Offene Probleme
Erfahren Sie mehr über offene Probleme in dieser Version für Router der MX-Serie.
Um die vollständigsten und aktuellsten Informationen über bekannte Junos OS-Defekte zu erhalten, verwenden Sie die Online-Anwendung Junos Networks Junos Problem Report Search .
Class of Service (CoS)
-
Die AE-Schnittstellen im Pro-Unit-Scheduler-Modus und das Festlegen der CoS-Konfiguration auf AE-IFLs in einem einzigen Commit führen zu Rennbedingungen. PR1666010
EVPN
-
In einem A/A EVPN-Szenario können einige doppelte Pakete angezeigt werden, wenn das Remote-PE-Gerät ein Paket mit einem IM-Label sendet, da MAC auf dem entfernten PE-Gerät nicht gelernt, aber auf dem lokalen A/A PE-Gerät gelernt wurde. Der nicht designierte Weiterleitungsgeber sendet das IM-gekennzeichnete gekapselte Paket nach der MAC-Suche an die PE-CE-Schnittstelle, anstatt das Paket fallen zu lassen, was dazu führt, dass auf der CE-Seite doppelte Pakete zu sehen sind. PR1245316
-
In PBB-EVPN -Umgebung (Provider Backbone Bridging - Ethernet VPN) kann die ARP-Unterdrückungsfunktion, die von PBB nicht unterstützt wird, unerwartet aktiviert werden. Dies kann dazu führen, dass MAC-Adressen von Remote-CEs nicht gelernt werden, und damit Datenverkehrsverlust. PR1529940
-
Dies ist ein Fall, wenn die Schnittstelle deaktiviert ist und nach einem Timeout als CE angezeigt wird. Ein manueller Eingriff des Clear-ce-Schnittstellenbefehls sollte dies wiederherstellen.
Als Problemumgehung
-
Clear Auto-eVPN CE-Interface-Schnittstellenname
-
Konfigurieren bearbeiten Aktivieren der Schnittstellennamenfamilie inet inet6
PR1630627
-
Weiterleitung und Sampling
-
Wenn GRES durch einen Ausfall der SSD-Hardware ausgelöst wird, kann der Syslog-Fehler von
rpd[2191]: krt_flow_dfwd_open,8073: Failed connecting to DFWD, error checking reply - Operation timed out
angezeigt werden. Das Problem kann durch einen Neustart des dfwd-Daemons wiederhergestellt werden. PR1397171 -
Auf allen Junos Dual-RE-Plattformen werden beim mehrfachen Aktivieren/Deaktivieren von Graceful Routing Engine Switchover (GRES) Synchronisationsprobleme zwischen dem Master- und backup dfwd-Prozess beobachtet. PR1697959
Allgemeines Routing
-
AFEB-Crash mit PTP-Thread-Hog auf dem Gerät. PR1068306
-
Auf der PTX-Plattform mit FPC-PTX-P1-A oder FPC2-PTX-P1A kann ein einzelnes Ereignis auftreten, das eine Linked-List-Beschädigung des TQCHIP verursachen kann. Die folgende Syslog-Meldung wird gemeldet: Jan 9 08:16:47.295 Router fpc0 TQCHIP1: Fataler Fehler pqt_min_free_cnt ist null Jan 9 08:16:47.295 Router fpc0 CMSNG: Fataler ASIC-Fehler, Chip TQ Jan 9 08:16:47.295 Router fpc0 TQ Chip::FATALER FEHLER!! von PQT freie Anzahl ist null Jan 9 08:16:47.380 Router alarmiert[2427]: Alarmsatz: FPC color=RED, class=CHASSIS, reason=FPC 0 Fatal Errors - TQ Chip Error code: 0x50002 Jan 9 08:16:47.380 router craftd[2051]: Fatal alarm set, FPC 0 Fatal Errors - TQ Chip Error code: 0x50002 The Junos OS Chassis Management Error Handling erkennt eine solche Bedingung, löst einen Alarm aus und deaktiviert die betroffene Packet Forwarding Engine-Entität. Um diese Packet Forwarding Engine-Entität wiederherzustellen, starten Sie die FPC neu. Wenden Sie sich an Ihren Supportmitarbeiter von Juniper, wenn das Problem auch nach dem Neustart der FPC weiterhin besteht. PR1254415
-
Wenn ein vmhost-Snapshot auf einer alternativen Festplatte erstellt wird und kein weiteres Vmhost-Software-Image aktualisiert wird, wird erwartet, dass, wenn das aktuelle vmhost-Image beschädigt wird, das System mit der alternativen Festplatte gestartet wird, sodass der Benutzer die primäre Festplatte wiederherstellen kann, um den Zustand wiederherzustellen. Das Host-Root-Dateisystem und der Knoten booten jedoch mit der vorherigen vmhost-Software anstelle der alternativen Festplatte. PR1281554
-
Wenn VLAN als Aktion zum Ändern des VLANs sowohl in Eingangs- als auch Ausgangsfiltern hinzugefügt wird, ist der Filter nicht installiert. PR1362609
-
TALUS(number) PCIe(number) DMA RX interrupt received. Queue stuck status 0xeeeeee0
sind unzuverlässige Meldungen, die in Systemprotokollen aufgrund von Warteschlangenrückdruck oder FPGA-Abstürzen ausgelöst werden. PR14658888 -
Wenn NAT/Stateful-Firewall/TCP Tickle (standardmäßig aktiviert) auf MS-MPC/MS-MIC konfiguriert ist, kann der Vmcore-Crash manchmal zusammen mit mspmund Crash auftreten, wenn große Datenverkehrsströme (z. B. Millionen Datenströme) verarbeitet werden. PR1482400
-
Wenn Hardware-Linkfehler auf allen 32 Links auf einer FPC 11 auftreten. Aufgrund dieser Verbindungsfehler wurden alle FPCs, die Zielfehler in Richtung FPC 11 meldeten, und FPC 11 wurde mit Grund
offlined due to unreachable destinations
offline genommen. PR1483529 -
Runt-, Fragment- und Jabber-Zähler steigen nicht. PR1492605
-
Nach dem Stopp der Backup-Routing-Engine geht CB1 offline und ist wieder online. dies führt dazu, dass die Backup-Routing-Engine hochgefahren wird, und es zeigt den Neustart-Grund als
0x1:power cycle/failure
. Dieses Problem ist nur aus dem Grund des RE-Neustarts, und es gibt keine anderen funktionalen Auswirkungen. PR1497592 -
PR1463859 führt einen Softwarefehler ein, der dazu führt, dass eine 10GE-Schnittstelle bei der Konfiguration mit dem WAN-PHY-Rahmen mit dem Standard-Timer
hold-down
(0) kontinuierlich flackert. Sobald ein Router auf eine betroffene Softwareversion aktualisiert wurde, kann die Schnittstelle kontinuierlich flackern. Dies gilt nicht für eine Schnittstelle mit dem Standardrahmen LAN-PHY. PR1508794 -
Wenn ein AMS ifd zum ersten Mal konfiguriert wird oder ein Mitglied des AMS-Pakets entfernt oder hinzugefügt wird, werden die PICs, auf denen sich die Mitglieder des AMS-Pakets befinden, neu gestartet. Im AMS-Kernel wird ein Timer ausgeführt, der als Verzögerung für den PIC-Neustart verwendet wird, und sobald dieser Timer abläuft, geht AMS davon aus, dass die PICs möglicherweise neu gestartet wurden, und es geht in den nächsten Schritt von AMS fsm über. In skalierten Szenarien verzögert sich dieser Neustart des PIC aufgrund von DCD. Dies liegt daran, dass DCD, wenn ein PIC ausfällt, die IFDs auf diesem PIC löschen und dann der PIC-Neustart erfolgt. Aber DCD ist damit beschäftigt, die skalierte Konfiguration zu verarbeiten, und die IFD-Löschung verzögert sich. Diese Verzögerung ist viel größer als der Timer, der im AMS-Kernel ausgeführt wird. Wenn der obige Timer abläuft, geht der FSM im AMS-Kernel fälschlicherweise davon aus, dass der PIC-Neustart bis dahin abgeschlossen ist, aber der Neustart steht noch aus. Wenn DCD diesen IFD löscht, sind die AMS-Pakete bereits aktiviert. Aus diesem Grund gibt es einen augenblicklichen Flaps der Pakete. PR1521929
-
Bei Mac-OS-Plattformen, die eine erfolgreiche Verbindung des Juniper Secure Connect-Clients herstellen, wird der Client nicht auf das Symbol für den Einschub reduziert und muss manuell minimiert werden. PR1525889
-
Aufgrund der BRCM KBP-Problem-Routensuche kann fehlschlagen. Sie müssen KBP aktualisieren, um dieses Problem zu beheben. PR1533513
-
Wenn das vMX-Produkt für die Ausführung im Leistungsmodus durch Konfiguration
chassis fpc 0 performance-mode
konfiguriert ist (Hinweis: Der Leistungsmodus ist standardmäßig ab Junos OS Version 15.1F6 aktiviert), wird der Datenstromcache verwendet, um die Leistung der Datenverkehrsweiterleitung zu verbessern. Wenn der Leistungsmodus aktiviert ist, führt der Datenverkehr dazu, dass ein einzelner Datenstrom im Datenfluss-Cache eine große Anzahl von Flussaktionen hat, die die maximal unterstützte Anzahl (d. h. 18) von Flussaktionen erreicht. In der Regel kann sich dies durch das Hinzufügen von vielen Firewall-Zählern und Policern in einem einzigen Datenstrom summieren. Die Unruhen könnten zusammenbrechen. Es ist ein seltenes Problem. PR1534145 -
In einem skalierbaren MX2020-Router mit aktivierter VRF-Lokalisierung, 4 Millionen Nexthop-Skalierung, 800k Routenskalierung. FPCs können auf GRES offline gehen. Nach GRES meldet Router weiterhin viele Fabric-bezogene CM_ALARMs. FPC wird möglicherweise weiterhin neu gestartet und ist nicht online. Durch neustartende Master- und Backup-Routing-Engine wird der Router wiederhergestellt und wieder in einen stabilen Zustand gebracht. PR1539305
-
Auf MX-Plattformen mit installierter MS-MPC/MS-MIC-Servicekarte kann der Speicher der Karte aufgrund von Prozess-mspmund Speicherlecks auslaufen, was beim Hinzufügen und/oder Löschen des Telemetriesensors zu einer Unterbrechung des Datenverkehrs führen kann. Dies liegt daran, dass diese Vorgänge die Speicherzuweisung für die Dekodierung von Konfigurationsänderungsmeldungen auslösen und den Speicher am Ende der Verarbeitung nicht freisetzen. PR1540538
-
Während der RE-Switchover-Schnittstelle kann zusammen mit Scheduler-Slippage gesehen werden. PR1541772
-
USF-SPC3: Bei aktivierter
show services sessions utilization
IPsec-PMI/Fat-Core-Konfiguration zeigt CLI nicht die richtige CPU-Auslastung an. PR1557751 -
Die Sync-E to PTP-Transiente, die von Calnex Paragon Test-Geräten simuliert wird, ist kein echtes Netzwerkszenario. Im realen Netzwerkbereitstellungsmodell gibt es in der Regel zwei Sync-E-Quellen (primär und sekundär) und der Switchover erfolgt von einer Quelle zur anderen Quelle. MPCE7 würde einen echten Netzwerk-SyncE-Switchover und die zugehörige transiente Maske passieren. PR15579999
-
Dies ist eine Funktionserweiterung, und es wird derzeit daran gearbeitet, diesen Support bereitzustellen. Dies hat nur Auswirkungen, wenn der Routing-Daemon abstürzt, und hat keine Auswirkungen auf den Rest der NSR-Unterstützung. PR1561059
-
Aufgrund einer Rennbedingung wird der
show multicast route extensive instance instance-name
Sitzungsstatus möglicherweise als ungültig angezeigt. Diese Ausgabe ist ein kosmetischer Defekt und kein Hinweis auf ein funktionelles Problem. PR1562387 -
Um die zusätzliche Schnittstellenklappe zu vermeiden, muss die Schnittstellenhaltezeit konfiguriert werden. PR1562857
-
Wenn Inline Jflow konfiguriert ist und eine hohe Samplingrate (mehr als 4.000 pro Sekunde) festgelegt ist, kann eine hohe CPU-Auslastung beobachtet werden, was zu relevanten Auswirkungen auf die Datenverkehrsanalyse und -abrechnung führen kann. Dieses Problem wurde von 21.3R1 über RLI 49464 behoben. PR1569229
-
Das Kopieren von Dateien in /tmp/ verursacht eine enorme JTASK_SCHED_SLIP. Kopieren Sie stattdessen Dateien in /var/tmp/ . PR1571214
-
Dieses Problem wird durch den Pool /8 mit der Blockgröße von 1 verursacht, wenn die Konfiguration festgelegt wird, verwendet die Blockerstellung mehr Speicher, was zu einem Mangel an NAT-Poolspeicher führt, der derzeit an den Kunden mit syslog getaggten RT_NAT_POOL_MEMORY_SHORTAGE benachrichtigt wird. PR1579627
-
In einem vollständig geladenen Gerät fiel manchmal die Firewall-Programmierung aufgrund einer skalierten Präfixkonfiguration mit mehr als 64800 Einträgen aus. Dieses Problem wird jedoch bei der Einrichtung der Entwicklung nicht beobachtet. PR1581767
-
Fehlermeldung auf MX10K8-Gehäusen mit SyncE/PTP-Konfigurationen: Dies hat keine Auswirkungen auf die Funktionalität. Der hier angezeigte Fehler, weil die aufgerufene API speziell für ferrari-Plattform ist, die vecterisiert werden muss. PR1583496
-
Wenn die aktive Slave-Schnittstelle deaktiviert ist, wird der PTP-Sperrstatus in
show ptp lock-status
der Ausgabe für einige Sekunden auf den Status "INITIALIZING" festgelegt, bevor BMCA die nächstbeste Slave-Schnittstelle wählt. Dies ist das Day-1-Verhalten und es gibt keine funktionellen Auswirkungen. PR1585529 -
Auf allen Geräten, auf denen Junos OS Version 19.1R3-S5-J3 ausgeführt wird, ist die logische Schnittstelle (Subscriber Interface, IFL) möglicherweise in einem hängengebliebenen Zustand, nachdem der Extensible Subscriber Services Manager (ESSM) gelöscht wurde. PR1591603
-
Pim Vxlan funktioniert nach Junos OS-Version 21.3R1 nicht mehr auf TD3-Chipsätzen, die VxLAN flexflow ermöglichen. Kunden können Pim Vxlan oder Data Plane VxLAN mit der Version 21.3R1 verwenden. PR1597276
-
MX2010, MX2020: MPC11E: Unified ISSU wird für Software-Upgrades von Junos OS Version 21.2 auf die Versionen 21.3 und 21.4 aufgrund einer Flag Day-Änderung nicht unterstützt. PR1597728
-
Wenn während des Switchovers der Routing-Engine ein Überlauf von ICMP/BFD/SSH/FTP/TELNET/RSVP-Paketen (~18.000 pps) auftreten, wird möglicherweise eine neue Backup-RE neu gestartet. PR1604299
-
Auf Virtual Chassis-Plattformen der MX-Serie mit MS-MPC- oder SPC3-Servicekarten und Aggregated Multi-Service (AMS) ist der Datenverkehr auf der Linecard im Backup-Chassis aufgrund der Zeitsteuerungsbedingungen möglicherweise nicht richtig ausbalanciert. Dies funktioniert gut auf der Linecard im Master-Gehäuse. Es kann zu Datenverkehrsverlusten kommen, wenn Schnittstellen nicht richtig ausbalanciert sind. PR1605284
-
Leaf-Unterschied in Bezug auf Speichernutzung/Heap im Ausgang des Sensors (/junos/System/Linecard/Firewall) zwischen MPC7E und MPC10E. PR1606791
-
Auf allen MX-Plattformen, in einer Anwenderverwaltungsumgebung, können neue Abonnenten möglicherweise keine Verbindung herstellen, wenn Class of Service (CoS) CR-Funktionen (Classifier Rewrite) vom VBF-Service (Variable Based Flow) verwendet werden. Die Nichtübereinstimmung der Referenzanzahl zwischen Routing-Engine (RE) und VBF wird durch einen Fehler bei der VBF-Flow-VAR-ÄNDERUNG verursacht. PR1607056
-
Wenn der RPD-Agent INH-Löschungen/Ergänzungen außerhalb der geordneten Reihenfolge sendet (selten auftritt), um RPD zu sichern, generiert RPD Core-Dateien. PR1607553
-
NPU- und IFL-Sensoren pfad nicht auf AFT- und EVO-basierten LC programmiert. PR1610766
-
Wenn der Benutzer versucht, AMS ifd mithilfe der Konfigurationsaussage zu deaktivieren, werden die ipsec-Tunnel nicht gelöscht. Die Deaktivierung der Services liefert das gewünschte Ergebnis. PR1613432
-
In einigen NAPT44- und NAT64-Szenarien werden doppelte SESSION_CLOSE Syslog gesehen. PR1614358
-
Prozentsatz des physischen Schnittstellen-Policers funktioniert nicht auf AE, nachdem er zwischen Der Basiskonfiguration und der Policer-Konfiguration gewechselt ist. PR1621998
-
Tunnelstatistiken zeigen falsche Werte an, da tunnelschnittstellen den Datenfluss nicht zwischenspeichern sollten. PR1627713
-
Auf allen Junos-Plattformen kann die MAC-Adresse der 17th-ae-Schnittstelle nach dem Upgrade von Junos OS 18.4+ auf 20.4+ geändert werden. Es wird zu Mac-basierten Serviceunterbrechungen führen. PR1629050
-
Für eine Topologie mit VSTP und VRRP konfiguriert und IPv6-Datenverkehr, wenn die VSTP-Bridge-Priorität mehrmals geändert wird (um ein Umschalten der Root-Bridge auszulösen), ist es möglich, dass v6-Datenverkehr in einigen der Streams fällt. PR1629345
-
Für "VM Host-based"-Plattformen ACX5448, MX204 und MX2008, beginnend mit Junos OS Version 21.4R1 oder höher, ist eine Ssh- und Root-Anmeldung erforderlich, um das Linecard-Image (chspmb.elf für MX2008) von junos VM auf den Linux-Host während der Installation zu kopieren. Die Ssh- und Root-Anmeldung ist während der Installation erforderlich. Verwenden Sie
deny-password
unter ssh-Konfigurationdeny
statt als Standard-Root-Anmeldeoption, um interne vertrauenswürdige Kommunikation zu ermöglichen. Ref https://kb.juniper.net/TSB18224 PR1629943 -
Die Fabric-Statistikzähler werden in der Ausgabe von
show snmp mib walk ascii jnxFabricMib
nicht angezeigt. PR1634372 -
Auf allen Geräten mit Junos OS oder Junos OS Evolved, bei denen dies eine hohe BGP-Skalierung mit Flapping-Route ist und der BGP Monitoring Protocol (BMP)-Collector/Station sehr langsam ist, kann der rpd-Prozess aufgrund von Speicherdruck abstürzen. PR1635143
-
Dasselbe Vlan kann nicht als Daten-Vlan und Voip-Vlan zusammen verwendet werden. PR1637195
-
Mit SFP+-10G-CU3M DAC kann Peer admin auf MX10008 nicht erkennen. PR1640799
-
Der mspmand-Daemon, der auf MS-MPC/MS-MIC-Karten ausgeführt wird, kann gelegentlich abstürzen, wenn die Servicekarte (fpc/pic) offline und dann in regelmäßigen Abständen online ist, wenn die Anzahl der konfigurierten Service-Set mäßig hoch ist und umfangreiche Hardware-Kryptooperationen durchgeführt werden. Das genaue Problem muss noch isoliert werden. PR1641107
-
Quell-MAC sollte nicht auf der zugrunde liegenden statischen Schnittstelle auf dem UP konfiguriert werden, damit die PPPoE-Anmeldung ordnungsgemäß funktioniert. PR1641495
-
WIth PTPoIPv6 auf MPC2E 3D EQ, PTP-Slave bleibt im Akquise-Zustand. PR1642890
-
Wenn CFP2-DCO verwendet wird, muss der Betreiber otn-option konfigurieren – dies ist der einzige unterstützte Modus. PR1643815
-
Das Festlegen von Konfigurationsänderungen während des Pausenfensters für das Zurücksetzen der Packet Forwarding Engine (wenn PFE deaktiviert ist, aber der richtige PFE-Reset noch nicht gestartet wurde) kann Fehler und Datenverkehrsverluste verursachen. Insbesondere können Konfigurationsänderungen, die zur Neuzuweisung von Policern (HMC-basierten) führen, dazu, dass der Datenverkehr vollständig kontrolliert wird (d. h. er fließt nicht). Sobald die PFE-Reset-Prozedur gestartet wurde, sollten Konfigurationsänderungen vermieden werden, bis die Prozedur vollständig abgeschlossen ist. PR1644661
-
bb Device muss in der Konfiguration für DHCP- und PPP-Zugriffsmodelle für BNG CUPS manuell aktiviert werden. Die Konfiguration zur Aktivierung des bb-Geräts lautet wie folgt:
#set system subscriber-management mode force-broadband-device
. PR1645075 -
Auf der Junos-Plattform wird PTP nicht gesperrt, wenn die Portgeschwindigkeit nicht in der PIC-Hierarchie konfiguriert ist oder die Portgeschwindigkeit für einige zusätzliche zufällige Ports unter der PIC-Hierarchie konfiguriert wird oder PIC deaktivieren/aktivieren. PR1645562
-
Wenn die WERTE des SR-Sensors pro Schnittstelle für den Ausgang und den Ausgang pro Sid mithilfe der folgenden CLI-Befehle konfiguriert werden, wird die MPLS-Labellänge (pushed) nicht in das Ausgabe-/Tx-Oktettfeld einbezogen, das vom Sensor exportiert wird:
set protocols isis source-packet-routing sensor-based-stats per-interface-per-member-link egress
set protocols isis source-packet-routing sensor-based-stats per-sid egress
Dies ist ein Day-1-Verhalten auf allen Trio ASIC-basierten FPCs auf der MX-Plattform.
PR1646799 -
Bei überlappenden NAT-Pool, der mit verschiedenen NAT-Regeln unter verschiedenen Servicesätzen konfiguriert ist, werden BEIM Verschieben der externen Serviceschnittstelle zwischen verschiedenen Routinginstanzen (z. B. von vr1 auf Standard und von Standard zu vr1) NAT-Routen, die dem in der Standard-Routing-Instanz festgelegten Service eingestellt sind, gelöscht, was zu Einem Reverse-Path-Datenverkehrsausfall für NAT-Sitzungen führt. PR1646822
-
Es wirkt sich nicht auf die Nachricht in Journalprotokollen aus, ohne irgendwelche funktionellen Auswirkungen. Entfernen aller .include-Einschlüsse aus Servicedateien, über diese PR.PR1647592
-
In der IPv6-Segment-Routing-Bereitstellung werden Pakete mit dem falschen Ethernet-Typ gesendet. PR1647622
-
Bei der Konfiguration von MPC11 in 4x100G und dem Beibehaltung des Peer im 400G-Modus wird Link auf Peer angezeigt, während er am lokalen Ende unten bleibt. Dieses Problem ist auch spezifisch für 400G-ZR-Optiken, da es eine einzelne Medienspur hat. Das Problem wird bei anderen 400G-Optiken, die den 4x100G-Modus unterstützen, nicht gesehen. PR1653946
-
Bei Interop mit den folgenden Systemen muss die Datenstromsteuerung aktiviert werden, wenn MACsec im Peer-System konfiguriert ist. Denn auf diesen Systemen ist die Datenstromsteuerung unabhängig von der CLI-Bereitstellung gezwungen. Sonstige Referenz (bereits dokumentiert) https://www.juniper.net/documentation/us/en/software/junos/security-service s/topics/ref/statement/interfaces-edit-security-macsec-mx-series.htmlPR1655712
-
Derzeit kann der Benutzer Bilder installieren, die älter sind als das minimum unterstützte Image auf RE-S-X6-128G-K. In solchen Fällen wird das System in Linux prompt angezeigt. PR1655935
-
Core-Datei wird gelegentlich gemeldet, wo zufälliger Grpc-Stack-Crash beobachtet wird. Der Lizenzdienst wird automatisch neu gestartet und wiederhergestellt. PR1656975
-
UDP-Telemetrie-Ausgabefelder können auf AFT-basierten Linecards wie MPC10/11 oder Junos Evolved-Plattform falsch ausgerichtet sein. PR1658017
-
ZTP: DHCPACK wird auf ztp-server nach Zeroize des Geräts (Client) nicht empfangen. PR1658287
-
Auf Junos-Plattformen wird in der VPLS-Umgebung bei
routing-options resolution preserve-nexthop-hierarchy
der Konfiguration das Paket am Ausgangs-PE für mehrere MPLS-Stack-Label abgelegt. PR1658406 -
SNMP-MIB-Walk auf jnxVpnInfo
show snmp mib walk jnxVpnInfo
für EVPN- oder EVPN-VPWS-Routing-Instanz. PR1659466 -
Bei der Konfiguration
network-services lan
und der durchgeführten Commit-Prüfung verschwanden die Layer-2-Strukturen und die Familienbrücke aus der CLI. PR1661057 -
Das OpenSSL-Projekt hat Sicherheitsempfehlungen für mehrere in OpenSSL behobene Schwachstellen veröffentlicht. Weitere Informationen finden Sie in https://kb.juniper.net/JSA70186. PR1661450
-
Bei einem schweren Ausfall der RE-RE-Verbindung kann das System den Fehler nicht erkennen und als Alarm melden. PR1661635
-
Datenverkehrsrückgang wurde in einigen Instanzen beobachtet, während er über die irbv6-Routed-Schnittstelle gesendet wird. PR1662620
-
Die Versionsdetails für bestimmte Daemons werden in der Befehlsausgabe angezeigt, nachdem das Gerät nach Abschluss der USB-Installation von Junos neu gestartet wurde. PR1662691
-
Wenn der physische Verbindungsstatus der Ethernet-Verbindung zwischen RE und FPC ausfällt, gibt es Wiederherstellungsversuche, die Verbindung erneut zu aktivieren. Protokollmeldungen geben die Wiederherstellungsversuche und den Erfolgs-/Fehlerstatus des Versuches an. Ein Alarm wird jedoch nicht ausgelöst, wenn dieser Fehler auftritt. PR1664592
-
RE0-zu-RE1-Schnittstelle EM4 MTU wird durch PR-1642364 in 9192 Bytes geändert. Wenn eine der REs dieses Problem nicht hat, schlägt die RE-Synchronisierung fehl. Aus diesem Grund funktioniert ISSU nicht. In einem solchen Szenario sollte ein Kaltbild-Upgrade durchgeführt werden. PR1665690
-
UDP-Telemetrie funktioniert möglicherweise nicht, wenn /junos/system/linecard/intf-exp/ sensor abonniert wird. PR1666714
-
Auf MX-Plattformen mit MIC-MACSEC-20GE kann das FEB (Forwarding Engine Board) ausfallen, während die GreS-Konfiguration (Graceful Routing Engine Switchover) aktiviert/deaktiviert wird. PR1668983
-
Dies sind erwartete Fehlerprotokolle, die keine funktionellen Auswirkungen haben.
jsr_iha_pri_unrepl_msg_func: Error: Invalid primary handle in msg 0x10006c600000621, error=2
Diese Protokolle können angezeigt werden, wenn die folgenden Bedingungen erfüllt sind:Auf allen Junos OS-Plattformen
Unterbrechungsfreies Routing ist aktiviert
mit skalierter Einrichtung
Die möglichen Auslöser wären ein Neustart chassisd, ksyncd, Switchover, Re-Reboot, was nsr Unreplikation/Replikation verursacht. PR1675057
-
Das Problem wurde nur mit IXIA-Verbindung neu erstellt. Arp-Antwort wird im DUT-Port nicht empfangen, um die ZIEL-MAC-Adresse zu speichern. konnte nicht feststellen, ob das Problem am MX-Oder mittleren oder IXIA-Port liegt. PR1677624
-
Die IFD-Verbleibende Statistik-Flag ist im heutigen Code nicht richtig in chassid gesetzt. Es sollte nur dann auf TRUE festgelegt werden, wenn HCOS auf einer Schnittstelle konfiguriert ist. Ansonsten sollte es nicht SET sein. Wenn dies nicht richtig festgelegt wird, werden Statistiken nicht angezeigt oder die Befehlsausgabe wird überhaupt nicht angezeigt. Der beeinträchtigte Befehl ist
run show interfaces extensive intf-name
und die Auswirkungen werden in der GNF-Umgebung ohne explizite CoS-Konfiguration auf den Schnittstellen gesehen. Die Nicht-Nutzungextensive
stellt sicher, dass es auch kein Problem gibt. Dies ist speziell für MPC11 mit Sub LC (GNF)-Setup. PR1678071 -
Syslog-Pakete werden für RT_FLOW RT_FLOW_SESSION_CREATE_USF angezeigt, bis dies behoben ist. Dies wirkt sich nicht auf die Funktionalität aus. PR1678453
-
Auf allen MX-Plattformen mit MPC7E-10GE Linecard wird die automatische Aushandlung nicht richtig eingestellt, wenn die Portgeschwindigkeit von 10 GE auf 1G an einem Port mit konfigurierter automatischer Aushandlung geändert wird. Der Port bleibt aus, bis das Commit für die Änderung der Portgeschwindigkeit separat vorgenommen wird. PR1682962
-
Einmal wird der Core l2ald (Layer 2 Address Learning Daemon) gesehen, sobald das Kästchen nach der Zeroize erscheint. Aus diesem Grund werden keine Auswirkungen auf den Service auftreten. PR1686097
-
Auf allen Junos- und Junos Evolved-Plattformen löst die Konfiguration des Link Layer Discovery Protocol (LLDP) mit
system services netconf notification
aktiviert den l2cpd-Crash aus. Dieser Crash führt zu einem Anstieg der CPU. PR1695057 -
Auf allen Junos-Plattformen wird der Dcd-Prozessabsturz (Device Control Daemon) beobachtet, wenn mehr als 256 VLANs als Name-Tags auf derselben Schnittstelle hinzugefügt werden. PR1696428
-
Der FIPS-Modus wird in dieser Version nicht unterstützt. PR1697999
-
Der Mismatch-Alarm für die optische Konfiguration war immer aktiviert, wurde jedoch nicht von der RE während der
show chassis alarms
Zeit gemeldet. Dieser Alarm wird nun von der FPC korrekt gemeldet und in der RE angezeigt. Es gibt keine andere Verhaltensänderung als der Alarm, der jetzt korrekt gemeldet wird. PR1700606
Hohe Verfügbarkeit (HA) und Ausfallsicherheit
-
Wenn GRES mit der in der primären Routing-Engine deaktivierten Schnittstelle em0 (oder fxp0) durchgeführt wird und dann die Schnittstelle der neuen Backup-Routing-Engine aktiviert wird, kann sie nicht auf das Netzwerk zugreifen. PR1372087
Infrastruktur
-
Unterhalb der IPC-Timeouts können Protokolle für Statistikabfragen an den Kernel angezeigt werden (wird intern von CLI oder Daemons abgefragt), wenn Konfigurationsabwanderungen auftreten, oder eine große Anzahl von IPCs, die zwischen Kernel und Pfe im System ausgetauscht werden.
if_pfe_msg_handler: pfe_peer_msg_handler error: error for msg type type, msg subtype subtype, opcode op and peer index index
Standardmäßiger IPC-Timeout-Wert im Kernel für IPC-Statistikanfrage ist 10s. Dies kann auf einen größeren Wert erhöhen, indem unter ausgeblendete Konfiguration festgelegt wird, um IPC-Timeout-Fehler zu vermeiden.# set system stats-timeout-lifetime 15 # commit
. PR1629930
Schnittstellen und Gehäuse
-
Auf MX-Plattformen mit konfigurierter Abonnentenverwaltung können die Abonnenten die PPP-Sitzung (Point-to-Point Protocol) nicht aushandeln und sich nicht anmelden, wenn jpppd von Backup zu Master übergeht und nicht alle Routing-Tabellenereignisse vom Kernel nach dem Upgrade erhalten. PR1686940
Layer 2-Funktionen
-
Wenn eine neue logische Schnittstelle hinzugefügt wird und sich bereits eine logische Schnittstelle auf der physischen Schnittstelle befindet, fällt der Datenverkehr auf der vorhandenen logischen Schnittstelle zwischen 20 und 50 ms. PR1367488
MPLS
-
Wenn der Nexthop-Index einer Gruppe nach einem nsr-Switchover nicht zwischen Master und Backup identisch ist, kann es sein, dass im MVPN-Fall ein Paketverlust von 250 bis 400 ms liegt. PR1561287
-
Der Eingang wird erneut versucht, nachdem Lsp über einen längeren Zeitraum geschlossen bleibt, oder der Kunde kann Lsp löschen, um den Erneuten Versuch zu beschleunigen. PR1631774
-
Wenn CCC (Circuit Cross-Connect) auf allen Junos und Junos OS Evolved-Plattformen so konfiguriert ist, dass ein Label-Switched-Pfad wie IGP-Routing, d. h. keine cspf- und keine strikte ERO-Konfiguration (Explicit Route Object) verwendet wird, dann ein Neustart des ausgehenden CCC-Knotens oder ein Neustart der FPC am ausgangsend-CCC-Knoten, der mehrere Male die Konfiguration von Remote-Schnittstellen-Switches enthält, dazu führen, dass CCC im Remote-If-Down-Zustand hängen bleibt, was zu Datenverkehrsverlust führt. (Der Knopf
remote-interface-switch
ist auf dem Ausgangs-LER des RSVP-TE LSP (Resource Reservation Protocol-Traffic Engineering label-switched-path) konfiguriert, der den auf dem Knoten terminierenden LSP an eine lokale Schnittstelle bindet. PR1694777
Netzwerkmanagement und -überwachung
-
Wenn die maximale Kennwortlänge konfiguriert ist und der Benutzer versucht, ein Kennwort zu konfigurieren, dessen Länge die konfigurierte maximale Kennwortlänge überschreitet, wird ein Fehler und der Fehler "ok/" Tag ausgegeben. (Idealerweise sollte das "ok/"-Tag in einem Fehlerszenario nicht ausgegeben werden.) Die Konfiguration wird nicht festgelegt. PR15858555
-
Auf Junos und Junos Evolved-Plattformen führt die nachträgliche Commit-Synchronisierung der Datenbankkonfiguration zu einer Zustandsabweichung zwischen Master und Backup. PR1610713
Plattform und Infrastruktur
-
Auf allen Junos- und Junos OS Evolved-Plattformen werden Pakete mit dem Konfigurationsparameter NTP und der
set ntp date
Befehlszeilenschnittstelle (CLI) mit der Quelladresse der ausgehenden Schnittstelle und nicht mit der manuell konfigurierten IP-Adresse gesendet. In der Regel handelt es sich bei der manuell konfigurierten IP-Adresse um eine Loopback-Adresse. Das Problem gilt nicht für automatisch generierte NTP-Abrufpakete. PR1545022 -
Auf der MX-Plattform kann der Datenverkehr verloren gehen, wenn die Anweisung "Fast-Lookup-Filter" mit einer Übereinstimmung konfiguriert wird, die von der FLT-Hardware (Fast-Lookup-Filter) nicht unterstützt wird. PR1573350
-
Verwenden Sie die Kontrollleuchte nicht unter Plattformen, auf denen diese Funktion derzeit nicht unterstützt wird. Derzeit wird IPv4 und IPv6 twamp-light auf plattformen unterstützt, die TRIO- und PE-Chipsätze verwenden. PR1603128
-
VM-Cores und Virtual Chassis-Split können mit Multicast-Skalierungsszenario beobachtet werden. PR1614145
-
Bei gegebener mehrdimensionaler Skalierung kann die MX Trio-basierte FPC abstürzen und neu starten, wenn die Konfiguration länger als das 24-fache entfernt und kontinuierlich wiederhergestellt wird. Während des Neustarts kann es Zulasten des Datenverkehrs kommen, wenn die Backup-Pfade nicht konfiguriert sind. PR1636758
-
Bei SRX5k- und MX240/MX480/MX960-Plattformen ist die Stromversorgung möglicherweise nicht ausreichend, und einige Linecards treten nicht in den Online-Zustand ein. PR1645817
-
Der Prozess sshd stürzt ab, wenn die Benutzerauthentifizierung des Terminal Access Controller Access Control System (TACACS) konfiguriert ist und der Benutzer vom TACACS-Server erfolgreich authentifiziert wird. Der Crash tritt bei jeder erfolgreichen Authentifizierung auf und ein sshd Coredump wird erstellt. Aufgrund des Core-SSH-Zugriffs wird der Zugriff verweigert. PR1672581
-
Auf Junos mit MX-Plattform, die bestimmte MPC7E/MPC8E/MPC9E/JNP10K-LC2101/JNP10003-LC2103/JNP10K-LC480 Linecards verwendet, werden im Falle eines transienten Speicherproblems Paritätsfehler generiert, die vom ASIC nicht behoben werden können. Wenn ein solcher Fehler beim Flexible PIC Concentrators (FPC) auftritt, deaktiviert er automatisch die Packet Forwarding Engine (PFE), was zu Auswirkungen auf den Datenverkehr führt. PR1706494
Routing-Protokolle
-
Bestimmte BGP-Traceoptions-Flags (z. B. "open", "update" und "keepalive") können zur (Trace)-Protokollierung von Debugging-Nachrichten führen, die nicht in die angegebene Traceoptionskategorie fallen, was dazu führt, dass einige unerwünschte BGP-Debugnachrichten in der BGP traceoption-Datei protokolliert werden. PR1252294
-
LDP-OSPFs befinden sich im Synchronisationsstatus, da die IGP-Schnittstelle bei aktivierter ldp-Synchronisation für OSPF nicht aktiviert ist. PR1256434
-
Auf MX-Plattformen wird eine unerwartete Protokollmeldung angezeigt, wenn der CLI-Befehl
show version detail
ausgeführt wird oderrequest support information
ausgeführt wird. PR1315429 -
Auf allen Plattformen ist das Problem, wenn es das erste Mal, wenn ESIS kommt, manchmal nicht installiert wird. PR1559005
-
Auf MX-Plattformen können die anfänglichen Multicast-Registerpakete unterbrochen werden, was sich auf Multicast-Services auswirken kann. PR1621358
-
Auf allen Plattformen Junos und Junos OS Evolved kann bei der Konfiguration der Netzwerkinstanz für openconfig ein Fehler beim Ausführen eines Commits beobachtet werden, wenn der konfigurierte Netzwerkinstanztyp "default_instance" lautet, der Instanzname aber nicht standard ist. PR1644421
-
RFC 8950/RFC 5549, ermöglicht die Ankündigung eines BGP Nexthop einer anderen Familie (z. B. IPv6) als der NLRI-Adressfamilie (z. B. IPv4). Die Zuordnung möglicher Adressfamilien, die verwendet werden können, werden mithilfe von BGP Capabilities ausgetauscht. Die BGP Capabilities-Spezifikation RFC 5492 empfiehlt, dass eine einzelne Funktion TLV eines bestimmten Typs angekündigt wird, wenn mehrere Elemente innerhalb dieser TLV vorhanden sind. Dieser RFC ermöglicht es auch, mehrere Funktionen desselben Typs für mehrere Elemente aus Gründen der Abwärtskompatibilität bekannt zu machen. Die Junos BGP-Verarbeitung der erweiterten Nexthop-Funktion von Junos konnte mehrere Funktionen desselben Codepunkts nicht bewältigen, wenn mehrere erweiterte nexthop-Funktionen vorhanden waren. Es hat fälschlicherweise nur die zuletzt gesendete gespeichert. Diese PR behandelt dieses Manko. PR1649332
-
Die
show security keychain detail
CLI zeigt den Algorithmus als hmac-* anstelle von ao an. PR1651195 -
Wenn l2cpd (im Kontext von xSTP) die Einträge löscht, die es auf ppmd programmiert hat, d. h. wenn Sie xSTP-Konfigurationen aus dem Kontrollkästchen löschen, kann es eine Möglichkeit von ppmd Core geben. Wenn sich ppmd im verteilten Modus befindet, kann es keine Auswirkungen auf den Service geben, da die Paketübertragung für verschiedene Protokolle über den zentralisierten Modus erfolgt. PR1660299
-
Der Rpd -Crash (Routing Protocol Daemon) tritt auf, wenn eine Nicht-BGP-Route (Border Gateway Protocol) über LDP (Label Distribution Protocol) exportiert wird, und später, wenn dasselbe präfix empfangen wird, das von BGP angekündigt wird, wählen wir die weitergeleitete Route und nicht die bereits angekündigte Route aus. Dies liegt an der Logik in der Weiterleitungsroute, die BGP-Route für die BGP-eigenen Routen und nicht die aktive Route auszuwählen. Dies ist ein seltener Fall, und das System erholt sich von selbst bis zum nächsten Ereignis. PR1671081
-
Die dynamische IFL-Add-Request wartet während dieser Zeit auf die Verarbeitung in der KRT-Warteschlange, wenn ein Chassid-Down-Ereignis auftritt. Um das Chassid-Down-Ereignis zu behandeln, sendet RPD Infra eine Benachrichtigung an protokoll (Produzent der dynamischen IFL Add Request) und es ist der Produzent, die dynamische ifls-Anfrage zu löschen, die sich in der KRT-Warteschlange befand. PIM-Code löscht diese Dyanamic IFLs ADD-Anfrage während des Chassis-fpc-Down-Ereignisses nicht. Daher wird die Fehlermeldung "ENOENT - Artikel nicht gefunden" angezeigt, wenn das Gehäuse wieder hochkommt. PR1675212
-
Alle Plattformen mit Micro-BFD-Konfiguration auf Mitgliedslinks der LAG/ae-Schnittstelle, der BFD-Sitzungsstatus in RE bleibt immer up, auch wenn das PEER-Gerät eingestellt wurde. PR1675921
-
Auf allen Junos und Junos Evolved-Plattformen kann der rpd (Routing-Protokoll-Daemon) abstürzen, wenn PIM (Protocol Independent Multicast), MoFRR (Multicast only Fast Reroute)-Konfiguration vorhanden ist und einige Netzwerkabwanderungs-Ereignisse wie kontinuierliche Änderungen der Schnittstellenkosten auftreten, was zu einer Änderung der aktiven und Backup-Pfade für ECMP (Equal Cost Multi-Path) führt. Aufgrund des rpd-Crashs wird es zu Servicebeeinträchtigungen kommen, aber das System wiederherstellen sich selbst bis zum nächsten Crash. PR1676154
-
Die VRF-Routing-Tabelle wird möglicherweise nicht sofort aktualisiert, wenn maximale Präfixe geändert werden. PR1680277
-
OSPF Route Type Extended Community kann nicht als "rte-type" konfiguriert werden. PR1687273
-
Auf allen Junos- und Junos Evolved-Plattformen BGP-LU (Border Gateway Protocol Labeled-Unicast) Ankündigungen schlagen mit der Meldung "BGP Label Allocation Failure: Need a Gateway" (BGP Label Allocation Failure: Need a Gateway) basierend auf Timing-Bedingungen für Routenauflösung und Installation fehl. PR1689904
-
Auf Junos- und Junos Evolved-Plattformen, die unter der dynamischen BGP-Nachbarschaft mit Graceful-Shutdown-Absender konfiguriert sind, empfängt das Peer-Gerät keine Routen mit Communitys "graceful-shutdown", da es nicht vom Absender angekündigt wird, der den Datenverkehr für die betroffenen Routen verursacht. PR1699633
-
Wenn auf allen Junos- und Junos Evolved-Plattformen IPv4-Präfixankündigungen von einem IS-IS/OSPF-Router in der Extended IP-Erreichbarkeits-TLV und SRMS-Mapping-Server (SRMS) für dasselbe Präfix empfangen werden, das über das SID-Label Binding TLV empfangen wird, dann wurde das bevorzugte SRMS-Label gegenüber dem IS-IS/OSPF-SID-Label über opaque-AS Extended-Prefix angekündigt. Der Datenverkehr wird aufgrund dieses Problems über einen falschen Pfad gesendet. PR1702456
Vpns
-
Die Konfiguration des Tunnel-Debuggings wird nicht mit dem Backup-Knoten synchronisiert. Sie muss nach dem RG0-Failover erneut konfiguriert werden. PR1450393
-
Die Änderung hier besteht im Grunde darin, den alten enum-Wert, der für ATM VPN verwendet wird, und einen neuen Wert für die BGP-Multicast-Adressfamilie zu verwenden, und obwohl dies aus diesem Grund keine sichtbaren Verhaltensänderungen ist, kann dies Auswirkungen auf ISSU für ATMVPN und BGP Multicast-Adressfamilie haben, wenn sie aktiviert sind. PR1590331
-
Bei der Verwendung von Gruppen-VPN kann in bestimmten Fällen die PUSH-ACK-Nachricht vom Gruppenmitglied an den Gruppenschlüsselserver verloren gehen. Das Gruppenmitglied kann noch vor Ablauf der Hard Lifetime Rekey-Anfragen für die TEK-SAs senden. Nur wenn der Schlüsselserver neue PUSH-Nachrichten an die Gruppenmitglieder sendet, werden diese Updates vom Gruppenmitglied nicht empfangen, da der Schlüsselserver das Mitglied aus der Liste der registrierten Mitglieder entfernt hätte. PR1608290
-
Dies geschieht nur, wenn das MVPN-Protokoll separate Routenziele konfiguriert hat und dann beide Adressfamilien deaktiviert sind. RpD-Infra-Parsing überprüft nicht, ob das MVPN-Protokoll deaktiviert ist, und erstellt die automatischen Richtlinien für Routenziele, wenn sie konfiguriert sind. Wenn diese Richtlinien also im MVPN-Konfigurationsfluss nicht als aktiv markiert sind, wird es nicht aufgelöst, sodass das Richtlinienobjekt möglicherweise nicht gültig ist und zu den Core-Dateien führt. PR1700345
-
Mit dem Segmentierungsszenario inter area/AS wird die Provider-Tunnel-Terminierungsschnittstelle auf ASBR/ABR auf global lo0 eingestellt und zur Tai-Datenstruktur hinzugefügt. Wenn jedoch eine Änderung der lsi/vt-Schnittstelle erfolgt, die insbesondere zum Löschen der Schnittstelle führt, versucht MVPN in Änderungsbenachrichtigung Callback, die Tai-Datenstruktur mit lsi/vt-Schnittstelle zu löschen und nicht lo0, da dies inter Area/AS segmentierte Szenario ist. Da lsi/vt nie hinzugefügt wurde, behauptet der Code. PR1710255