Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

已解决的问题

了解此版本中针对 SRX 系列设备修复的问题。

有关已知 Junos OS 缺陷的完整和最新信息,请使用瞻博网络在线 Junos 问题报告搜索 应用程序。

应用层网关 (ALG)

  • 第一个 FTPS 会话在 SRX5K 平台上不起作用,从而导致流量丢弃 PR1715918

  • 设备在处理 SRX 和 MX PR1722877中的 H323 流量时崩溃

  • SIP ALG 不适用于具有 MIME 标头的 SIP 流量,流量被丢弃 PR1728638

身份验证和访问控制

  • 尽管存在有效的身份验证条目PR1692398但在 Junos 上仍观察到连接失败

机箱群集

  • 在 SRX 平台上使用替换模式时,接口 st0.16000-16385 的配置可能不受支持 PR1731593

  • 在 SRX MNHA 群集设置中,RSI 需要很长时间才能生成 PR1736498

  • BFD 会话无法在 SRX 集群模式 PR1737520 上重新建立

服务等级 (CoS)

  • 在子接口上配置整形率和调度器图时,CoS 调度器图将无法正确连接到子接口 PR1734013

基于流和基于数据包的处理

  • 启用 PMI 时,观察到 IPSec 会话的数据包丢失 PR1692885

  • 从外部 IP PR1719437访问路由实例接口 IP 时,流量将失败

  • IPv6 邻居发现在 VLAN 标记的接口上失败 PR1720570

常规路由

  • 8 端口千兆位以太网 SFP XPIM 软件升级后不传递流量 PR1620982

  • BGP 因 BFD 过期而关闭;故障转移还原服务 PR1630981

  • [SRX]ge-0/0/6-9 的SRX550HM接口 LED 将在设备启动几分钟后自动熄灭 PR1634965

  • 当 IPCP 抖动时,DNS 信息会丢失 PR1658968

  • fxp0 在 SRX300 PR1661816的禁用状态下工作

  • SRX 分支型号在安装 Microsoft 知识库更新PR1683420时无法连接到域控制器

  • 在所有 Junos lsys 系统上,由于 JET 客户端调用由 RPD 守护程序PR1692738处理的 rpc,RPD 进程崩溃

  • 用户 ID 条目将不会与辅助节点 同步PR1701990

  • 日志流式处理配置为 FQDN 的主机在执行 DNS 重新查询时可能会失败 PR1708116

  • 在 ping 到对等设备 PR1714620 时将观察到高延迟

  • 启用瞻博网络安全连接PR1714845后,防火墙 Web 身份验证功能将不起作用

  • 当分别删除速度和双工命令时,接口速度保持 100Mbps PR1715247

  • nsd 进程可能会报告错误消息 PR1715297

  • 为流量配置 NAT 以及输入采样PR1716707时,J-flow 会在采样记录中发送错误的 IP

  • 时间戳和主机名之间缺少安全日志PR1716776空格

  • SSL 会话因错误的 SNI 值PR1716893而断开

  • 在 slot0 选项PR1717095中的接口下看到错误

  • 在 ISSU PR1717503期间,已在辅助 SRX 上看到 srxpfe 内核

  • OAM 无法使用灵活的 VLAN 标记 PR1719108

  • 当 Web 代理数据包重新注入失败时,观察到流进程崩溃 PR1719703

  • 在所有 Junos SRX 平台上的辅助 FIB 中都不会添加本地路由,路由将永久卡在 KRT 队列 PR1721032

  • Junos 升级后,Nstraced 进程在主节点上运行 PR1727122

  • 当接口PR1729284接收到未知家族数据包时,L2 通道错误计数器增加

  • 首次升级后发生断电时,重新启动设备会在卷启动时卡住 PR1729671

  • 升级后,由于所有 SRX 平台上的流崩溃,DNS 缓存将被清除 PR1732028

  • NSD 崩溃影响 SRX 设备上的远程访问 VPN PR1732746

  • 23.2R1 :USF_DNSF:log 消息在发送域名在黑名单中的 MX 查询,并使用一个或多个配置文件和模板配置 Web 过滤后作为报告。 PR1733435

  • 在 AAMW 策略上启用 SMB 协议并且 PFE 内存耗尽时,会收到间歇性核心转储 PR1737442

  • 使用 USB 的 Junos OS 安装可能会在SRX4600 PR1737721上失败

  • 执行 RSI PR1738188时,可以在带有 SPC2 卡的 SRX5K 群集上看到故障切换

  • 归零后不显示“次要自动恢复信息需要保存”警报 PR1738271

  • SRX 平台上 PFE 内存泄漏导致的流量丢弃 PR1738656

  • SRX4100/4200 接受数据路径调试配置,尽管它不支持它 PR1739559

  • 在极端情况下,处理 TWAMP 数据包并终止 TWAMP 会话将导致核心转储 PR1739733

  • 在 Junos 分支机构 SRX 平台中观察到流进程崩溃 PR1743107

  • 在 SRX 硬件平台上实施系统进程后观察到的紧急重新启动 看门狗超时 180 PR1744108

  • 高可用性/群集中的一个节点将短暂脱机 PR1749584

  • SPC3 PIC 崩溃 PR1749830

  • 通过强制门户进行身份验证的用户会遇到至少 2-5 分钟的明显延迟 PR1755593

入侵检测和防御 (IDP)

  • 升级后出现多个网络问题,IDP 数据包日志总内存百分比PR1741887较低

J-Web

  • 通过 J-web 编辑安全策略配置时意外启用“排除选定项” PR1735314

  • Junos OS:EX 和 SRX 系列:J-Web 中存在一个 PHP 漏洞,未经身份验证的人可以控制重要的环境变量 (CVE-2023-36845) PR1736942

  • 无法在“安全策略对象”>“安全策略”下添加自定义的安全通讯簿,>创建>源区域>选择源。 PR1748078

网络地址转换 (NAT)

  • 从系统中删除 NAT 规则时,不会删除某些会话 PR1712738

平台和基础架构

  • 22.2R1:FIPSCC:L2HA:RG0 故障转移后,节点 0 的节点优先级设置为零,放弃监视失败。 PR1670772

  • 消息“内核: %KERN-6: ARP 单播模式 0;为与 ARP PR1735686 无关的配置运行提交命令时,可能会看到 retrans_timer - 8”

路由策略和防火墙过滤器

  • 观察到流进程崩溃,并使用与 FQDN PR1713576相关的更改 IP 地址更新安全策略

  • 在群集PR1724777上执行 ISSU 时看到 nsd 进程崩溃

  • 当安全策略配置了大量地址并且添加/删除这些策略时,会观察到流量影响 PR1725567

路由协议

  • 当 VRRP VIP 设置为该静态路由PR1687884的下一跃点时,VRRP 故障转移后,将观察到静态路由的流量丢弃

  • 在特定情况下,BGP 的 BFD 会话保持关闭 PR1738074

  • Junos OS 和 Junos OS 演化版:BGP 会话在收到特定的可选传递属性 (CVE-2023-0026) PR1739919时将翻动

  • 当 BGP 会话抖动并针对同一对等方PR1742416进行后续配置更改时,会观察到 RPD 调度程序延迟

  • 在没有 L3VPN 配置的路由实例虚拟路由器中配置 BGP 时,会意外创建默认 MPLS 表 PR1742513

统一威胁管理 (UTM)

  • 当在 URL 模式PR1715260配置 *.* 或 *.*.* 时,UTMD 核心在提交时看到

  • 在所有采用 http-persist 和 http-reassembly 配置PR1725359的 Junos SRX 平台上都观察到内存泄漏

  • 未建立 Outlook 通知通道连接 PR1725938

Vpn

  • 隧道已关闭,因为 IKE 交换失败 PR1690921

  • 启动后,MNHA 节点的冷同步状态可能会进入不完整状态。 PR1710374

  • 当 VPN 隧道参数不匹配时,iked 进程将崩溃 PR1716092

  • ISSU 已中止,并观察到流进程崩溃 PR1722122

  • IPSEC VPN 在 NAT-T 方案 PR1745174 中不会出现

  • 清除辅助节点 PR1748531 中的 IKE 统计信息时出错