Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

已解决的问题

了解此版本中针对 SRX 系列防火墙修复的问题。

要了解有关已知 Junos OS 缺陷的最完整和最新信息,请使用瞻博网络在线 Junos 问题报告搜索应用。

身份验证和访问控制

  • Clearpass 身份验证条目在 ISSU 成功后被删除。 PR1732210

机箱群集

  • 在 HA 链路关闭场景中,机箱群集中的主节点和辅助节点都会进入禁用状态。 PR1540654

  • 升级到 Junos OS 21.2 及更高版本时,HA 群集设置的两个节点上都会生成核心文件。 PR1736985

内容安全

  • 启用安全搜索和 HTTP 持久模式时,某些视频流服务会持续缓冲。 PR1755998

  • 对 NG 的wf_key_ng_juniper支持。 PR1768183

  • 流式进程通过 Web 过滤生成核心文件。 PR1772232

基于流和基于数据包的处理

  • 如果下一跃点MAC 地址PR1755181有更新,则观察到现有会话的流量丢失

  • CPU 使用率计算不准确。 PR1756972

  • 在机箱群集设置中,流式暂停和 SPC 卡将出现故障。 PR1761542

  • GTPv2 创建会话响应,数据包可能会被丢弃。 PR1771176

  • 配置租户系统时,主设备上的 NSD 进程会升高。 PR1776480

  • 在 MNHA 流量故障转移期间,TCP 会话可能会被重置。 PR1782444

  • 当 ATP 云打开时,srxpfe 进程暂停。 PR1783101

  • PMI 将数据包发送到错误的目标。 PR1783595

  • 通过 GRE 或 IPIP 或 GRE (PMI) 的数据包可能无法到达目标。 PR1791633

  • GTP-U 数据包目标端口会复制到源端口,随后被策略丢弃。 PR1798041

  • 如果为第 3 层 VPN 配置配置了超过 128 个 vrf 组,则提交可能无法通过。 PR1802089

  • 在两台设备上提交 FTI 配置后未创建 VXLAN 会话。 PR1807339

常规路由

  • 升级到 Junos OS 版本 21.4 后,将微码更新到版本 0x3a 或更高版本。 PR1608045

  • 向对等设备执行 ping 命令时,将观察到高延迟。 PR1714620

  • 将 Junos OS 内核随机数生成器从散列算法 SHA-256 转换为 SHA-512。 PR1723499

  • 当 BGP 会话在网络翻动后启动时,可能会观察到流量丢弃。 PR1732876

  • SRX4100 和 SRX4200 接受 datapath-debug 配置,尽管它不支持它。 PR1739559

  • Junos OS 23.2 及更高版本上的 ISSU 升级暂停。 PR1739673

  • 在 SRX1500 上,由于读取 I2C 的硬件限制,将显示 PEM 告警。 PR1751496

  • 群集故障切换后,观察到 LT 接口的 ARP 解析失败。 PR1753191

  • VM 主机内存耗尽会导致映像安装失败,并在升级期间导致路由引擎 (RE) 瘫痪。 PR1755585

  • DNS 代理功能在逻辑隧道接口上不起作用。 PR1760684

  • 升级到 FreeBSD12 后,应用包版本显示为 0。 PR1766132

  • 设备重新启动后,JSC 将停止接受用户连接。 PR1766594

  • VLAN 间和内的流量丢弃。 PR1770303

  • DHCP 服务器对某些客户端没有响应。 PR1770332

  • 当 SCB 上的以太网交换机端口出现故障情况时,在 SRX5000 系列设备中观察到 RE 切换。 PR1774760

  • 设备重新启动后,使用非活动路由的功能可能无法正常工作。 PR1774975

  • 在 SRX4600 上启动后立即观察到流量下降。 PR1775083

  • 当 NAT 端口号或 IP 地址发生变化时,NAT 背后的 IPsec 隧道会停止传递流量。 PR1776216

  • 升级设备后,Wifi Mini-PIM 卡将关闭。 PR1776400

  • 当 1 G SFP 光纤收发器连接到 SRX380 时,接口保持关闭状态。 PR1776656

  • 当 CP 和 SPU 之间通过 Web 身份验证或配置了 Web 重定向时出现通信丢失时,将出现意外的故障切换。 PR1780282

  • IP 监控 HA 群集重新启动后安装路由失败。 PR1780326

  • Junos OS 和 Junos OS 演化版:Terrapin SSH 攻击的影响 (CVE-2023-48795)。 PR1781732

  • 如果 /var 分区使用率超过 100%,则不存在机箱报警。 PR1784983

  • 当配置的验证器端口不正确时,验证结果处于处理状态超过 5 分钟。 PR1786432

  • 在 SSL-I 上收到 TLS 1.3 会话票证时,流动进程暂停。 PR1788673

  • 在尝试更新路径探测统计信息时,srxpfe 或流式进程可能会暂停。 PR1790782

  • ISSU 在第 2 层高可用性群集部署中发生故障。 PR1803376

  • sxrpfe 和 fwauthd 进程有时会暂停。 PR1804149

  • IPsec VPN 由于 MIST 控制设备上的警告消息而发生抖动。 PR1805493

接口和机箱

  • 带有主机名的 IP-IP 隧道在 SRX300 系列设备上不起作用。 PR1755011

  • 辅助节点的接口可能会显示链路模式:未知。 PR1773597

入侵检测和防御 (IDP)

  • 设备重新启动时,流式进程将暂停。 PR1786822

J-Web 网站

  • 无法启动 J-Web UI。 PR1766378

  • 在 J-Web 上,界面下的编辑图标不起作用。 PR1772267

  • 动态应用程序、证书管理和 NAT 目标页面显示错误。 PR1784905

  • J-Web 默认会话限制已与 CLI 默认值保持一致。 PR1788364

  • 某些操作后,J-Web 无法正确显示地址簿条目。 PR1789466

平台和基础架构

  • E2E 数据包捕获将损坏。 PR1761928

  • 如果 CP 由于某些硬件内存问题而收到数据包,则流式进程将暂停。 PR1775880

  • 由于 PPM 未卸载 LACP 而导致的流量丢失。 PR1779749

  • 在 ISSU 之后可以看到机箱群集故障切换。 PR1784775

  • 在 SRX5000 系列设备中观察到功率不足告警。 PR1787219

  • 在 RG 故障切换后,在使用 SPC3 卡的 SRX 系列防火墙上显示的 FPC 重新启动。 PR1793262

  • 执行 ISSU 升级到 Junos OS 23.1 及更高版本时,dfwd 进程会在节点 1 上生成核心文件。 PR1794303

  • DNS 和 NTP 可能无法在上述 Junos OS 23.3 版本上按预期工作。 PR1795068

路由策略和防火墙过滤器

  • 当引用动态地址的策略发生更改时,srxpfe 进程将暂停。 PR1769889

  • 在 ISSU 期间,安全策略可能会不同步。 PR1783249

路由协议

  • 可能会观察到 OSPF 路由抖动。 PR1774715

用户界面和配置

  • SSH 配置更改不会影响现有的出站 SSH 客户端连接。 PR1791814

VLAN 基础架构

  • 当 VLAN 具有 l3 接口时,具有透明模式的 SRX 系列防火墙可能无法为组播流量创建新的流会话。 PR1780182

  • 当 SRX 系列防火墙作为第 2 层模式工作时,对于流量使用、内容安全或 ALG 服务,流会话结果或流量日志中的数据包和字节计数器不正确。 PR1787772

VPN

  • 当基于千字节的生存期到期时,IPsec 密钥重置将失败。 PR1527384

  • ADVPN 连接限制快捷方式限制未按预期工作。 PR1759738

  • 在故障切换后的机箱群集设置中,AAMW 状态将保持在新主节点上的请求服务器证书验证状态。 PR1765321

  • 由于内存泄漏,可能无法建立 IPsec 隧道。 PR1773276

  • 在 MNHA 场景中,故障切换后会观察到流量丢弃。 PR1777531

  • SCTP 无法正常工作。 PR1778106

  • 配置 IKE traceoptions 时,ikemd 进程将暂停。 PR1780468

  • 在极少数情况下,kmd 或 iked 进程会暂停。 PR1783738

  • 从 VPN 配置中删除流量选择器后的流量丢失。 PR1785346

  • 切换后,隧道 IKE 和 IPsec 无法随第 2 层 HA 和 FIPS 一起提供。 PR1793207