未解决的问题
了解此版本中适用于 SRX 系列设备的未解决问题。
有关已知 Junos OS 缺陷的完整和最新信息,请使用瞻博网络在线 Junos 问题报告搜索 应用程序。
身份验证和访问控制
-
对于下面给出的 Aruba-clearpass webapi 配置,在 ISSU 期间或从先前版本升级到 23.1 或 23.4 期间,SRX 上的身份验证条目可能会丢失。设置系统服务 Webapi。出现此问题的原因是,在新的 Junos 版本上对 SRX 身份验证数据库进行了升级。此问题的解决方法是在 SRX 升级后在 clearpass 上重新创建用户事件,或者,使用 Clearpass 用户查询配置为在 SRX 上触发用户重新身份验证。设置服务用户标识身份验证源 Aruba-clearpass 用户查询设置服务用户标识查找内联PR1732210
常规路由
Vpn
-
当多个 VPN 具有相同的 TS 和不同的 st0 时,在流量隧道建立中,相同目标和不同 st0 的 ARI 路由将被覆盖,并且只会添加最新的路由。因此,仅通过一个 VPN 的流量会继续,而其他 VPN 会关闭。在 DPD 故障转移的情况下,当其中一个 VPN 关闭并且对等方启动 DPD 故障转移以通过其他 VPN 路由流量时,由于响应方端缺少 ARI 路由,流量将关闭。作为解决方法,要使 DPD 故障切换无缝工作,请在不同的 VRF 中配置 2 个 st0,以便可以安装两个路由并且故障切换可以继续工作。PR1727795