Behobene Probleme
Erfahren Sie mehr über die in dieser Version behobenen Probleme für Geräte der SRX-Serie.
Die vollständigsten und aktuellsten Informationen zu bekannten Junos OS-Defekten finden Sie in der Online-Anwendung Junos Problem Report Search von Juniper Networks.
- Gateways auf Anwendungsebene (ALGs)
- Authentifizierung und Zugriffskontrolle
- Chassis-Clustering
- Class of Service (CoS)
- Flow- und paketbasierte Verarbeitung
- Allgemeines Routing
- Intrusion Detection and Prevention (IDP)
- J-Web
- Network Address Translation (NAT)
- Plattform und Infrastruktur
- Routing-Richtlinie und Firewall-Filter
- Routing-Protokolle
- Unified Threat Management (UTM)
- Vpns
Gateways auf Anwendungsebene (ALGs)
-
Die erste FTPS-Sitzung funktioniert nicht auf SRX5K-Plattformen, was zu einem Datenverkehrsabfall PR1715918
-
Gerät stürzte bei der Verarbeitung von H323-Datenverkehr in SRX- und MX-PR1722877 ab
-
SIP-ALG funktioniert nicht für SIP-Datenverkehr mit MIME-Header und Datenverkehr wird PR1728638 verworfen
Authentifizierung und Zugriffskontrolle
-
Verbindungsfehler werden auf Junos trotz eines gültigen Authentifizierungseintrags PR1692398 beobachtet
Chassis-Clustering
-
Eine nicht unterstützte Konfiguration für die Schnittstelle st0.16000-16385 ist möglich, wenn das Ersetzungsmuster auf SRX-Plattformen verwendet wird PR1731593
-
Bei der Einrichtung des SRX MNHA-Clusters dauert es lange, bis der RSI PR1736498 generiert wird
-
BFD-Sitzung kann im SRX-Clustermodus nicht wiederhergestellt werden PR1737520
Class of Service (CoS)
-
Die CoS-Scheduler-Map wird nicht korrekt an die Subschnittstelle angehängt, wenn Shaping-Rate und Scheduler-Map darauf konfiguriert sind PR1734013
Flow- und paketbasierte Verarbeitung
-
Paketverluste werden bei IPSec-Sitzungen beobachtet, wenn PMI aktiviert ist PR1692885
-
Der Datenverkehr schlägt fehl, wenn von einer externen IP-Adresse aus auf die IP-Adresse der Routinginstanzschnittstelle zugegriffen wird PR1719437
-
Die IPv6-Neighbor-Erkennung schlägt bei VLAN-getaggten reth-Schnittstellen fehl PR1720570
Allgemeines Routing
-
Gigabit-Ethernet-SFP XPIM mit 8 Ports leitet nach dem Software-Upgrade PR1620982 keinen Datenverkehr weiter
-
BGP-Ausfall aufgrund abgelaufener BFD; Failover wiederhergestellte Dienste PR1630981
-
[SRX] SRX550HM Schnittstellen-LED von ge-0/0/6-9 erlischt automatisch nach dem Hochfahren des Geräts einige Minuten PR1634965
-
Die DNS-Informationen gehen verloren, wenn IPCP PR1658968
-
fxp0 funktioniert im deaktivierten Zustand in SRX300 PR1661816
-
SRX Branch-Modelle können bei der Installation von Microsoft KB Update PR1683420 keine Verbindung mit dem Domänencontroller herstellen
-
Auf allen Junos-Systemen stürzt der RPD-Prozess ab, weil der JET-Client den RPC aufruft, der vom RPD-Daemon verarbeitet wird PR1692738
-
Die Benutzer-ID-Einträge werden nicht mit dem sekundären Knoten synchronisiert PR1701990
-
Protokollstreaminghosts, die als FQDN konfiguriert sind, schlagen möglicherweise fehl, wenn eine erneute DNS-Abfrage ausgeführt wird PR1708116
-
Beim Ping an das Peer-Gerät wird eine hohe Latenz beobachtet PR1714620
-
Die Web-Authentifizierungsfunktion der Firewall funktioniert nach der Aktivierung der Juniper Secure Connect-PR1714845 nicht mehr
-
Die Schnittstellengeschwindigkeit bleibt bei 100 Mbit/s, wenn Geschwindigkeit und Duplexbefehl separat PR1715247 entfernt werden
-
Der nsd-Prozess meldet möglicherweise einen Fehler msg PR1715297
-
J-Flow sendet falsche IP-Adressen in Sampling-Datensätzen, wenn NAT für Datenverkehr konfiguriert ist, zusammen mit der Eingabe-Sampling-PR1716707
-
Sicherheitsprotokoll fehlt Leerzeichen zwischen Zeitstempel und Hostname PR1716776
-
Die SSL-Sitzung wird aufgrund des falschen SNI-Werts PR1716893
-
Fehler, die unter Schnittstellen in Slot0-Option PR1717095 angezeigt werden
-
Der srxpfe-Kern wurde auf der sekundären SRX während der ISSU-PR1717503
-
Der Absturz des verarbeiteten Prozesses wird beobachtet, wenn die erneute Einschleusung von Webproxypaketen fehlschlägt PR1719703
-
Die lokale Route wird nicht auf allen Junos SRX-Plattformen in der sekundären FIB hinzugefügt, und die Routen bleiben dauerhaft in der KRT-Warteschlange PR1721032
-
Der Nstraced-Prozess läuft auf dem primären Knoten nach dem Junos-Upgrade-PR1727122
-
Der Fehlerzähler des L2-Kanals steigt, wenn Pakete der unbekannten Familie, die von Schnittstellen empfangen werden, PR1729284
-
Wenn nach dem ersten Upgrade ein Stromausfall auftritt, bleibt das Neustartgerät beim Starten des Volumes hängen PR1729671
-
Der DNS-Cache wird aufgrund des Absturzes auf allen SRX-Plattformen nach dem Upgrade gelöscht PR1732028
-
nsd-Absturz mit Auswirkungen auf Remote-Access-VPN auf SRX-Geräten PR1732746
-
23.2R1 :USF_DNSF:Log-Meldungen werden nicht generiert, wenn eine MX-Abfrage mit Domainnamen in der schwarzen Liste mit Aktion als Bericht gesendet wird, nachdem die Webfilterung mit einem / mehrerenProfil und einer Vorlage konfiguriert wurde. PR1733435
-
Intermittierende Core-Dumps werden empfangen, wenn das SMB-Protokoll für die AAMW-Richtlinie aktiviert ist und der PFE-Speicher erschöpft ist PR1737442
-
Die Installation von Junos OS über USB kann auf SRX4600 PR1737721 fehlschlagen
-
Ein Failover ist auf SRX5K-Clustern mit SPC2-Karten während der Ausführung von RSI-PR1738188 zu sehen
-
Der Alarm "Geringfügige Autowiederherstellungsinformationen müssen gespeichert werden" wird nach dem Nullen nicht mehr angezeigt PR1738271
-
Datenverkehrsabfall durch PFE-Speicherleck auf SRX-Plattformen PR1738656
-
SRX4100/4200 akzeptiert die Datapath-Debug-Konfiguration, unterstützt sie jedoch nicht PR1739559
-
Die Verarbeitung eines TWAMP-Pakets und das Beenden der TWAMP-Sitzung führt in einem Corner-Case-Szenario zu einem Core-Dump PR1739733
-
Absturz des Flowd-Prozesses in Junos-Zweigstellen beobachtet SRX-Plattformen PR1743107
-
Commit-Panik-Neustart nach der Implementierung von Systemprozessen beobachtet Watchdog-Timeout 180 auf SRX-Hardwareplattformen PR1744108
-
Einer der Knoten in Hochverfügbarkeit/Cluster wird PR1749584 kurzzeitig offline geschaltet
-
SPC3 PIC-Absturz PR1749830
-
Bei Benutzern, die über das Captive Portal authentifiziert wurden, kommt es zu einer spürbaren Verzögerung von mindestens 2 bis 5 Minuten PR1755593
Intrusion Detection and Prevention (IDP)
-
Nach dem Upgrade treten mehrere Netzwerkprobleme auf, wobei der Gesamtspeicherprozentsatz des IDP-Paketprotokolls niedriger PR1741887
J-Web
-
Das Bearbeiten der Sicherheitsrichtlinienkonfiguration über J-web aktiviert unerwartet "Ausgewählte ausschließen" PR1735314
-
Junos OS: EX- und SRX-Serie: Eine PHP-Schwachstelle in J-Web ermöglicht es einem Nicht-Authentifizierten, wichtige Umgebungsvariablen zu steuern (CVE-2023-36845) PR1736942
-
Es ist nicht möglich, benutzerdefinierte Sicherheitsadressbücher unter Sicherheitsrichtlinienobjekte > Sicherheitsrichtlinien hinzuzufügen, > > Quellzone erstellen > Quellen auswählen. PR1748078
Network Address Translation (NAT)
-
Einige Sitzungen werden nicht gelöscht, wenn die NAT-Regel aus dem System PR1712738 gelöscht wird.
Plattform und Infrastruktur
-
22.2R1:FIPSCC:L2HA:Nach dem RG0-Failover wird die Knotenpriorität für node0 mit einem Relauquish-Überwachungsfehler auf Null gesetzt. PR1670772
-
Die Meldung "kernel: %KERN-6: ARP UNICAST MODE 0; retrans_timer - 8" kann angezeigt werden, wenn der Commit-Befehl für eine Konfiguration ausgeführt wird, die nicht mit ARP zusammenhängt PR1735686
Routing-Richtlinie und Firewall-Filter
-
Der Absturz des Prozessflusses wird beobachtet, wenn die Sicherheitsrichtlinie mit einer geänderten IP-Adresse im Zusammenhang mit dem FQDN-PR1713576 aktualisiert wird.
-
Der Absturz des nsd-Prozesses tritt auf, wenn ISSU auf dem Cluster ausgeführt wird PR1724777
-
Die Auswirkungen auf den Datenverkehr werden beobachtet, wenn die Sicherheitsrichtlinie mit einer großen Anzahl von Adressen konfiguriert ist und beim Hinzufügen/Löschen dieser Richtlinien PR1725567
Routing-Protokolle
-
Der Datenverkehrsverlust wird für die statische Route nach dem VRRP-Failover beobachtet, wenn die VRRP-VIP als nächster Hop für diese statische Route festgelegt ist PR1687884
-
Die BFD-Sitzung für BGP bleibt in einem bestimmten Szenario PR1738074 nicht verfügbar.
-
Junos OS und Junos OS Evolved: Eine BGP-Sitzung flattert beim Empfang eines bestimmten, optionalen transitiven Attributs (CVE-2023-0026) PR1739919
-
Ein RPD-Scheduler-Slip wird beobachtet, wenn die BGP-Sitzungsflatter und nachfolgende Konfigurationsänderungen für denselben Peer PR1742416
-
Wenn BGP im virtuellen Router der Routing-Instanz ohne L3VPN-Konfiguration konfiguriert ist, wird unerwartet eine Standard-MPLS-Tabelle PR1742513
Unified Threat Management (UTM)
-
utmd core hat beim Commit gesehen, wann *.* oder *.*.* bei url-pattern konfiguriert ist PR1715260
-
Speicherlecks werden auf allen Junos SRX-Plattformen mit http-persist und http-reassembly-Konfiguration beobachtet PR1725359
-
Die Verbindung zum Outlook-Benachrichtigungskanal wird nicht hergestellt PR1725938
Vpns
-
Der Tunnel fiel aus, weil die IKE-Vermittlungsstelle PR1690921
-
Der Kaltsynchronisierungsstatus von MNHA-Knoten kann nach dem Hochfahren in den Status "UNVOLLSTÄNDIG" übergehen. PR1710374
-
Der iked-Prozess stürzt ab, wenn die Parameter des VPN-Tunnels nicht mit PR1716092 übereinstimmen
-
ISSU wird abgebrochen und ein Absturz des Flow-Prozesses wird beobachtet PR1722122
-
IPSEC-VPN wird im NAT-T-Szenario nicht angezeigt PR1745174
-
Fehler beim Löschen von IKE-Statistiken im sekundären Knoten PR1748531