Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Offene Probleme

Erfahren Sie mehr über offene Probleme Junos OS Version 21.2R3 für Geräte der SRX-Serie.

Um die vollständigsten und aktuellsten Informationen über bekannte Junos OS-Defekte zu erhalten, verwenden Sie die Online-Anwendung Junos Networks Junos Problem Report Search .

Datenstrombasierte und paketbasierte Verarbeitung

  • Verwenden Sie 512 Antireplay-Fenstergröße für IPv6 im Fat-Tunnel. Die ESP-Sequenzüberprüfung kann andernfalls out-of-Order-Pakete melden, wenn die parallele Fat-Tunnel-Verschlüsselung innerhalb von 384 Paketen (12 Cores * 32 Pakete in einem Batch) liegt. Daher gibt es keine out-of-Order-Pakete mit einer Fenstergröße von 512 Antireplay. PR1470637

  • Für beschleunigte Datenströme wie Express Path berücksichtigen die Paket- oder Bytezähler im Sitzungsprotokoll und die Ausgabe der Show-Sitzung nur die Werte, die beim Passieren des NP akkumuliert wurden. PR1546430

Allgemeines Routing

  • Im Dual-CPE-Szenario wird nach dem RG0-Failover der beste Pfadlink-Status als PARTIAL SLA VIOLATED anstelle von SLA-MET angezeigt, da in bestimmten Szenarien das aktive Sondergebnis schiefgelaufen ist. PR15657777

  • Wenn das Gerät auf eine Version vor Junos OS Version 21.1 heruntergestuft und dann erneut auf Junos OS Version 21.1 aktualisiert wird, werden die appiddb-Tabellen möglicherweise nicht richtig aufgefüllt und enthalten 0 Einträge. In solchen Fällen deinstallieren Und installieren Sie das Signaturpaket nach der Aktualisierung neu. PR1567199

  • Wenn das anwendungsbasierte Multipath-Routing aktiviert ist, dauert die Erneute Einrichtung von HTTP-Sitzungen nach einem Link-Flap zwischen Hub und Spoke etwa 10 Minuten. PR1577021

  • Wenn ssl-proxy zusammen mit Web-Proxy konfiguriert ist, kann die Client-Sitzung auf dem Gerät möglicherweise nicht geschlossen werden, obwohl die Proxysitzung graceful endet. PR1580526

  • On-Box-Protokollierung im HA-AP-Modus in LSYS und Tenant, gelegentlich Sicherheitsprotokollinhalte der binären Protokolldatei in LSYS sind nicht wie erwartet. PR1587360

  • Wenn die Firewall-Authentifizierung mit Pass-Through-Datenverkehr für http oder https mit Benutzer-Firewall konfiguriert ist, löschen die Geräte der SRX-Serie die Authentifizierungseinträge nach 10 Sekunden, um eine erneute Authentifizierung zu vermeiden. PR1588241

  • Der unerwartete Portwert 0 wird angezeigt, statt undefiniert. PR1589598

  • Auf dem SRX345-Gerät werden icmp-Prüfsummenfehler und Paketverluste beobachtet, während der schnelle Ping an der vdsl-Schnittstelle mit MTU 1514 durchgeführt wird. PR1591230

  • Es gibt eine Verhaltensänderung in AppTrack-Protokollen, standardmäßig sind Protokolle deaktiviert. PR1591966

  • In den Junos OS-Versionen 20.3 R3, 20.4R3 und 21.1R2 wird manchmal der Planbericht beim Neustart nicht generiert. PR1594377

  • Für Junos OS-Versionen 20.3R3, 20.4R3, 21.1R2, 21.2R1 schlägt phone home ZTP auf Geräten der SRX-Serie fehl, da der Phone Home Client keine Verbindung zu Phone Home Server oder Redirect Server herstellen kann. PR1598462

  • Gelegentlich werden die Trace-Nachrichten beim Senden von Multicast-Datenverkehr nicht protokolliert. PR1598930

  • Das Problem ist, wenn wir TCP Path Finder im VPN-Gateway aktivieren, ist die VPN-Verbindung richtig eingerichtet. Nachdem die VPN-Verbindung hergestellt wurde, können Sie Ping von JSC installierten CLIENT zu SERVER hinter dem Gateway, aber nicht vom SERVER hinter dem Gateway auf den von Juniper Secure Connect installierten CLIENT pingen. PR1611003

  • Wenn eine Anwendung auf einem Gerät der SRX-Serie mit einem Sig-Pack-Update entfernt wird und diese Anwendung Teil einer benutzerdefinierten Gruppe ist, kann ein Signatur-Upgrade fehlschlagen. Aus diesem Grund kann der appid-Prozess manchmal aufhören. PR1632205

  • LACPD generiert manchmal Core-Dateien, wenn Member-Links mithilfe eines Rollback-Vorgangs zwischen zwei reth-Paketen ausgetauscht werden, da jedes Paket vor dem Rollback bereits die maximale Anzahl untergeordneter Verbindungen hat. PR1632371

  • SMTPS-Sitzungen werden nicht identifiziert, wenn Datenverkehr aus dem IXIA -Profil (BPS) gesendet wird. PR1635929

  • Die Remote-Access-Juniper-std-Lizenz wird möglicherweise nicht frei, wenn Sie die Verbindung trennen oder nach einem RG0-Failover erneut verbinden. PR1642653

Schnittstellen und Gehäuse

  • Ein Datenverkehrsverlust kann auf der irb-Schnittstelle auf dem SRX1500-Gerät für die Weiterleitungsklasse der Netzwerksteuerung beobachtet werden, wenn die dscp-Klassifizierung basierend auf einzelnen und mehreren Codepunkten überprüft wird. PR1611623

Intrusion Detection and Prevention (IDP)

  • Auf Geräten der SRX-Serie kann das neueste Signaturpaket nicht verwendet werden, da IDP DB nicht aktualisiert wurde. PR1594283

J-Web

  • Der Firefox-Browser zeigt eine Fehlermeldung nicht gespeicherte Änderungen auf der Seite mit den Grundeinstellungen von J-Web an, wenn die Option Automatisches Ausfüllen von Anmeldungen und Passwörtern in den Datenschutz- und Sicherheitseinstellungen des Browsers ausgewählt ist. PR1560549

  • Die Benutzeroberfläche listet die IPsec-VPNs-Informationen für nicht zweckgebundene IPsec-VPNs-Konfiguration unter Monitor -> Netwrok -> IPsec VPN auf. PR1576609

  • Für die dynamische VPN-Konfiguration wird die Topologie als "Site to Site/Hub and Spoke" unter der Seite "Monitor -> Network -> IPsec VPN" angezeigt. PR1597889

Plattform und Infrastruktur

  • Der Befehl commit synchronize schlägt fehl, weil der Kernel-Socket hängen bleibt. PR1027898

  • Wenn das SNMP-Paket (Traps oder Polls) auf Geräten der SRX-Serie mehrere Routing-Instanzen durchqueren muss, wird das Paket aufgrund einer falschen Routing-Instanz-ID gelöscht, die von der SRX hinzugefügt wurde. PR1616775

  • Das Gerät ist nicht verfügbar, während der interne FIPS 140-2/FIPS 140-3 Level 2-Test auf FreeBSD 12-basierten Junos OS-Plattformen ausgeführt wird. PR1623128

Routing-Richtlinie und Firewall-Filter

  • Wenn Tunnel inspection-Richtlinien definiert sind, werden VXLAN-Sitzungen nicht eingerichtet. PR1604625

Routing-Protokolle

  • Die fwauthd Core-Dateien können beim Upgrade auf Junos OS 21.2R1 beobachtet werden. PR1588393

Unified Threat Management (UTM)

  • Es gibt keinen Zähler für juniper-lokale Standardaktionen. PR1570500

Benutzerschnittstelle und Konfiguration

  • Wenn auf allen Junos OS- und Junos OS Evolved-Geräten copy-config, get configuration und discard-change-RPCs in zwei parallelen NETCONF-Sitzungen ausgeführt werden und gleichzeitig von zwei NETCONF-Sitzungen auf die Datenbank zugegriffen wird, führt dies zu Datenbankbeschädigungen und mgd-bezogenen Services kann zum Abstürzen von Services führen. PR1641025

Vpns

  • Auf SRX5400-, SRX5600- und SRX5800-Geräten flackern die IPsec-Tunnel während des In-Service Software Upgrade (ISSU) und führen zu einer Unterbrechung des Datenverkehrs. Die IPsec-Tunnel werden nach Abschluss des ISSU-Prozesses automatisch wiederhergestellt. PR1416334

  • Auf Geräten der SRX5000-Serie kann die Geräteausgabe in manchen Szenarien einen veralteten IPsec-SA- und NHTB-Eintrag anzeigen, selbst wenn der Peer den Tunnel abreißt. PR1432925

  • Eine IPsec-Richtlinie darf nicht über ESP- und AH-Vorschläge verfügen. Die Konfiguration wird commit, der IPsec-Datenverkehr funktioniert jedoch nicht. Konfigurieren Sie keine IPsec-Richtlinie mit Vorschlägen mithilfe von ESP- und AH-Protokollen. PR1552701