Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

悬而未决的问题

了解此版本中 MX 系列路由器的悬而未决的问题。

有关已知 Junos OS 缺陷的最完整和最新信息,请使用瞻博网络在线 Junos 问题报告搜索 应用程序。

服务等级 (CoS)

  • 无法在 Junos-EVO 中重新定义默认光纤通道名称(出厂默认值)。可以使用不同/自定义光纤通道名称作为替代方法。这与功能无关PR1827230

EVPN

  • 如果侦听的 IFL 部分上标记了组播路由器接口,如果远程 IGMP 查询器停止或禁用 IFL,则默认情况下,IGMP/MLD 侦听上的组播路由器接口状态将在 255 秒内超时。在此之前,所有组播流量都将从该接口发送出去。这是根据 RFC 执行的。可以通过配置查询间隔以将另一个查询器超时调整为较低的值来缓解此问题,以便很快清除组播路由器接口标记,并在 Mcast 社区PR1909989中使用 IGMP-Snooping 通告 Type-3

常规路由

  • 在 MX104 平台上,在机箱相关组件(例如 jnxOperatingEntry)上使用 snmpbulkget 或 snmpbulkwalk(例如,由 SNMP 服务器使用)时,由于硬件限制,可能会出现机箱进程(机箱)高 CPU 使用率和响应缓慢,这也可能导致 SNMP 客户端上的查询超时。此外,在使用 SNMP 查询进行接口统计信息时,可能看不到此问题。作为解决方法,要避免此问题,请使用以下任一方法:使用 snmpget 或 snmpwalk 而不是 snmpbulkget 或 snmpbulkwalk,并在执行 SNMP 查询时包含 -t 30 选项。例如,snmpget -v2c -c XX -t 30。将 -t 30 选项与 snmpbulkget 或 snmpbulkwalk 一起使用。例如,snmpbulkget -v2c -c XX -t 30。 PR1103870

  • 在某些 NAPT44 和 NAT64 方案中,将看到重复SESSION_CLOSE系统日志。 PR1614358

  • 通过修复外部安全研究期间发现的漏洞,Junos 随附的 MQTT(消息队列遥测传输)中的多个漏洞已得到解决。请参阅 https://supportportal.juniper.net/JSA71655 了解更多信息。PR1651519

  • RT_FLOW:RT_FLOW_SESSION_CREATE_USF日志将出现系统日志数据包丢弃,直到此问题得到修复。这不会影响功能。PR1678453

  • 当 LAG 配置了混合速度接口切换到不同端口速度的辅助接口时,会导致在很短的持续时间内发生一些数据包丢弃。PTP 保持锁定状态,不会对其他功能产生影响。 PR1707944

  • 在 Netconf 专用编辑配置会话中,执行取消保护操作时,提交 RPC 失败。 PR1751574

  • PR1735843修复了ACX5448平台上的 VM 核心,原因为“pannic:deadlres_td_sleep_q:检测到可能的死锁”。所有其他 JUNOS vmhost 平台上也可能出现相同的问题,但根本原因不同。PR1776854

  • Junos (JET) 遥测是 gNMI 之前的遥测,使用双数据类型的传感器,在流式传输到收集器时,会转换为浮点数据类型。PR1777319

  • 在 MX104 上,AFEB 可能会在 PTP GM 时钟源更改后崩溃并重新启动,从而影响流量转发。PR1782868

  • 带有 MS-MPC 的 MX 系列上瞻博网络 Junos OS 的 SIP ALG 中存在不当资源关闭或释放漏洞,未经身份验证的基于网络的攻击者可造成拒绝服务 (DoS)。请参阅 https://supportportal.juniper.net/JSA100088 了解更多信息。PR1806872

  • JDI-RCT:M/MX:在 ISSU(FRU 升级阶段 - 重新启动阶段)期间,由于“3 路握手失败”,MPC11 卡上的IS-IS会话发生抖动PR1809351

  • 在配置了 IPsec(互联网协议安全性)的 MS-MPC/MS-MIC 的 MX 平台上,如果对等方在 SA 安装完成之前发送了 SA(安全性关联)删除请求,则将观察到 IPsec 流量丢失。此问题发生在扩展方案中(配置了 4000 个隧道,当 SA 计数达到最多 3900 时)。PR1825835

  • 通过将 dhcp 客户端迁移到 dhcpcd 的 EVO ,V4 和 V6 现在都将使用相同的客户端。因此,如果仅为一个家族启用了 DHCP,则无论 show 命令中的家族是否启用,show dhcp[v6] 客户端绑定将始终显示一个客户端。PR1842656

  • JDI REGRESSION:VIRTUAL_REG:发现 PCCD 核心 @ std::__1::__tree_node_base<void*>::__set_parent std::__1::__tree_left_rotate std::__1::__tree_node_base<void*>*> std::__1::__tree_balance_after_insert std::__1::__tree_node_base<void*>*>PR1843256

  • 它不应该成为客户发布的障碍,因为不会影响流量,也不会影响在SNMP查询中显示额外通道的问题。PR1844751

  • 在具有基于 VMhost 的 NG-RE 的 MX 平台上,执行软件从 24.2 或更高版本降级到早于 23.4 的版本(从 24.2 降级到 < 23.4)时,映像验证失败并显示“mgd: error: xsl:import: unable to load /var/db/scripts/import/junos.xsl”。降级到 23.4 不受影响。PR1847420

  • 在配备 MPC5/MPC7 线卡的 MX 平台上,当存在活动伪线用户且隧道服务带宽配置发生变化时,将观察到 FPC(灵活物理接口卡集中器)崩溃,从而对流量产生影响。PR1849552

  • 将 Junos MX/EX/QFX 平台降级至 22.3 版本以下后,pfed 进程崩溃。不会对流量和服务造成任何影响。一些统计数据将会丢失。PR1854637

  • zeroize 命令不起作用。PR1857029

  • 不支持APFE配置上的混合类型的锚点PFE。 PR1861177

  • 在 QFX10K2-60C 交换机上,如果流量来自 MPLS 并流向 EVPN VXLAN 隧道(通过 ARP/IPV6 NDP 到达最终目标 IP 的下一跃点出现问题),则会出现流量丢弃。PR1861501

  • 在PTP从机端口上配置了非对称性的ULC的MX机箱上,我们看到TIE值中的小峰值超过预期范围。但是,几秒钟后 TIE 值落在预期范围内。PR1867423

  • 当由于 LC 重新启动或对等端的光纤移除而发生 PTP 源切换事件时,我们会在 Hamilton LC 的从端看到 1 个错误的 PTP 数据包。错误的数据包不会导致任何 PTP 性能问题,并且 PTP 会快速与新源进行相位对齐。PR1869672

  • 重新启动 DCI(数据中心互连)网关设备时,当设备启动时,在高度扩展的配置中观察到组播流量丢弃。在以下情况下观察到流量丢弃。重新启动的设备是 I-ESI 上的 EVPN DF,启动后,将触发 DF 选择,并将设备选为 I-ESI 上的 EVPN DF。启动并选为 DF 后,设备将重新构建组播路由。这会导致流量下降。PR1872219

  • Jvision sgrp jvalue 进入运行不佳状态:CP 在 jvision 报告中将其报告为运行不佳PR1878146

  • 在禁用管理接口 em0 的所有 Junos 平台上,执行 RE 切换或 rpd 重启事件并重新启用管理端口后,管理端口仍无法访问。PR1882329

  • 在使用 JNP10008-SF(又名 SIB8)的Junos平台上,系统在 SIB 和 FPC(灵活 PIC 集中器)之间的交换矩阵链路上遇到 CRC 错误。这些误差归因于 SIB 内部电源轨上的电气噪声。这种情况将导致多个 FPC 到 SIB 链路故障,进而影响流量转发和交换矩阵的整体稳定性。PR1882584

  • 在配置了宽带边缘订阅者管理的所有 MX 平台上,当组播同步服务添加发布失败时,bbe-smgd 进程将崩溃。此崩溃由系统自动恢复,无需手册干预。PR1882756

  • BNG 控制器:更改活动 BNG 用户平面PR1890895的 IP 地址时出现问题

  • BNG 用户平面:当用户平面已与 BNG 控制器关联并且订阅者登录后,允许更改 BNG 控制器名称。这会使系统处于不良状态。 PR1891388

  • 更新 BNG-UP IP 地址会使用户平面处于就绪状态。PR1892276

  • 在所有安装了 MS-MPC 或 MS-MIC 服务卡的 Junos MX 平台上,使用 CPU 限制可能会导致生产服务会话中断。PR1899178

  • 在ASBR的BGP-CT场景中,而不是交换操作,我们编程了一个弹出和推送NH,这会导致弹出传输和服务标签,然后仅推送传输标签。由于此服务标签丢失,一旦它到达倒数第二个跃点路由器,我们弹出(PHP)传输标签并发送纯IP数据包,由于服务标签丢失,DUT无法识别VRF,并导致默认路由拒绝。PR1902144

  • 25.2R1-S1 中不支持 Mclaren RCB 的 Virtium SSD 固件升级。在以后的版本中已修复。PR1907227

  • 在 MX150 平台上,启用采样、jFlow 或防火墙功能将导致 mbuf 池持续泄漏,从而导致系统崩溃或接口/协议抖动。加载配置或发送与上述功能相关的流量后,可能会出现此问题。PR1908413

  • 当 AE 接口(成员链路)配置了 MACsec 时,当使用默认标准MAC 地址时,MKA 会话将成功建立。但是,当配置自定义单播 MAC 地址时,MKA 会话不会启动。这不是一个常见的用例,但解决方法是允许 MKA 会话使用默认 MAC 地址而不是自定义单播 MAC 地址运行。PR1909930

  • 在验证导出 EFP 组时,传感器组件验证失败PR1922040

高可用性 (高可用性) 和弹性配置

  • 当导入到非默认实例或逻辑系统中时,平滑路由引擎切换 (GRES) 不支持配置专用路由,例如 fxp0 。请参阅知识库 https://kb.juniper.net/InfoCenter/index?page=content&id=KB26616 需要解析 RIB 策略作为变通PR1782934

接口和机箱

  • 在加载测试配置并使用基线配置覆盖的多次迭代后,可以看到提交失败“不允许更改分层调度器模式”(在描述中给出)。PR1849110

第 2 层以太网服务

  • 第 1 天问题:禁用 PFE 且启用了 BFD 且存在单腿 AE 时,DHCP 用户不会关闭。PR1837994

MPLS

  • 在存在 RSVP(资源预留协议)配置且启用 RSVP 的接口具有 2 个 IP 地址的所有 Junos 和 Junos OS 演化版平台上,其中一个配置为主/首选,在这种情况下,RSVP Hello 消息将使用辅助 IP 地址来形成邻接关系。PR1881609

网络管理和监控

  • 问题仅与用户定义的路由实例相关。在这种情况下,DUT 通过同一路由实例连接到两个远程服务器。当删除上述连接的路由并从服务器端添加回来时,会出现过时的连接。这是因为当路由被删除时SYN_SENT不会被确认,但应用程序会关闭套接字。再次添加路由时,应用程序会创建新的套接字并连接到远程服务器,同时上一个SYN_SENT获得 ack 并移至 ESTABLISHED 状态。这会导致连接过时。对功能没有影响,问题只会出现在 Junos 平台上,并且仅出现在用户定义的 RI 上。需要更改基础架构代码以处理需要更多代码变动、时间和彻底测试的套接字关闭错误情况。 PR1825311

平台和基础架构

  • 瞻博网络 Junos OS 和 Junos OS 演化版平台的 RADIUS 协议中存在欺骗绕过身份验证漏洞,使得在RADIUS服务器和 RADIUS 客户端之间的路径攻击者能够在RADIUS身份验证使用时绕过身份验证。请参阅 https://supportportal.juniper.net/JSA88210 了解更多信息。PR1850776

  • 在配备 MPC10/MPC11/LC9600/LC4800 线卡的 MX 平台上,以及 MX304/MX301 平台,如果启用了 SCFD(可疑控制流检测)并在设备上跟踪大量流量,则当表溢出时,可能会报告错误日志。这纯粹是显示问题。PR1897237

路由协议

  • LDP OSPF 处于同步状态,因为 IGP 接口已关闭,并且为 OSPF 启用了 LDP 同步。user@host> show ospf interface ae100.0 extensive Interface State Area DR ID BDR ID Nbrs ae100.0 PtToPt 0.0.0.0 0.0.0.0 0.0.0.0 1 类型:P2P,地址:10.0.60.93,掩码:255.255.255.252,MTU:9100,成本:1050 调整计数:1 hello:10,已死:40,ReXmit:2,非存根身份验证类型:MD5,活动密钥 ID:1,开始时间:1970 年 1 月 1 日 00:00:00 UTC 保护类型: 无 拓扑默认 (ID 0) -> 成本:1050 LDP 同步状态:同步,为:00:04:03,原因:IGP 接口关闭配置 holdtime:无限。根据当前分析,IGP接口关闭,因为尽管LDP通知OSPFLDP同步已实现,但OSPF无法注意到LDP同步通知,因为OSPF邻接方尚未启动。 PR1256434

  • 在 MX 平台上,如果执行 CLI 命令 show version detailrequest support information 执行,则会出现意外的日志消息: test@test> show version detail *** messages *** Oct 12 12:11:48.406 re0 mcsnoopd: INFO: krt 模式是 1 Oct 12 12:11:48.406 re0 mcsnoopd: JUNOS SYNC 私有向量设置 PR1315429

  • 在大规模路由实例配置中,请提供 20-30 分钟的间隔以使系统稳定。PR1883895

服务应用

  • 从对等方收到的错误远程 ID 会导致身份验证失败,从而导致 IKE SA 设置失败。这个不成熟的 IKE SA 不会进行适当的清理,因此“未成熟”的 IKE SA 会堆积起来。重新启动 kmd 将清除未成熟的 SA。PR1797377

  • 在配备 MS-MPC(多服务模块化 PIC 集中器)的所有 MX 平台上,如果在 IPsec/IKE(互联网密钥交换)VPN 设置下启用了 DPD(失效对等体检测),并且由于任何原因删除了 IPsec SA(安全性关联),kmd 进程将崩溃。由于 kmd 进程重启,隧道建立出现一些中断。PR1869769