Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Offene Probleme

Erfahren Sie mehr über offene Probleme in dieser Version für Router der MX-Serie.

Die vollständigsten und aktuellsten Informationen zu bekannten Junos OS-Defekten finden Sie in der Online-Anwendung Junos Problem Report Search von Juniper Networks.

Class of Service (CoS)

  • Die AE-Schnittstellen im Pro-Unit-Scheduler-Modus und das Commit der CoS-Konfiguration auf logischen AE-Schnittstellen in einem einzigen Commit führt zu Race-Bedingungen. PR1666010

EVPN

  • In einer Provider-Backbone-Bridging - Ethernet VPN (PBB-EVPN)-Umgebung wird die ARP-Unterdrückungsfunktion, die von PBB nicht unterstützt wird, möglicherweise unerwartet aktiviert. Dies kann dazu führen, dass MAC-Adressen von Remote-CEs nicht gelernt werden und somit zu Datenverkehrsverlusten führen. PR1529940

  • Dies ist ein Fall, in dem die Schnittstelle deaktiviert ist und nach einer Zeitüberschreitung als CE angezeigt wird. Ein manueller Eingriff des Befehls clear ce interface sollte dies wiederherstellen. Um dieses Problem zu umgehen, führen Sie die folgenden Schritte aus:

    1. Löschen Sie auto-evpn ce-interface interface-name.

    2. Konfigurieren Sie editactivate interface-name family inet inet6.

    Wir können dies beheben, indem wir einen persistenten Zustand auf einer Schnittstelle beibehalten, die in einer Inkarnation eine dem Kern zugewandte Schnittstelle ist. PR1630627

  • Auf allen Plattformen, die Ethernet Virtual Private Networks -Multiprotocol Label Switching (EVPN-MPLS)-Services unterstützen, werden während des Switchovers oder des L2-Learning-Neustarts einige nächste EVPN-Hops nicht korrekt der Routing-Instanz in der Routing-Engine (RE) zugeordnet, was sich auf die Datenverkehrsweiterleitung auswirkt. PR1633344

  • Wenn die AR-Funktion (Assisted Replication) als Replikatorrolle in einem mehrfach vernetzten Ethernet-VPN (EVPN)-Szenario verwendet wird, kann ein Problem mit dem Speicherzugriff außerhalb des Bereichs auftreten, das zum Absturz des Kernels und damit zu den Auswirkungen auf den Dienst führen kann. PR1649234

  • Auf allen Junos- und Junos Evolved-Plattformen, die symmetrisches symmetrisches IRB-Routing (Typ-2) Integrated Routing and Bridging (IRB) unterstützen, muss die symmetrische Typ-2-Route Virtual Extensible LAN (EVPN VXLAN) in die Layer-2-mac-vrf-Instanz importiert werden, damit die IP-Host-Route in Layer 3 (L3) vrf hinzugefügt werden kann. Das Layer-3-Routing zwischen Subnetzen schlägt fehl, wenn die Remote-IP-Host-Route nicht erreichbar ist. PR1669585

  • Auf allen Junos-Plattformen, auf denen Ethernet Virtual Private Network (EVPN) Multi-Protocol Labeled Switching (MPLS) und eine einzelne aktive Link Aggregation (LAG) ausgeführt werden, kann der Datenverkehr an den NDF-Router (Non-Designed Forwarder) weitergeleitet werden, was zu einem Datenverkehrsverlust führen kann. Dieses Problem tritt bei der Einrichtung von Anbieter-Edge (PE) und Kunden-Edge (CE) mehrerer Anbieter auf, wenn ein DF-Switchover stattfindet, d. h. sich die Rolle des Designated Forwarder (DF) ändert und der Backup-Router beginnt, die EVPN-Typ-2-Route anzukündigen, jetzt gibt es einen weiteren Switchover und der alte DF wird wieder zum DF und kündigt die EVPN-Typ-1-Route an, aber der NDF zieht seine Route nicht zurück, folglich der Datenverkehr an den NDF weitergeleitet wird. PR1680421

Weiterleitung und Probenahme

  • Wenn GRES durch einen SSD-Hardwarefehler ausgelöst wird, kann der Syslog-Fehler von rpd[2191]: krt_flow_dfwd_open,8073: Failed connecting to DFWD, error checking reply - Operation timed out angezeigt werden. Starten Sie den dfwd-Daemon neu, um das Problem zu beheben. PR1397171

  • Wenn Sie die "fast-lookup-filter"-Anweisung mit einer Übereinstimmung konfigurieren, die von der FLT-Hardware nicht unterstützt wird, geht möglicherweise Datenverkehr verloren. PR1573350

Allgemeines Routing

  • Möglicherweise tritt ein SEU-Ereignis (Single Event Upset) auf, das zu einer Beschädigung des TQCHIP in der verknüpften Liste führen kann. Die folgende Syslog-Meldung wird gemeldet: Fatal error pqt_min_free_cnt is zero Jan 9 08:16:47.295 router fpc0 CMSNG: Fatal ASIC error, chip TQ Jan 9 08:16:47.295 router fpc0 TQ Chip::FATAL ERROR!! from PQT free count is zero Jan 9 08:16:47.380 router alarmd[2427]: Alarm set: FPC color=RED, class=CHASSIS, reason=FPC 0 Fatal Errors - TQ Chip Error code: 0x50002 Jan 9 08:16:47.380 router craftd[2051]: Fatal alarm set, FPC 0 Fatal Errors - TQ Chip Error code: 0x50002 Die Junos OS Chassis Management-Fehlerbehandlung erkennt eine solche Bedingung, löst einen Alarm aus und deaktiviert die betroffene Packet Forwarding Engine-Entität. Um diese Paketweiterleitungs-Engine-Entität wiederherzustellen, starten Sie die FPC neu. Wenden Sie sich an Ihren Juniper Supportmitarbeiter, wenn das Problem auch nach einem Neustart des FPC weiterhin besteht. PR1254415

  • Wenn Sie einen vmhost-Snapshot auf einem alternativen Datenträger erstellen und kein weiteres Upgrade des vmhost-Software-Images durchgeführt wird, wird davon ausgegangen, dass das System mit dem alternativen Datenträger gestartet wird, wenn das aktuelle vmhost-Image beschädigt wird, damit der Benutzer den primären Datenträger wiederherstellen kann, um den Zustand wiederherzustellen. Das Root-Dateisystem des Hosts und der Knoten werden jedoch mit der vorherigen vmhost-Software anstelle der alternativen Festplatte gestartet. PR1281554

  • Wenn Sie VLAN als Aktion zum Ändern des VLAN sowohl in Eingangs- als auch in Ausgangsfiltern hinzufügen, wird der Filter nicht installiert. PR1362609

  • Wenn auf Routern der MX-Serie, auf denen MPC7E, MPC8E oder MPC9E installiert sind, die Optik QSFPP-4X10GE-LR des Herstellers Innolight (Teilmenge der Module mit der Teilenummer 740-054050) verwendet wird, kann die Verbindung flattern. PR1436275

  • Wenn NAT/Stateful-firewall/TCP-Tickle (standardmäßig aktiviert) unter MS-MPC/MS-MIC konfiguriert ist, kann der vmcore-Absturz zusammen mit dem mspmand-Absturz auftreten, wenn umfangreiche Datenverkehrsflüsse (z. B. Millionen Datenströme) von ihm verarbeitet werden. PR1482400

  • Das Problem tritt auf, wenn Hardwareverbindungsfehler auf allen 32 Verbindungen eines FPC 11 auftreten. Aufgrund dieser Verbindungsfehler werden alle von FPCs gemeldeten Zielfehler in Richtung FPC 11 und FPC 11 mit dem Grund offlined due to unreachable destinationsoffline genommen. PR1483529

  • Runt-, Fragment- und Jabber-Zähler werden nicht inkrementiert. PR1492605

  • Nach dem Anhalten der Backup-Routing-Engine geht CB1 offline und wieder online. Dies führt dazu, dass die Backup-Routing-Engine hochfährt, und der Grund für den Neustart wird als 0x1:power cycle/failureangezeigt. Dieses Problem tritt nur aufgrund des Neustarts der Routing-Engine auf und hat keine anderen funktionalen Auswirkungen. PR1497592

  • PR1463859 führt zu einem Softwarefehler, der dazu führt, dass eine 10GE-Schnittstelle bei der Konfiguration mit dem WAN-PHY-Framing mit dem standardmäßigen "Hold-Down"-Timer (0) kontinuierlich flattert. Nach dem Upgrade eines Routers auf eine betroffene Softwareversion kann es vorkommen, dass die Benutzeroberfläche kontinuierlich flattert. Dies gilt nicht für eine Schnittstelle mit dem Standard-Framing - LAN-PHY. PR1508794

  • Der Status des AMS-Pakets wechselt vorübergehend in "Nach oben", "Unten" und "Oben", nachdem der Commit für ein skaliertes Szenario konfiguriert wurde. PR1521929

  • Wenn der Juniper Secure Connect-Client auf Mac-OS-Plattformen eine erfolgreiche Verbindung hergestellt hat, wird der Client nicht auf das Taskleistensymbol minimiert, sondern muss manuell minimiert werden. PR1525889

  • Aufgrund eines BRCM-KBP-Problems schlägt die Routensuche möglicherweise fehl. Sie müssen KBP aktualisieren, um dieses Problem zu beheben. PR1533513

  • Wenn das vMX-Produkt durch Konfiguration chassis fpc 0 performance-mode für die Ausführung im Leistungsmodus konfiguriert ist (Hinweis: Der Leistungsmodus ist ab Junos OS Version 15.1F6 standardmäßig aktiviert), wird der Flow-Cache verwendet, um die Leistung der Datenverkehrsweiterleitung zu verbessern. Wenn der Leistungsmodus aktiviert ist und der Datenverkehr dazu führt, dass ein einzelner Datenfluss im Datenfluss-Cache eine große Anzahl von Datenflussaktionen aufweist, die die maximal unterstützte Anzahl (d. h. 18) von Datenflussaktionen erreichen. In der Regel kann das Hinzufügen vieler Firewall-Zähler und Polizisten in einem einzigen Datenstrom dazu führen, dass sich alles summiert und der Aufruhr abstürzt. Es ist ein seltenes Problem. PR1534145

  • Der Flexible PIC Concentrator (FPC) generiert möglicherweise eine Core-Datei, wenn die Flap-Trap-Monitor-Funktion unter set protocols oam ethernet cfm performance-monitoring sla-iterator-profiles verwendet wird und ein Leistungsüberwachungs-Flap auftritt. PR1536417

  • Im skalierten MX2020-Router mit aktivierter VRF-Lokalisierung, 4-Millionen-Nexthop-Skalierung, 800.000 Routenskalierung. FPCs können in GRES offline gehen. Nach GRES meldet der Router weiterhin viele Fabric-bezogene CM_ALARMs. FPC wird möglicherweise weiterhin neu gestartet und kann nicht online geschaltet werden. Ein Neustart des Masters und der Backup-Routing-Engine hilft bei der Wiederherstellung und Wiederherstellung des stabilen Zustands des Routers. PR1539305

  • Auf MX-Plattformen, auf denen die MS-MPC/MS-MIC-Dienstkarte installiert ist, kann es vorkommen, dass der Speicherplatz der Karte aufgrund eines mspm- und Speicherlecks des Prozesses ausgeht, was beim Hinzufügen und/oder Löschen des Telemetriesensors zu einer Unterbrechung des Datenverkehrs führen kann. Dies liegt daran, dass diese Vorgänge die Speicherzuordnung für die Decodierung von Konfigurationsänderungsmeldungen auslösen und den Speicher am Ende der Verarbeitung nicht freigeben. PR1540538

  • Während des Routing-Engine-Switchovers kann die Schnittstellenklappe zusammen mit einem Scheduler-Slippage angezeigt werden. PR1541772

  • USF-SPC3 : Bei aktiviertem show services sessions utilization ipsec PMI/fat-core zeigt die CLI nicht die korrekte CPU-Auslastung an. PR1557751

  • Der von Calnex Paragon Testgeräten simulierte Sync-E-zu-PTP-Transient ist kein reales Netzwerkszenario. Im realen Netzwerkbereitstellungsmodell gibt es in der Regel zwei Sync-E-Quellen (primäre und sekundäre), und der Wechsel erfolgt von einer Quelle zur anderen. MPCE7 würde die echte Netzwerk-SyncE-Umschaltung und die zugehörige Transientenmaske bestehen. PR1557999

  • Unterstützen Sie die Umschaltung des Routing-Crash-Knopfes bei abnormaler Terminierung von RPD. PR1561059

  • Aufgrund einer Racebedingung wird in der Ausgabe möglicherweise der show multicast route extensive instance instance-name Sitzungsstatus als Ungültig angezeigt. Eine solche Ausgabe ist ein kosmetischer Defekt und kein Hinweis auf ein funktionelles Problem. PR1562387

  • Um die zusätzliche Schnittstellenklappe zu vermeiden, muss die Schnittstellenhaltezeit konfiguriert werden. PR1562857

  • Wenn Inline Jflow konfiguriert und eine hohe Abtastrate (mehr als 4000 pro Sekunde) eingestellt ist, kann eine hohe CPU-Auslastung beobachtet werden, was zu relevanten Auswirkungen auf die Datenverkehrsanalyse und -abrechnung führen kann. PR1569229

  • Das Kopieren von Dateien nach / tmp/ verursacht eine große JTASK_SCHED_SLIP. Kopieren Sie die Dateien stattdessen nach / var/tmp/ . PR1571214

  • Dieses Problem wird durch einen /8-Pool mit einer Blockgröße von 1 verursacht, wenn Sie die Konfiguration festschreiben, verwendet die Blockerstellung mehr Speicher, was zu einem Speichermangel im NAT-Pool führt, der derzeit dem Kunden mit dem Syslog-Tag RT_NAT_POOL_MEMORY_SHORTAGE mitgeteilt wird. PR1579627

  • Bei voll ausgelasteten Geräten schlug die Firewall-Programmierung manchmal aufgrund einer skalierten Präfixkonfiguration mit mehr als 64800 Einträgen fehl. Dieses Problem wird jedoch im Entwicklungssetup nicht beobachtet. PR1581767

  • Fehlermeldung auf MX10K8-Chassis mit SyncE/PTP-Konfigurationen, Dies wirkt sich nicht auf die Funktionalität aus, Der hier angezeigte Fehler liegt daran, dass die aufgerufene API spezifisch für die Ferrari-Plattform ist, die vekterisiert werden muss. PR1583496

  • Auf allen Geräten, auf denen Junos 19.1R3-S5-J3 ausgeführt wird, kann es vorkommen, dass die Abonnenten-IFL (logische Schnittstelle) nach dem Löschen des Extensible Subscriber Services Manager (ESSM) hängen bleibt. PR1591603

  • Pim Vxlan funktioniert nicht mehr auf TD3-Chipsätzen, die VxLAN Flexflow nach Junos OS Version 21.3R1 aktivieren. Kunden Pim Vxlan oder Data Plane VxLAN können die Version 21.3R1 verwenden. PR1597276

  • MX2010, MX2020: MPC11E: Unified ISSU wird für Software-Upgrades von Junos OS Version 21.2 auf die Versionen 21.3 und 21.4 aufgrund einer Änderung des Flaggentags nicht unterstützt. PR1597728

  • Wenn es während des Routing-Engine-Switchings zu einem Burst von ICMP/BFD/SSH/FTP/TELNET/RSVP-Paketen (~18K pps) kommt, kann es sein, dass die neue Backup-RE neu gestartet wird. PR1604299

  • Auf Virtual Chassis (MX-VC)-Plattformen mit MS-MPC- oder SPC3-Servicekarten und Aggregated Multi-Service (AMS) wird der Datenverkehr auf der Linecard im Backup-Chassis aufgrund von Timing-Bedingungen möglicherweise nicht ordnungsgemäß ausgeglichen. Dies funktioniert gut auf der Linecard im Master-Chassis. Es kann zu Datenverkehrsverlusten kommen, wenn Schnittstellen nicht richtig ausbalanciert sind. PR1605284

  • Leaf-Unterschied in Bezug auf Speichernutzung/Heap in der Ausgabe von Sensor (/junos/system/linecard/firewall) zwischen MPC7E und MPC10E. PR1606791

  • Auf allen MX-Plattformen können neue Abonnenten in einer Abonnentenverwaltungsumgebung möglicherweise keine Verbindung herstellen, wenn Class-of-Service (CoS) CR-Funktionen (Classifier Rewrite) vom VBF-Dienst (Variable Based Flow) verwendet werden. Die Nichtübereinstimmung des Verweiszählers zwischen Routing-Engine (RE) und VBF wird durch einen VBF-Flow-VAR-CHANGE-Fehler verursacht. PR1607056

  • Wenn der RPD-Agent in seltenen Fällen INH-Löschungen/-Ergänzungen nicht in der richtigen Reihenfolge sendet, um RPD zu sichern, generiert RPD Core-Dateien. PR1607553

  • Wenn der Benutzer versucht, AMS ifd mithilfe der Konfigurationsanweisung zu deaktivieren, werden die ipsec-Tunnel nicht gelöscht. Das Deaktivieren der Dienste führt zum gewünschten Ergebnis. PR1613432

  • In einigen NAPT44- und NAT64-Szenarien wird Duplicate SESSION_CLOSE Syslog angezeigt. PR1614358

  • Die Speicherzone wird beim Ausführen von Speichertests mit dem Vty-Befehl test usp service-sets memory-testing startnicht richtig reflektiert. PR1619499

  • In der Tunnelstatistik werden falsche Werte angezeigt, da nicht angenommen wurde, dass Tunnelschnittstellen den Datenverkehr zwischenspeichern. PR1627713

  • Wenn bei einer Topologie mit konfiguriertem VSTP und VRRP und IPv6-Datenverkehr die Priorität der VSTP-Bridge einige Male geändert wird (um das Umschalten der Root-Bridge auszulösen), kann es in einigen Streams zu einem Rückgang des V6-Datenverkehrs kommen. PR1629345

  • Für ACX5448-, MX204- und MX2008-Plattformen mit "VM-Host-basierten" Plattformen, beginnend mit Junos OS Version 21.4R1 oder höher, ist eine SSH- und Root-Anmeldung erforderlich, um das Linecard-Image (chspmb.elf für MX2008) während der Installation von der Junos-VM auf den Linux-Host zu kopieren. Die SSH- und Root-Anmeldung sind während der Installation erforderlich. Verwenden Sie deny-password instead statt deny als Standard-Root-Login-Option unter ssh-Konfiguration, um interne vertrauenswürdige Kommunikation zu ermöglichen. Ref https://kb.juniper.net/TSB18224. PR1629943

  • Die Fabric-Statistikzähler werden in der Ausgabe von show snmp mib walk ascii jnxFabricMibnicht angezeigt. PR1634372

  • Auf allen Geräten mit Junos OS oder Junos OS Evolved, bei denen es sich um eine hohe BGP-Skalierung mit Flapping-Route handelt und der BGP Monitoring Protocol (BMP)-Collector/Station sehr langsam ist, kann der rpd-Prozess aufgrund von Speicherknappheit abstürzen. PR1635143

  • Gleiches VLAN kann nicht zusammen als Daten-VLAN und VoIP-VLAN verwendet werden. PR1637195

  • Das Skript schlägt fehl, wenn die internen Zugangsrouten nach dem Neustart des Daemons während des erweiterten DHCP-Tests überprüft werden. PR1640567

  • Mit PTPoIPv6 auf MPC2E 3D EQ bleibt der PTP-Slave im Acquiring-Zustand. PR1642890

  • Wenn CFP2-DCO verwendet wird, muss der Bediener die otn-Option konfigurieren - dies ist der einzige unterstützte Modus. PR1643815

  • Das Ausführen eines Commits für Konfigurationsänderungen während des Pausenfensters für das Zurücksetzen der Packet Forwarding Engine (wenn PFE deaktiviert ist, das eigentliche Zurücksetzen der PFE aber noch nicht gestartet wurde) kann zu Fehlern und Datenverkehrsverlusten führen. Insbesondere Konfigurationsänderungen, die zu einer Neuzuweisung von Policern führen (die HMC-basiert sind), können dazu führen, dass der Datenverkehr vollständig überwacht wird (d. h. nicht fließt). Sobald der PFE-Reset-Vorgang gestartet wurde, sollten Konfigurationsänderungen vermieden werden, bis der Vorgang vollständig abgeschlossen ist. PR1644661

  • bb-Gerät muss in der Konfiguration für DHCP- und PPP-Zugriffsmodelle für BNG-CUPS manuell aktiviert werden. Die Konfiguration zum Aktivieren des bb-Geräts lautet wie folgt: set system subscriber-management mode force-broadband-device. PR1645075

  • Auf der Junos-Plattform wird PTP nicht gesperrt, wenn die Portgeschwindigkeit nicht in der PIC-Hierarchie konfiguriert ist oder die Portgeschwindigkeit für einige zusätzliche zufällige Ports in der PIC-Hierarchie konfiguriert ist oder die PIC-Deaktivierung/-Aktivierung ausgeführt wird. PR1645562

  • Wenn die SR-Sensorstatistiken pro Schnittstelle und pro Sid-Ausgang mit den folgenden CLI-Befehlen konfiguriert werden, wird die Länge der (gepushten) MPLS-Beschriftung nicht in das Feld output/Tx octets aufgenommen, das vom Sensor exportiert wird. Festlegen von Protokollen ISIS Source-Packet-Routing Sensor-based-stats per-interface-per-member-link egress Legen Sie Protokolle ISIS source-packet-routing sensor-based-stats pro SID-Ausgang fest. PR1646799

  • Bei einem überlappenden NAT-Pool, der mit unterschiedlichen NAT-Regeln unter verschiedenen Service-Sets konfiguriert ist, werden beim Verschieben der Service-Out-Schnittstelle zwischen verschiedenen Routing-Instanzen (z. B. von vr1 zu default und von default zu vr1) NAT-Routen, die dem Service-Set in der Standard-Routing-Instanz entsprechen, gelöscht, was zu einem Ausfall des Reverse-Path-Datenverkehrs für NAT-Sitzungen führt. PR1646822

  • Bei der IPv6-Segment-Routing-Bereitstellung werden Pakete mit dem falschen Ethernet-Typ gesendet. PR1647622

  • Die V6-Standardroute wird nach erfolgreicher dhcpv6-Client-Bindung auf PTX1000 Router während ztp nicht hinzugefügt. PR1649576

  • Durch die Konfiguration der MPC11 in 4x100G und die Aufrechterhaltung des Peers im 400G-Modus wird Link auf Peer aktiviert, während es auf der lokalen Seite unten bleibt. Dieses Problem ist auch spezifisch für 400G-ZR-Optiken, da sie über eine einzige Medienspur verfügen. Bei anderen 400G-Optiken, die den 4x100G-Modus unterstützen, tritt das Problem nicht auf. PR1653946

  • Bei Interoperabilität mit den folgenden Systemen muss die Flusssteuerung aktiviert sein, wenn MACsec auf dem Peersystem konfiguriert ist. Da auf diesen Systemen die Flusssteuerung unabhängig von der CLI-Bereitstellung aktiviert sein muss. PR1655712

  • Wenn auf MX304 mce-inject aufgerufen wird, werden Protokolle, die MCE-Fehler melden, möglicherweise nicht registriert. PR1656004

  • Die Core-Datei wird zeitweise gemeldet, wenn ein zufälliger Absturz des grpc-Stacks beobachtet wird. Der Lizenzdienst wird automatisch neu gestartet und wiederhergestellt. PR1656975

  • Interoperabilität für 1G-Schnittstellen zwischen EX4100-SKUs und ACX5448/ACX5448-M/D oder MX480 funktioniert nicht. PR1657766

  • UDP-Telemetrie-Ausgabefelder können auf AFT-basierten Linecards wie MPC10/11 oder Junos Evolved-Plattform falsch ausgerichtet sein. PR1658017

  • ZTP: DHCPACK wird am ztp-server nach Nullsetzung des Gerätes (Client) nicht empfangen. PR1658287

  • SNMP-MIB-Spaziergang auf jnxVpnInfo show snmp mib walk jnxVpnInfo für EVPN- oder EVPN-VPWS-Routing-Instanz. PR1659466

  • Bei einem schwerwiegenden Ausfall der RE-RE-Verbindung kann das System den Fehler möglicherweise nicht erkennen und als Alarm melden. PR1661635

  • Die Versionsdetails für bestimmte Daemons werden in der Befehlsausgabe angezeigt, nachdem das Gerät nach Abschluss der USB-Installation von Junos neu gestartet wurde. PR1662691

  • MX10k8 mit Linecard(s) MX10K-LC2101 unterstützt *PTP* nur mit JNP10008-SF Switch Fabric Board(s), *PTP* funktioniert derzeit nicht mit JNP10008-SF2 Switch Fabric Board(s). PR1664569

  • Die Schnittstelle RE0 zu RE1 EM4 MTU wird über PR 1642364 auf 9192 Byte geändert. Wenn eine der REs diesen Fix nicht aufweist, schlägt die Routing-Engine-Synchronisierung fehl. Aus diesem Grund wird eine einheitliche ISSU nicht funktionieren. In einem solchen Szenario sollte ein kaltes Image-Upgrade durchgeführt werden. PR1665690

  • MX240: Überprüfen Sie, ob die VRRP-Statistiken nach dem Deaktivieren der Zugriffsschnittstelle fehlgeschlagen sind. PR1666943

  • Auf MX-Plattformen mit MIC-MACSEC-20GE kann es vorkommen, dass das Forwarding Engine Board (FEB) beim Aktivieren/Deaktivieren der GRES-Konfiguration (Graceful Routing Engine Switchover) ausfällt. PR1668983

  • Hierbei handelt es sich um erwartete Fehlerprotokolle, die keine funktionellen Auswirkungen haben. jsr_iha_pri_unrepl_msg_func: Error: Invalid primary handle in msg 0x10006c600000621, error=2 Diese Protokolle können angezeigt werden, wenn die folgenden Bedingungen erfüllt sind:

    • Auf allen Junos OS-Plattformen

    • Non-Stop-Routing ist aktiviert.

    • mit skaliertem Setup

    • Die möglichen Auslöser wären Restart Chassisd, ksyncd, Switchover, Re-Reboot... Dies führt zu einer NSR-Unreplikation/Replikation.

    PR1675057

  • Bei der 48-Port-SKU wird ein markiertes Paket, das größer als die MTU-Größe 1518 ist, verworfen, da BCM auf den Ports 0-24 auf 1518 festgelegt EGR_MTU. Die Abhilfemaßnahme besteht darin, die MTU der Schnittstelle auf 1518 festzulegen. PR1677902

  • Das IFD-Flag für verbleibende Statistiken ist im heutigen Code im Chassis nicht richtig gesetzt. Sie sollte nur dann auf TRUE gesetzt werden, wenn HCOS auf einer Schnittstelle konfiguriert ist. Andernfalls sollte es nicht SET sein. Wenn Sie dies nicht richtig einstellen, werden Statistiken nicht angezeigt ODER die Befehlsausgabe wird überhaupt nicht angezeigt. Der betroffene Befehl ist run show interfaces extensive intf-name und die Auswirkungen werden in einer GNF-Umgebung ohne explizite CoS-Konfiguration auf den Schnittstellen beobachtet. Wenn Sie es nicht verwenden extensive , wird sichergestellt, dass es auch keine Probleme gibt. Dies ist spezifisch für MPC11 mit Sub-LC (GNF)-Setup. PR1678071

  • Eine ungültige PIC-Konfiguration innerhalb von GNF kann zu einer Verzögerung des clear interface statistic all Befehls führen. Dieses Problem wirkt sich nicht auf die Funktionalität aus. Gehäuse fpc SLOT Bild IST. PR1683312

Hochverfügbarkeit und Ausfallsicherheit

  • Wenn Sie GRES mit deaktivierter Schnittstelle em0 (oder fxp0) auf der primären Routing-Engine ausführen und dann die Schnittstelle auf der neuen Backup-Routing-Engine aktivieren, kann sie nicht auf das Netzwerk zugreifen. PR1372087

Infrastruktur

  • Sie können die folgenden IPC-Timeouts-Protokolle für Statistikabfragen an den Kernel (abgefragt von CLI oder Daemons, die intern abfragen) verwenden, wenn es eine Konfigurationsänderung gibt oder eine große Anzahl von IPCs zwischen Kernel und pfe im System ausgetauscht wird.

    if_pfe_msg_handler: pfe_peer_msg_handler error: error for msg type type, msg subtype subtype, opcode op and peer index index

    Der Standardwert für die IPC-Zeitüberschreitung im Kernel für die Abfrage von IPC-Statistiken beträgt 10 Sekunden. PR1629930

Layer-2-Funktionen

  • Bei den zugriffsseitigen Schnittstellen, die als SP-Schnittstellen verwendet werden, kommt es beim Hinzufügen einer neuen logischen Schnittstelle und bereits zu einer logischen Schnittstelle auf der physischen Schnittstelle zu einem Datenverkehrsverlust von 20 bis 50 ms auf der vorhandenen logischen Schnittstelle. PR1367488

MPLS

  • Wenn im MVPN-Fall der Nexthop-Index einer Gruppe zwischen Master und Backup nach einem NSR-Switchover nicht identisch ist, kann es zu einem Paketverlust von 250 bis 400 ms kommen. PR1561287

  • Ingress wird wiederholt, nachdem lsp längere Zeit nicht verfügbar ist, oder der Kunde kann lsp löschen, um den Wiederholungsversuch zu beschleunigen. PR1631774

Netzwerkmanagement und -überwachung

  • Wenn Sie ein Kennwort konfigurieren und der Benutzer versucht, ein Kennwort zu konfigurieren maximum-password-length , dessen Länge die konfigurierte maximale Kennwortlänge überschreitet, zeigt das System einen Fehler an, und das Fehlertag ok/ wird ebenfalls ausgegeben. (Idealerweise sollte das 'ok'-Tag in einem Fehlerszenario nicht ausgegeben werden.) Die Konfiguration wird nicht festgeschrieben. PR1585855

  • Der mgd kann abstürzen, wenn Sie einen ungültigen Wert für Leafs/Leaf-Listen vom Typ identityref konfigurieren, während Sie Openconfig oder ein anderes YANG eines Drittanbieters konfigurieren, Problem tritt beim Laden von JSON und XML auf. PR1615773

Plattform und Infrastruktur

  • Auf allen Junos- und Junos OS Evolved-Plattformen werden Pakete mit der Quelladresse der ausgehenden Schnittstelle und nicht mit der manuell konfigurierten IP-Adresse gesendet, wenn der NTP-Konfigurationsparameter für die Quelladresse verwendet und der Befehl set ntp date über die CLI ausgegeben wird. In der Regel handelt es sich bei der manuell konfigurierten IP-Adresse um eine Loopback-Adresse. Das Problem gilt nicht für automatisch generierte NTP-Abfragepakete. PR1545022

  • Verwenden Sie die Kontrollleuchte nicht auf Plattformen, auf denen diese Funktion derzeit nicht unterstützt wird. Derzeit wird IPv4 und IPv6 twamp-light auf den Plattformen mit TRIO- und PE-Chipsätzen unterstützt. PR1603128

  • Die VM generiert Core-Dateien, und die virtuelle Freigabe kann im Rahmen des Multicast-Skalierungsszenarios aufgeteilt werden. PR1614145

  • Wenn die Konfiguration bei gegebener mehrdimensionaler Skalierung entfernt und mehr als 24 Mal ununterbrochen wiederhergestellt wird, kann der FPC abstürzen und neu gestartet werden. Während des Neustarts kann es zu Auswirkungen auf den Datenverkehr kommen, wenn keine Sicherungspfade konfiguriert sind. PR1636758

  • Der Prozess sshd stürzt ab, wenn die TACACS-Benutzerauthentifizierung (Terminal Access Controller Access Control System) konfiguriert ist und der Benutzer erfolgreich vom TACACS-Server authentifiziert wurde. Der Absturz tritt bei jeder erfolgreichen Authentifizierung auf und es wird eine sshd-Kerndatei erstellt. Wegen des Kern-SSH wird der Zugriff verweigert. PR1672581

Routing-Protokolle

  • Auf allen Plattformen besteht das Problem darin, dass die ESIS-Route beim ersten Start von ESIS möglicherweise nicht installiert wird. PR1559005

  • Auf MX-Plattformen können anfängliche Multicast-Registerpakete verworfen werden, was sich auf Multicast-Dienste auswirken kann. PR1621358

  • Auf allen Junos- und Junos OS Evolved-Plattformen kann bei der Konfiguration der Netzwerkinstanz für openconfig beim Ausführen eines Commits ein Fehler auftreten, wenn der konfigurierte Netzwerkinstanztyp aber nicht der Standardname ist default_instance . PR1644421

  • RFC 8950/RFC 5549 erlaubt die Ankündigung eines BGP-Nexthops einer anderen Familie (z. B. IPv6) als der NLRI-Adressfamilie (z. B. IPv4). Das Mapping möglicher Adressfamilien, die verwendet werden können, erfolgt über BGP-Capabilities. Die BGP-Capabilities-Spezifikation RFC 5492 empfiehlt, dass eine einzelne Capability-TLV eines bestimmten Typs angekündigt wird, wenn mehrere Elemente innerhalb dieser TLV vorhanden sind. Dieser RFC erlaubt auch, dass mehrere Funktionen desselben Typs für mehrere Elemente aus Gründen der Abwärtskompatibilität angekündigt werden. Die BGP-Verarbeitung der erweiterten BGP-Nexthop-Funktion von Junos verarbeitete nicht mehrere Funktionen desselben Codepunkts, wenn mehrere erweiterte Nexthop-Funktionen vorhanden waren. Fälschlicherweise wurde nur der zuletzt gesendete beibehalten. Diese PR behebt diesen Mangel. PR1649332

  • Die show security keychain detail CLI zeigt den Algorithmus als hmac-* anstelle von ao an. PR1651195

  • Wenn l2cpd (im Kontext von xSTP) die Einträge löscht, die es auf ppmd programmiert hat, d.h. wenn Sie xSTP-Konfigurationen aus der Box löschen, kann die Möglichkeit einer ppmd-Core-Datei bestehen. Wenn sich ppmd im verteilten Modus befindet, hat dies keine Auswirkungen auf den Dienst, andernfalls kann es zu Auswirkungen auf den Dienst kommen, da die Paketübertragung für verschiedene Protokolle über erfolgt, wenn sich ppmd im zentralisierten Modus befindet. PR1660299

  • Auf allen Junos- und Junos Evolved-Plattformen werden inaktive Routen von inet.3 standardmäßig in BGP angekündigt. Wenn add-path konfiguriert ist, werden inaktive Routen von inet.3 nicht mehr angekündigt, dieses Verhalten ist unerwartet. PR1665610

  • Wenn auf allen Junos- und Junos Evolved-Plattformen BGP-Update-Threading aktiviert ist und eine bestimmte Abfolge von Flap-Ereignissen ausgeführt wird, wie z. B. das Flattern von IS-IS-Nachbarn, LDP, iBGP-Peers, Löschen der ARP-Tabelle, Schnittstellen-Flapping für eine Stunde durch Aus- und Einschalten des Lasers, was den rpd-Absturz auslöst. Es ist ein seltener Fall. PR1669615

  • Der Absturz des Routing-Protokoll-Daemons (rpd) tritt auf, wenn eine Nicht-BGP-Route (Border Gateway Protocol) über das Label Distribution Protocol (LDP) exportiert wird und später, wenn dasselbe von BGP angekündigte Präfix empfangen wird, wählen wir dieses als weitergeleitete Route anstelle der bereits angekündigten Route aus. Dies liegt an der Logik in der Weiterleitungsroute, die BGP-Route für die BGP-eigenen Routen und nicht für die aktive Route auszuwählen. Dies ist ein seltener Fall und das System erholt sich von selbst bis zum nächsten Ereignis. PR1671081

  • Die dynamische IFL-Add-Anforderung wartet darauf, in der KRT-Warteschlange verarbeitet zu werden, wenn ein Chassid-Down-Ereignis auftritt. Um das Chassid-Down-Ereignis zu behandeln, sendet RPD Infra eine Benachrichtigung an das Protokoll (Produzent der dynamischen IFL-Add-Anfrage) und es ist die Aufgabe des Produzenten, die dynamische IFLS-Anfrage zu löschen, die sich in der KRT-Warteschlange befand. Der PIM-Code löscht die ADD-Anforderung der Dyanamic IFLs nicht während des FPC-Down-Ereignisses des Chassis. Daher wird ein Fehler ENOENT -- Item not found angezeigt, wenn das Chassis wieder hochgefahren wird. PR1675212

  • Bei allen Plattformen, auf denen Micro BFD auf Mitgliedsverbindungen der LAG/ae-Schnittstelle konfiguriert ist, bleibt der BFD-Sitzungsstatus in RE immer als UP erhalten, auch wenn das PEER-Gerät beendet wurde. PR1675921

  • Auf allen Junos- und Junos Evolved-Plattformen stürzt der Routing-Protokoll-Daemon (rpd) möglicherweise ab, wenn eine PIM-Konfiguration (Protocol Independent Multicast) oder eine MoFRR-Konfiguration (Protocol Independent Multicast) vorliegt und ein Netzwerkänderungsereignis auftritt, z. B. kontinuierliche Änderungen der Schnittstellenkosten, die zu einer Änderung der aktiven und Sicherungspfade für Equal Cost Multi-Path (ECMP) führen. Aufgrund des rpd-Absturzes wird es zu Servicebeeinträchtigungen kommen, aber das System erholt sich bis zum nächsten Absturz selbst. PR1676154

  • Die VRF-Rouging-Tabelle wird möglicherweise nicht sofort aktualisiert, wenn sich die maximalen Präfixe ändern. PR1680277

Benutzeroberfläche und Konfiguration

  • Ursache- Im Testkonfigurationsablauf rufen wir mustd als /usr/sbin/mustd -q /var/run/db/file.data /var/run/db /file.data+ -F -m auf, wobei wir einfach die vorhandene cog.db (generiert aus der festgeschriebenen Konfiguration) als cdg.db+ kopieren, sie zum Testen der bestandenen Konfiguration verwenden und entfernen, sobald die Tests abgeschlossen sind. Dies führt zu dem Problem, da die Konfiguration mit der vorhandenen cdg.db verglichen wird. Die Lösung wäre, die cdg.db frisch aus der zu testenden Konfiguration zu erstellen und die Konfiguration dagegen zu testen. Diese neue cdg.db sollte nicht die bestehende in /var/ run/db ersetzen. PR1671112

Vpns

  • Die Tunnel-Debugging-Konfiguration wird nicht mit dem Sicherungsknoten synchronisiert. Sie muss nach dem RG0-Failover erneut konfiguriert werden. PR1450393

  • Die Änderung hier besteht im Wesentlichen darin, den alten Enumerationswert für ATM-VPN wiederherzustellen und einen neuen Wert für die BGP-Multicast-Adressfamilie zu verwenden, und obwohl dies keine sichtbare Verhaltensänderung darstellt, kann dies Auswirkungen auf die einheitliche ISSU für ATMVPN und die BGP-Multicast-Adressfamilie haben, wenn diese aktiviert ist. PR1590331

  • Bei Verwendung von Gruppen-VPN kann in bestimmten Fällen die PUSH-ACK-Nachricht des Gruppenmitglieds an den Gruppenschlüsselserver verloren gehen. Das Gruppenmitglied kann noch vor Ablauf der harten Lebensdauer erneut Schlüsselanforderungen für die TEK-Sicherheitszuordnungen senden. Nur wenn der Schlüsselserver neue PUSH-Nachrichten an die Gruppenmitglieder sendet, werden diese Aktualisierungen vom Gruppenmitglied nicht empfangen, da der Schlüsselserver das Mitglied aus der Liste der registrierten Mitglieder entfernt hätte. PR1608290