Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Gelöste Probleme

Erfahren Sie mehr über die Probleme, die in dieser Version für die SRX-Serie behoben wurden.

Gehäuse-Clustering

  • MSISDN ist mit zusätzlichen Ziffern in den Protokollen voraus. PR1646463

  • Ein Failover wird in einem Chassis-Cluster möglicherweise nicht korrekt durchgeführt, wenn es ein Hardwareproblem mit dem Central Point gibt. PR1651501

  • Im MNHA-SRG-Szenario im IPv6-Switching-Modus nicht Virtual MAC als Quell-MAC-Adresse für G-NDP verwenden. PR1670309

  • GTP-Steuerungspakete werden möglicherweise fälschlicherweise gelöscht oder übergeben, wenn mehr als ein APN-IMSI-Filter konfiguriert ist. PR1673879

Datenstrombasierte und paketbasierte Verarbeitung

  • Der Datenverkehr kann durch die Verwendung eines dedizierten Ha-Fabric-Links verloren gehen. PR1651836

  • Eine Leistungsverschlechterung kann beobachtet werden, wenn Express Path und PME beide aktiviert sind. PR1652025

  • Die Leistungsbeschleunigung kann zu einem Rückgang des VPLS-Datenverkehrs führen. PR1661409

  • vSRX verarbeitet keine fragmentierten Pakete. PR1668898

Schnittstellen und Gehäuse

  • Die redundante Ethernet1-Schnittstelle nach unten und DCD generiert Cores-Dateien auf Node1. PR1657021

Intrusion Detection and Prevention (IDP)

  • Der flowd Prozess kann Core-Dateien generieren, wenn sich die Regelbasis der IDP-Richtlinien ändert. PR1657056

J-Web

  • In dieser Version wurden erhebliche Leistungsverbesserungen für J-Web vorgenommen. PR1652676

  • Verschiedene Seitenfehler wurden in J-Web korrigiert. PR1658330

Plattform und Infrastruktur

  • Syslog-Meldung %AUTH-3: Warnung: Client-Adresse kann nicht erhalten: Fehlerhafte Dateibeschreibung wird bei J-Web-Anmeldung angezeigt. PR1581209

  • Der Juniper Secure Client-Datenverkehr wird unterbrochen, wenn der JSC-Client vom Server hinter dem Gateway in einem TCP Path Finder-fähigen VPN-Gateway erreicht wird. PR1611003

  • Die VPLS-Schnittstelle leitet den Datenverkehr auf Geräten der SRX-Serie nicht weiter. PR1611400

  • Führen Sie RSI auf Geräten der SRX5000-Serie mit installierter IOC2-Karte aus, kann ein Data Plane-Failover auslösen. PR1617103

  • Der Datenverkehr kann aufgrund des Lecks der TX-Warteschlange an der PCI-Schnittstelle unterbrochen werden. PR1618913

  • Der PKID-Prozess endet in einigen Fällen aufgrund von Null-Pointer-Dereferencing während der lokalen Zertifikatsprüfung. PR1624844

  • Ein großer Alarm DPDK Tx hängen geblieben Problem bei SRX4100- und SRX4200-Geräten. PR1626562

  • Die Befehle Show zur Anzeige der DNS-Cache-Zusammenfassung, zeigt nur DNS-Cache C2-Einträge an und zeigt nur DNS-Cache-gutartige Einträge an. PR1631002

  • Auf Junos-Plattformen kann während der Boot-Sequenz Kernel-Panik auftreten. PR1638923

  • Der Begriff junos-ssl-Term wird nicht in ssl-trace-new-Protokollen gefunden. PR1640075

  • Der Datenverkehr kann unterbrochen werden, weil die RX-Warteschlange voll ist. PR1641793

  • Observing Error usp_ipc_client_recv_:ipc_pipe_read() aufgrund von Core-Datei, wenn die Prüfung Show Security Monitoring CLI Command. PR1641995

  • Der übertragene Prozess kann anhalten, wenn das Back-to-Back-Sigpack zum Zeitpunkt des Stress-Datenverkehrs aktualisiert wird. PR1642383

  • Bei Juniper Secure Connect wird die Remote-Access-Juniper-std-Lizenz nicht freigeschaltet, während sie nach dem RG0-Failover getrennt oder erneut verbunden wird. PR1642653

  • Der IMAP- oder IMAPS-E-Mail-zulässige Zähler wird in der AAMW-E-Mail-Statistik nicht inkrementiert. PR1646661

  • Der Schweregrad von AAMW- und SMS-Steuerungs- und Übermittlungskanalalarmen wurde von großen auf geringfügig reduziert, um im Falle eines Upstream-Netzwerkproblems kein Chassis-Cluster-Failover auszulösen. PR1648330

  • Die Details der Firewall-Authentifizierungsbenutzer auf Knoten 1 können nicht angezeigt werden. PR1651129

  • Die Übermittlung von SMB-Dateien an die ATP-Cloud ist fehlgeschlagen. PR1653098

  • Die Steuerungsverbindung wird während des Neustarts möglicherweise nicht eingerichtet. PR1654838

  • Ein zertifikatsbasierter VPN-Tunnel ist nicht eingerichtet. PR1655571

  • Die fxp0-Schnittstelle bleibt möglicherweise aktiv, wenn das Kabel getrennt wird. PR1656738

  • Wenn der Servicesatz mit Syslog und SSL konfiguriert wird, können mspmund Process Core-Dateien generieren und zu Einer Unterbrechung des Datenverkehrs führen. PR1657027

  • Radius-Antworten, die länger als 15 Sekunden dauern, können dazu führen, dass Geräte der SRX-Serie einen Authentifizierungsfehler erklären. PR1658833

  • Die Konfiguration kann nach der Bestätigung des Commits rollbacken und dann neu gestartet werden. PR1659783

  • Cache versäumt Zählerschritte zweimal statt einer. PR1663678

  • SRX-Alarmierung der SMS-Steuerungskanal nach unten, ohne dass die SMS-Funktion konfiguriert wurde. PR1666420

  • Informationen über Benutzergruppen werden nicht vollständig angezeigt. PR1673125

  • Der flowd-Prozess kann aufhören, wenn AAMW auf einen Speicherleck stößt PR1675722

Routing-Richtlinie und Firewall-Filter

  • Das Dienstprogramm überwacht Security Packet-Drop jetzt korrekt richtlinienbezogene Drops für einheitliche Richtlinien. PR1576150

  • Der Sicherheitsrichtlinienstatus kann auf Geräten der SRX-Serie ungültig sein. PR1669386

  • Der rpd-Prozess kann vor einem Software-Upgrade beendet werden. PR1670998

  • SRX beendet die Aktualisierung der FQDNs, die in den Sicherheitsrichtlinien und NAT verwendet werden. PR1680749

Routing-Protokolle

  • Verzögerungen bei der Einrichtung von BGP-Sitzungen aufgrund einer längeren Zeit bis zur Vorbereitung der Höraufgabe auf allen Plattformen, auf denen rpd-Prozess ausgeführt wird. PR1651211

  • Die BSR Informationen werden möglicherweise nicht über NG-MVPN geflutet. PR1664211

Unified Threat Management (UTM)

  • UTM-Filterungs-CLI ändert sich von Seclog zu Protokoll. PR1634580

  • Eine Änderung der Reihenfolge der Inhaltsfilterregel nach Junos OS Version 21.4 hätte nicht den gewünschten Effekt. PR1653488

Benutzerschnittstelle und Konfiguration

  • Gethostbyname: Fehler bei der Hostnamen-Suche wird während des Commits angezeigt. PR1673176

Vpns

  • Fragmentierte Pakete können fallen, wenn PMI aktiviert ist. PR1624877

  • Beim Ändern der Konfigurations-IKE in VR ist die NO_PROPOSAL_CHOSEN-Fehlermeldung "Benachrichtigen" von strongswan fehlgeschlagen. PR1627963

  • Bei einigen IPsec-Syslog-Meldungen ist der Schweregrad unbekannt. PR1629793

  • Immer dann, wenn SNMP-Get-Anfrage mit mehreren OIDs ausgeführt wird und einige OID-Anforderungen für ungültige Tunnel gelten. PR1632932

  • Der IPsec-Tunnel kann die Verarbeitung des Datenverkehrs stoppen. PR1636458

  • Der IPsec-Tunnel über IPv6 wird möglicherweise nach einem Neustart der Geräte der SRX-Serie nicht erstellt. PR1653704

  • Juniper Secure Connect VPN-Benutzer haben gelegentlich Probleme mit der Anmeldung. PR1655140

  • Das Gerät im FIPS-Modus aktiviert und das System neu gestartet wird, kann nicht gestartet werden. PR1655355

  • Pakete, die durch ein richtlinienbasiertes VPN geleitet werden, werden gelöscht, wenn PMI aktiviert ist. PR1663364

  • Die IPsec-Tunnel können auf Geräten der SRX-Serie flackern. PR1665332

  • Die CPU-Auslastung der Steuerungsebene kann 100 % erreichen, während der KMD-Prozess nach der Erstellung von Core-Dateien auf einem SRX345-Gerät hängen bleibt. PR1673391