junos 和 Junos OS 演化平台上,为 openconfig 配置网络实例时,如果配置的网络实例类型为“default_instance”但实例名称不是默认值,则在执行提交时可能会观察到错误。PR1644421
-
RFC 8950/RFC 5549 允许播发与 NLRI 地址家族(例如 IPv4)不同的家族(例如 IPv6)的 BGP 下一跃点。可以使用的可能地址族的映射使用 BGP 功能进行交换。BGP 功能规范 RFC 5492 建议在给定类型的单个功能 TLV 中存在多个元素时播发该 TLV。该 RFC 还允许为多个元素通告相同类型的多个功能,以实现向后兼容性。当存在多个扩展下一跃点功能时,Junos BGP 对 BGP 扩展下一跃点功能的处理不会处理同一代码点的多个功能。它错误地只保留了最后一个发送的。此 PR 解决了这一缺陷。 PR1649332
-
CLI 将
show security keychain detail
算法显示为 hmac-* 而不是 ao。PR1651195 -
当 l2cpd(在 xSTP 的上下文中)清除它在 ppmd 上编程的条目时,即当您从框中删除 xSTP 配置时,可能存在 ppmd 核心。如果 ppmd 处于分布式模式,则不会对服务产生影响,否则可能会有服务影响,因为如果 ppmd 处于集中模式,则各种协议的数据包传输将通过 进行。PR1660299
-
当通过LDP(标签分发协议)导出非BGP(边界网关协议)路由时,会发生rpd(路由协议守护程序)崩溃,稍后,如果收到BGP通告的相同前缀,我们选择它作为转发路由而不是已经通告的路由。这是由于转发路由中的逻辑为 BGP 拥有的路由而不是活动路由选择 BGP 路由。这种情况很少见,系统会自行恢复,直到下一个事件。PR1671081
-
在此期间,如果发生机箱关闭事件,动态 IFL 添加请求正在等待在 KRT 队列中进行处理。为了处理机箱关闭事件,RPD Infra 向协议(动态 IFL 添加请求的生产者)发送通知,生产者作业是删除 KRT 队列中的动态 ifls 请求。PIM 代码在机箱 FPC 关闭事件期间未清除这些 Dyanamic IFL ADD 请求。因此,当机箱恢复时出现错误“ENOENT - 找不到项目”。PR1675212
-
在 LAG/ae 接口的成员链路上配置了微型 BFD 的任何平台,即使 PEER 设备已停止,RE 中的 BFD 会话状态也始终保持为 UP。PR1675921
-
在所有 Junos 和 Junos Evolved 平台上,当存在 PIM(协议无关组播)、MoFRR(仅组播快速重新路由)配置以及某些网络变动事件(例如接口成本连续变化)时,rpd(路由协议守护程序)可能会崩溃,从而导致 ECMP(等价多路径)的活动路径和备份路径发生变化。由于 rpd 崩溃,服务将受到影响,但系统会自我恢复,直到下一次崩溃。PR1676154
-
更改最大前缀后,VRF 路由表可能不会立即更新。 PR1680277
-
OSPF 路由类型扩展社区不能配置为“rte 类型”。 PR1687273
-
在所有 Junos 和 Junos Evolved 平台上,BGP-LU(边界网关协议标记-单播)通告失败,并显示消息“BGP 标签分配失败:需要网关”,具体取决于涉及路由解析和安装的计时条件。PR1689904
-
在 BGP 动态邻接下配置了正常关闭发送方的 Junos 和 Junos Evolved 平台上,对等设备不会接收社区为“正常关闭”的路由,因为发送方不会播发该路由,从而导致受影响路由的流量丢弃。PR1699633
-
在所有 Junos 和 Junos 演化平台上,当 IS-IS/OSPF 路由器在扩展 IP 可达性 TLV 和 SR 映射服务器 (SRMS) 播发中收到通过分段标识符 (SID) 标签“绑定 TLV 接收的相同前缀的 IPv4 前缀通告”时,则 SRMS 通告标签优先于通过不透明 AS 扩展前缀播发的 IS-IS/OSPF SID 标签。由于此问题,流量将通过不正确的路径发送。 PR1702456
Vpn
-
隧道调试配置不会同步到备份节点。需要在 RG0 故障转移后再次配置它。 PR1450393
-
此处的更改基本上是恢复为用于 ATM VPN 的旧枚举值,并为 BGP 组播地址系列使用新值,尽管这些没有因此而发生可见的行为更改,但如果启用,可能会对 ATMVPN 和 BGP 组播地址系列的 ISSU 产生影响。PR1590331
-
使用组 VPN 时,在某些情况下,从组成员到组密钥服务器的 PUSH ACK 消息可能会丢失。在硬生存期到期之前,组成员仍然可以发送 TEK SA 的重新密钥请求。仅当密钥服务器向组成员发送任何新的 PUSH 消息时,组成员才会收到这些更新,因为密钥服务器会从注册成员列表中删除该成员。 PR1608290
-
仅当 MVPN 协议配置了单独的路由目标,然后禁用两个地址族时,才会发生这种情况。RPD 基础结构解析不会检查 MVPN 协议是否已禁用,因此将为路由目标(如果已配置)创建自动策略。因此,如果这些策略未在 MVPN 配置流中标记为活动,则不会解析,因此策略对象可能无效,从而导致核心文件。 PR1700345
-
在区域间/AS 分段场景中,ASBR/ABR 上的提供商隧道终端接口设置为全局 lo0 并添加到 tai 数据结构中。但是,如果 lsi/vt 接口发生更改,特别是导致接口删除,则在更改通知回调中,MVPN 会尝试删除具有 lsi/vt 接口而不是 lo0 的 tai 数据结构,因为这是区域间/AS 分段场景。由于从未添加过 lsi/vt,因此代码断言。 PR1710255