Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Behobene Probleme

Erfahren Sie mehr über die in dieser Version behobenen Probleme für Geräte der SRX-Serie.

Die vollständigsten und aktuellsten Informationen zu bekannten Junos OS-Defekten finden Sie in der Online-Anwendung Junos Problem Report Search von Juniper Networks.

Gateways auf Anwendungsebene (ALGs)

  • Die erste FTPS-Sitzung funktioniert nicht auf SRX5K-Plattformen, was zu einem Datenverkehrsabfall PR1715918

  • Gerät stürzte bei der Verarbeitung von H323-Datenverkehr in SRX- und MX-PR1722877 ab

  • SIP-ALG funktioniert nicht für SIP-Datenverkehr mit MIME-Header und Datenverkehr wird PR1728638 verworfen

Authentifizierung und Zugriffskontrolle

  • Verbindungsfehler werden auf Junos trotz eines gültigen Authentifizierungseintrags PR1692398 beobachtet

Chassis-Clustering

  • Eine nicht unterstützte Konfiguration für die Schnittstelle st0.16000-16385 ist möglich, wenn das Ersetzungsmuster auf SRX-Plattformen verwendet wird PR1731593

  • Bei der Einrichtung des SRX MNHA-Clusters dauert es lange, bis der RSI PR1736498 generiert wird

  • BFD-Sitzung kann im SRX-Clustermodus nicht wiederhergestellt werden PR1737520

Class of Service (CoS)

  • Die CoS-Scheduler-Map wird nicht korrekt an die Subschnittstelle angehängt, wenn Shaping-Rate und Scheduler-Map darauf konfiguriert sind PR1734013

Flow- und paketbasierte Verarbeitung

  • Paketverluste werden bei IPSec-Sitzungen beobachtet, wenn PMI aktiviert ist PR1692885

  • Der Datenverkehr schlägt fehl, wenn von einer externen IP-Adresse aus auf die IP-Adresse der Routinginstanzschnittstelle zugegriffen wird PR1719437

  • Die IPv6-Neighbor-Erkennung schlägt bei VLAN-getaggten reth-Schnittstellen fehl PR1720570

Allgemeines Routing

  • Gigabit-Ethernet-SFP XPIM mit 8 Ports leitet nach dem Software-Upgrade PR1620982 keinen Datenverkehr weiter

  • BGP-Ausfall aufgrund abgelaufener BFD; Failover wiederhergestellte Dienste PR1630981

  • [SRX] SRX550HM Schnittstellen-LED von ge-0/0/6-9 erlischt automatisch nach dem Hochfahren des Geräts einige Minuten PR1634965

  • Die DNS-Informationen gehen verloren, wenn IPCP PR1658968

  • fxp0 funktioniert im deaktivierten Zustand in SRX300 PR1661816

  • SRX Branch-Modelle können bei der Installation von Microsoft KB Update PR1683420 keine Verbindung mit dem Domänencontroller herstellen

  • Auf allen Junos-Systemen stürzt der RPD-Prozess ab, weil der JET-Client den RPC aufruft, der vom RPD-Daemon verarbeitet wird PR1692738

  • Die Benutzer-ID-Einträge werden nicht mit dem sekundären Knoten synchronisiert PR1701990

  • Protokollstreaminghosts, die als FQDN konfiguriert sind, schlagen möglicherweise fehl, wenn eine erneute DNS-Abfrage ausgeführt wird PR1708116

  • Beim Ping an das Peer-Gerät wird eine hohe Latenz beobachtet PR1714620

  • Die Web-Authentifizierungsfunktion der Firewall funktioniert nach der Aktivierung der Juniper Secure Connect-PR1714845 nicht mehr

  • Die Schnittstellengeschwindigkeit bleibt bei 100 Mbit/s, wenn Geschwindigkeit und Duplexbefehl separat PR1715247 entfernt werden

  • Der nsd-Prozess meldet möglicherweise einen Fehler msg PR1715297

  • J-Flow sendet falsche IP-Adressen in Sampling-Datensätzen, wenn NAT für Datenverkehr konfiguriert ist, zusammen mit der Eingabe-Sampling-PR1716707

  • Sicherheitsprotokoll fehlt Leerzeichen zwischen Zeitstempel und Hostname PR1716776

  • Die SSL-Sitzung wird aufgrund des falschen SNI-Werts PR1716893

  • Fehler, die unter Schnittstellen in Slot0-Option PR1717095 angezeigt werden

  • Der srxpfe-Kern wurde auf der sekundären SRX während der ISSU-PR1717503

  • OAM funktioniert nicht mit flexiblem VLAN-Tagging-PR1719108

  • Der Absturz des verarbeiteten Prozesses wird beobachtet, wenn die erneute Einschleusung von Webproxypaketen fehlschlägt PR1719703

  • Die lokale Route wird nicht auf allen Junos SRX-Plattformen in der sekundären FIB hinzugefügt, und die Routen bleiben dauerhaft in der KRT-Warteschlange PR1721032

  • Der Nstraced-Prozess läuft auf dem primären Knoten nach dem Junos-Upgrade-PR1727122

  • Der Fehlerzähler des L2-Kanals steigt, wenn Pakete der unbekannten Familie, die von Schnittstellen empfangen werden, PR1729284

  • Wenn nach dem ersten Upgrade ein Stromausfall auftritt, bleibt das Neustartgerät beim Starten des Volumes hängen PR1729671

  • Der DNS-Cache wird aufgrund des Absturzes auf allen SRX-Plattformen nach dem Upgrade gelöscht PR1732028

  • nsd-Absturz mit Auswirkungen auf Remote-Access-VPN auf SRX-Geräten PR1732746

  • 23.2R1 :USF_DNSF:Log-Meldungen werden nicht generiert, wenn eine MX-Abfrage mit Domainnamen in der schwarzen Liste mit Aktion als Bericht gesendet wird, nachdem die Webfilterung mit einem / mehrerenProfil und einer Vorlage konfiguriert wurde. PR1733435

  • Intermittierende Core-Dumps werden empfangen, wenn das SMB-Protokoll für die AAMW-Richtlinie aktiviert ist und der PFE-Speicher erschöpft ist PR1737442

  • Die Installation von Junos OS über USB kann auf SRX4600 PR1737721 fehlschlagen

  • Ein Failover ist auf SRX5K-Clustern mit SPC2-Karten während der Ausführung von RSI-PR1738188 zu sehen

  • Der Alarm "Geringfügige Autowiederherstellungsinformationen müssen gespeichert werden" wird nach dem Nullen nicht mehr angezeigt PR1738271

  • Datenverkehrsabfall durch PFE-Speicherleck auf SRX-Plattformen PR1738656

  • SRX4100/4200 akzeptiert die Datapath-Debug-Konfiguration, unterstützt sie jedoch nicht PR1739559

  • Die Verarbeitung eines TWAMP-Pakets und das Beenden der TWAMP-Sitzung führt in einem Corner-Case-Szenario zu einem Core-Dump PR1739733

  • Absturz des Flowd-Prozesses in Junos-Zweigstellen beobachtet SRX-Plattformen PR1743107

  • Commit-Panik-Neustart nach der Implementierung von Systemprozessen beobachtet Watchdog-Timeout 180 auf SRX-Hardwareplattformen PR1744108

  • Einer der Knoten in Hochverfügbarkeit/Cluster wird PR1749584 kurzzeitig offline geschaltet

  • SPC3 PIC-Absturz PR1749830

  • Bei Benutzern, die über das Captive Portal authentifiziert wurden, kommt es zu einer spürbaren Verzögerung von mindestens 2 bis 5 Minuten PR1755593

Intrusion Detection and Prevention (IDP)

  • Nach dem Upgrade treten mehrere Netzwerkprobleme auf, wobei der Gesamtspeicherprozentsatz des IDP-Paketprotokolls niedriger PR1741887

J-Web

  • Das Bearbeiten der Sicherheitsrichtlinienkonfiguration über J-web aktiviert unerwartet "Ausgewählte ausschließen" PR1735314

  • Junos OS: EX- und SRX-Serie: Eine PHP-Schwachstelle in J-Web ermöglicht es einem Nicht-Authentifizierten, wichtige Umgebungsvariablen zu steuern (CVE-2023-36845) PR1736942

  • Es ist nicht möglich, benutzerdefinierte Sicherheitsadressbücher unter Sicherheitsrichtlinienobjekte > Sicherheitsrichtlinien hinzuzufügen, > > Quellzone erstellen > Quellen auswählen. PR1748078

Network Address Translation (NAT)

  • Einige Sitzungen werden nicht gelöscht, wenn die NAT-Regel aus dem System PR1712738 gelöscht wird.

Plattform und Infrastruktur

  • 22.2R1:FIPSCC:L2HA:Nach dem RG0-Failover wird die Knotenpriorität für node0 mit einem Relauquish-Überwachungsfehler auf Null gesetzt. PR1670772

  • Die Meldung "kernel: %KERN-6: ARP UNICAST MODE 0; retrans_timer - 8" kann angezeigt werden, wenn der Commit-Befehl für eine Konfiguration ausgeführt wird, die nicht mit ARP zusammenhängt PR1735686

Routing-Richtlinie und Firewall-Filter

  • Der Absturz des Prozessflusses wird beobachtet, wenn die Sicherheitsrichtlinie mit einer geänderten IP-Adresse im Zusammenhang mit dem FQDN-PR1713576 aktualisiert wird.

  • Der Absturz des nsd-Prozesses tritt auf, wenn ISSU auf dem Cluster ausgeführt wird PR1724777

  • Die Auswirkungen auf den Datenverkehr werden beobachtet, wenn die Sicherheitsrichtlinie mit einer großen Anzahl von Adressen konfiguriert ist und beim Hinzufügen/Löschen dieser Richtlinien PR1725567

Routing-Protokolle

  • Der Datenverkehrsverlust wird für die statische Route nach dem VRRP-Failover beobachtet, wenn die VRRP-VIP als nächster Hop für diese statische Route festgelegt ist PR1687884

  • Die BFD-Sitzung für BGP bleibt in einem bestimmten Szenario PR1738074 nicht verfügbar.

  • Junos OS und Junos OS Evolved: Eine BGP-Sitzung flattert beim Empfang eines bestimmten, optionalen transitiven Attributs (CVE-2023-0026) PR1739919

  • Ein RPD-Scheduler-Slip wird beobachtet, wenn die BGP-Sitzungsflatter und nachfolgende Konfigurationsänderungen für denselben Peer PR1742416

  • Wenn BGP im virtuellen Router der Routing-Instanz ohne L3VPN-Konfiguration konfiguriert ist, wird unerwartet eine Standard-MPLS-Tabelle PR1742513

Unified Threat Management (UTM)

Vpns

  • Der Tunnel fiel aus, weil die IKE-Vermittlungsstelle PR1690921

  • Der Kaltsynchronisierungsstatus von MNHA-Knoten kann nach dem Hochfahren in den Status "UNVOLLSTÄNDIG" übergehen. PR1710374

  • Der iked-Prozess stürzt ab, wenn die Parameter des VPN-Tunnels nicht mit PR1716092 übereinstimmen

  • ISSU wird abgebrochen und ein Absturz des Flow-Prozesses wird beobachtet PR1722122

  • IPSEC-VPN wird im NAT-T-Szenario nicht angezeigt PR1745174

  • Fehler beim Löschen von IKE-Statistiken im sekundären Knoten PR1748531