已解决的问题
了解此版本中为 SRX 系列设备修复的问题。
有关已知 Junos OS 缺陷的最新信息,请使用瞻博网络在线 Junos 问题报告搜索 应用程序。
- 应用层网关 (ALG)
- 机箱群集
- 服务等级 (CoS)
- 基于流的处理和基于数据包的处理
- 接口和机箱
- 入侵检测和防御 (IDP)
- J-Web
- 网络管理和监控
- 平台和基础架构
- 路由策略和防火墙过滤器
- 路由协议
- 用户界面和配置
- VLAN 基础架构
- Vpn
应用层网关 (ALG)
机箱群集
服务等级 (CoS)
-
show interfaces queue 命令输出无法正确显示吞吐量高于 4.25Gbps 的 bps 值。 PR1596172
基于流的处理和基于数据包的处理
-
RT_FLOW_SESSION_CLOSE日志上未正确更新硬件加速标记。此外,在其 SRX5000 系列设备中使用 SPC2 的客户“服务卸载会话”的值不正确。 PR1629216
-
GRE 性能加速可能会导致 VPLS 流量下降。 PR1661409
-
路由引擎和数据包转发引擎同步问题和 NAT 配置和封闭扫描会话计数器问题。 PR1661796
-
在 SD-WAN 中,从 Junos OS 19.2、19.3、19,4 和 21.1 版到 Junos OS 22.2R1 版的 ISSU,VRF 实例和 VRF 组之间的关联失败。 PR1661935
-
vSRX 不处理分片数据包。 PR1668898
-
SPC3 卡上可能会丢弃非分片的数据包。 PR1683835
-
启用 Express Path 时,遍历 IOC2 卡的流会话将提前超时。 PR1688658
-
SOF 错误地分载短生存期流,导致 NP 内存提前耗尽,从而降低整体设备性能。 PR1692100
接口和机箱
-
节点 1 上可以看到 reth1 接口关闭和 DCD 核心文件。 PR1657021
入侵检测和防御 (IDP)
-
在 SRX5000 系列设备上执行 RSI 可能会生成流式进程核心文件并触发数据平面故障切换。 PR1665442
J-Web
-
尝试通过 J-Web 删除任何特定策略时,可以删除 Junos SRX 系列设备上的所有安全策略。 PR1681549
网络管理和监控
-
高日志记录速率可能会导致事件增加路由引擎 CPU 利用率。 PR1661323
平台和基础架构
-
SRX4100 和 SRX4200 设备的主要告警 DPDK Tx 卡住问题。 PR1626562
-
升级后,HA 对主节点上的短信通道关闭告警。 PR1629972
-
Junos OS 20.2R2 版中的 SRX4100 和 SRX4200 设备上可能出现数据包丢失。 PR1650112
-
拆分隧道功能可能无法正常工作。 PR1655202
-
由非 root 用户创建的存档文件可能不包含 /var/log/ 目录下的某些文件。 PR1657958
-
ISSU 升级完成后,RG1 节点的优先级保持 CS 状态,fab 接口关闭。 PR1658148
-
当用户不断登录并退出设备时,CPU 利用率可能会增加。 PR1662172
-
缓存未通知计数递增两次,而非一次。 PR1663678
-
未配置短信功能时,SRX 报警短信控制通道关闭。 PR1666420
-
NG 自定义 APPID 失败。 PR1667221
-
IPv6 功能在 SRX5000 系列设备上不起作用。 PR1668473
-
尽管已从区域中移除冗余以太网接口,但冗余组的受监控 IP 地址仍可访问。 PR1668532
-
由于 SPC3 数据包卡住而导致的流量丢失。 PR1671649
-
转发平面在 HA 故障转移期间停止。 PR1672378
-
不会完全显示有关用户组的信息。 PR1673125
-
不会在排他性客户端场景中建立 VPN 隧道。 PR1674522
-
当 AAMW 遇到内存泄漏时,可能会发生流式进程停止。 PR1675722
-
SRX 系列设备上的升级后,NetBIOS 流量被丢弃。 PR1675853
-
验证证书的证书链时,PKID 进程将停止。 PR1679067
-
DL 接口上的 DOD 模式无法按预期工作。 PR1680405
-
密钥 DNS 缓存条目保持不变后,设备上找不到NSD_CLEAR_POLICY_DNS_CACHE_ENTRY_IP日志。 PR1684268
-
节点或电源重启后,群集交换矩阵链路将关闭。 PR1684756
-
事件模式日志记录的意外默认事件速率值。 PR1687244
-
如果将 Jflow 非活动超时配置为小于之前的流非活动超时 + 180 秒,则系统可能会停止。 PR1688627
-
jnxBoxDescr OID 的 SNMP MIB 步值不正确。 PR1689705
-
在极少数情况下,当节点状态更改为禁用状态而不通过不合格状态时,SRX 群集可能会失败。 PR1692611
路由策略和防火墙过滤器
Vpn
-
ISSU 期间,IPsec 隧道上流量可能会丢失。 PR1416334
-
在验证设备中显示安全 ipsec 下一跳隧道命令输出时,配置防火墙过滤器后,IPsec SA 和 NHTB 条目不会被清除。 PR1432925
-
更改 VR 中的配置 IKE 时,隧道启动失败,无法从强Swan,并观察到NO_PROPOSAL_CHOSEN通知错误消息。 PR1627963
-
某些 IPsec SYSLOG 消息的严重性是未知的。 PR1629793
-
启用 PowerMode 时,通过基于策略的 VPN 传输的数据包会丢失。 PR1663364
-
SRX 系列设备上的 IPsec 隧道可能会翻动。 PR1665332
-
当系统处于 FIPS 模式时,无法访问主加密密码。 PR1665506
-
控制平面 CPU 利用率高,而 kmd 进程卡在核心文件之后。 PR1673391
-
使用主动/主动多 SLG 时,访问配置文件中 SLG 使用的地址池不得重叠。 PR1687654