已解决的问题
了解此版本中针对 SRX 系列防火墙修复的问题。
要了解有关已知 Junos OS 缺陷的最完整和最新信息,请使用瞻博网络在线 Junos 问题报告搜索应用。
- 身份验证和访问控制
- 机箱群集
- 内容安全
- 基于流和基于数据包的处理
- 常规路由
- 接口和机箱
- 入侵检测和防御 (IDP)
- J-Web 网站
- 平台和基础架构
- 路由策略和防火墙过滤器
- 路由协议
- 用户界面和配置
- VLAN 基础架构
- VPN
身份验证和访问控制
-
Clearpass 身份验证条目在 ISSU 成功后被删除。 PR1732210
机箱群集
内容安全
基于流和基于数据包的处理
-
如果下一跃点MAC 地址PR1755181有更新,则观察到现有会话的流量丢失
-
CPU 使用率计算不准确。 PR1756972
-
在机箱群集设置中,流式暂停和 SPC 卡将出现故障。 PR1761542
-
GTPv2 创建会话响应,数据包可能会被丢弃。 PR1771176
-
配置租户系统时,主设备上的 NSD 进程会升高。 PR1776480
-
在 MNHA 流量故障转移期间,TCP 会话可能会被重置。 PR1782444
-
当 ATP 云打开时,srxpfe 进程暂停。 PR1783101
-
PMI 将数据包发送到错误的目标。 PR1783595
-
通过 GRE 或 IPIP 或 GRE (PMI) 的数据包可能无法到达目标。 PR1791633
-
GTP-U 数据包目标端口会复制到源端口,随后被策略丢弃。 PR1798041
-
如果为第 3 层 VPN 配置配置了超过 128 个 vrf 组,则提交可能无法通过。 PR1802089
-
在两台设备上提交 FTI 配置后未创建 VXLAN 会话。 PR1807339
常规路由
-
升级到 Junos OS 版本 21.4 后,将微码更新到版本 0x3a 或更高版本。 PR1608045
-
向对等设备执行 ping 命令时,将观察到高延迟。 PR1714620
-
将 Junos OS 内核随机数生成器从散列算法 SHA-256 转换为 SHA-512。 PR1723499
-
当 BGP 会话在网络翻动后启动时,可能会观察到流量丢弃。 PR1732876
-
SRX4100 和 SRX4200 接受 datapath-debug 配置,尽管它不支持它。 PR1739559
-
Junos OS 23.2 及更高版本上的 ISSU 升级暂停。 PR1739673
-
在 SRX1500 上,由于读取 I2C 的硬件限制,将显示 PEM 告警。 PR1751496
-
群集故障切换后,观察到 LT 接口的 ARP 解析失败。 PR1753191
-
VM 主机内存耗尽会导致映像安装失败,并在升级期间导致路由引擎 (RE) 瘫痪。 PR1755585
-
DNS 代理功能在逻辑隧道接口上不起作用。 PR1760684
-
升级到 FreeBSD12 后,应用包版本显示为 0。 PR1766132
-
设备重新启动后,JSC 将停止接受用户连接。 PR1766594
-
VLAN 间和内的流量丢弃。 PR1770303
-
DHCP 服务器对某些客户端没有响应。 PR1770332
-
当 SCB 上的以太网交换机端口出现故障情况时,在 SRX5000 系列设备中观察到 RE 切换。 PR1774760
-
设备重新启动后,使用非活动路由的功能可能无法正常工作。 PR1774975
-
在 SRX4600 上启动后立即观察到流量下降。 PR1775083
-
当 NAT 端口号或 IP 地址发生变化时,NAT 背后的 IPsec 隧道会停止传递流量。 PR1776216
-
升级设备后,Wifi Mini-PIM 卡将关闭。 PR1776400
-
当 1 G SFP 光纤收发器连接到 SRX380 时,接口保持关闭状态。 PR1776656
-
当 CP 和 SPU 之间通过 Web 身份验证或配置了 Web 重定向时出现通信丢失时,将出现意外的故障切换。 PR1780282
-
IP 监控 HA 群集重新启动后安装路由失败。 PR1780326
-
Junos OS 和 Junos OS 演化版:Terrapin SSH 攻击的影响 (CVE-2023-48795)。 PR1781732
-
如果 /var 分区使用率超过 100%,则不存在机箱报警。 PR1784983
-
当配置的验证器端口不正确时,验证结果处于处理状态超过 5 分钟。 PR1786432
-
在 SSL-I 上收到 TLS 1.3 会话票证时,流动进程暂停。 PR1788673
-
在尝试更新路径探测统计信息时,srxpfe 或流式进程可能会暂停。 PR1790782
-
ISSU 在第 2 层高可用性群集部署中发生故障。 PR1803376
-
sxrpfe 和 fwauthd 进程有时会暂停。 PR1804149
-
IPsec VPN 由于 MIST 控制设备上的警告消息而发生抖动。 PR1805493
入侵检测和防御 (IDP)
-
设备重新启动时,流式进程将暂停。 PR1786822
J-Web 网站
平台和基础架构
-
E2E 数据包捕获将损坏。 PR1761928
-
如果 CP 由于某些硬件内存问题而收到数据包,则流式进程将暂停。 PR1775880
-
由于 PPM 未卸载 LACP 而导致的流量丢失。 PR1779749
-
在 ISSU 之后可以看到机箱群集故障切换。 PR1784775
-
在 SRX5000 系列设备中观察到功率不足告警。 PR1787219
-
在 RG 故障切换后,在使用 SPC3 卡的 SRX 系列防火墙上显示的 FPC 重新启动。 PR1793262
-
执行 ISSU 升级到 Junos OS 23.1 及更高版本时,dfwd 进程会在节点 1 上生成核心文件。 PR1794303
-
DNS 和 NTP 可能无法在上述 Junos OS 23.3 版本上按预期工作。 PR1795068
路由协议
-
可能会观察到 OSPF 路由抖动。 PR1774715
用户界面和配置
-
SSH 配置更改不会影响现有的出站 SSH 客户端连接。 PR1791814
VLAN 基础架构
VPN
-
当基于千字节的生存期到期时,IPsec 密钥重置将失败。 PR1527384
-
ADVPN 连接限制快捷方式限制未按预期工作。 PR1759738
-
在故障切换后的机箱群集设置中,AAMW 状态将保持在新主节点上的请求服务器证书验证状态。 PR1765321
-
由于内存泄漏,可能无法建立 IPsec 隧道。 PR1773276
-
在 MNHA 场景中,故障切换后会观察到流量丢弃。 PR1777531
-
SCTP 无法正常工作。 PR1778106
-
配置 IKE traceoptions 时,ikemd 进程将暂停。 PR1780468
-
在极少数情况下,kmd 或 iked 进程会暂停。 PR1783738
-
从 VPN 配置中删除流量选择器后的流量丢失。 PR1785346
-
切换后,隧道 IKE 和 IPsec 无法随第 2 层 HA 和 FIPS 一起提供。 PR1793207