Behobene Probleme
Erfahren Sie mehr über die in dieser Version behobenen Probleme für Geräte der SRX-Serie.
Die vollständigsten und aktuellsten Informationen zu bekannten Junos OS-Defekten finden Sie in der Online-Anwendung Junos Problem Report Search von Juniper Networks.
- Gateways auf Anwendungsebene (ALGs)
- Chassis-Clustering
- Flow- und paketbasierte Verarbeitung
- Allgemeines Routing
- Schnittstellen und Gehäuse
- Intrusion Detection and Prevention (IDP)
- J-Web
- Layer-2-Ethernet-Services
- Network Address Translation (NAT)
- Netzwerkmanagement und -überwachung
- Plattform und Infrastruktur
- Routing-Richtlinie und Firewall-Filter
- Benutzeroberfläche und Konfiguration
- Vpns
Gateways auf Anwendungsebene (ALGs)
-
Junos OS: SRX 5000-Serie: Bei der Verarbeitung eines bestimmten SIP-Pakets kann ein FPC abstürzen (CVE-2023-22408). PR1658604
-
SIP 200 OK (INVITE)-Antwortpakete werden verworfen, was zu einem fehlgeschlagenen SIP-Anruf führt. PR1677554
-
SIP-Anrufe werden aufgrund eines NAT-Fehlers unterbrochen und SIP ALG ist aktiviert. PR1686613
-
H.323-Datenverkehrsfehler, der durch RAS-Paketverluste verursacht wird, wenn eine falsche Routensuche durchgeführt wird. PR1688986
Chassis-Clustering
-
Neuer sekundärer Knoten, der nach ISSU und Failover RG0 aufgrund eines Fabric-Link-Fehlers in einen deaktivierten Zustand wechselt. PR1678772
-
Die Richtlinie, die mit der Bedingung route-active-on import konfiguriert ist, funktioniert nach dem RG0-Failover nicht ordnungsgemäß. PR1686648
-
Die IP-Überwachung des Chassis-Clusters auf dem sekundären Knoten schlug nach dem Systemneustart auf den Geräten der SRX-Serie fehl. PR1691071
-
Die sichere Tunnelschnittstelle funktioniert im Standalone-Modus der Geräte der SRX-Serie nicht ordnungsgemäß. PR1702763
-
Die GTPv2-Nachrichtenfilterung funktioniert nicht. PR1704472
Flow- und paketbasierte Verarbeitung
-
So verfolgen Sie das Synchronisierungsproblem der Routing-Engine und der Paketweiterleitungs-Engine mit der NAT-Konfiguration und dem Zählerproblem der geschlossenen Scan-Sitzung. PR1661796
-
Die nicht fragmentierten Pakete können auf der SRX5000 Reihe von Geräten mit SPC3-Karte verworfen werden. PR1683835
-
Bei den Flow-Sitzungen, die die IOC2-Karte durchlaufen, tritt eine vorzeitige Zeitüberschreitung auf, wenn Express Path aktiviert ist. PR1688658
-
SOF lagerte kurzlebige Datenströme fälschlicherweise aus, was zu einer frühen Erschöpfung des NP-Speichers führte, wodurch die Gesamtleistung des Geräts verringert wurde. PR1692100
-
Auf allen Geräten der SRX-Serie wurde ein Rückgang des Anwendungsdatenverkehrs aufgrund eines Problems mit der Größe des TCP-Fensters festgestellt. PR1699578
-
Core-Dateien werden generiert, wenn der Benutzer die Schnittstellenkonfiguration ändert. PR1704623
-
Ein durchlaufener Prozess stoppt auf SRX4100-, SRX4200-, SRX4600-, vSRX- und SRX5000 Reihe von Geräten mit SPC3-Karte, wenn eine Route häufig geändert wird. PR1705996
-
Die fragmentierten IPv6-SCTP-Pakete auf Quellebene, die einen IPsec-Tunnel passieren, werden verworfen. PR1708876
Allgemeines Routing
-
Unerwartetes Verhalten, wenn web-proxy mit ssl-proxy konfiguriert ist. PR1580526
-
HA-Aktiv/Passiv-Modus, On-Box-Protokollierung in logischen Systemen und Mandantensystemen, zeitweilig Der Inhalt des Sicherheitsprotokolls der Binärprotokolldatei in logischen Systemen entspricht nicht den Erwartungen. PR1587360
-
Während des Neustarts wird auf dem Bildschirm die Meldung "Warnung: erfordert 'idp-sig'-Lizenz" angezeigt, auch wenn das Gerät über eine gültige Lizenz verfügt. PR1594014
-
Auf SRX4600 Geräten kann ein Paketverlust oder ein srxpfe-Core-Dump beobachtet werden. PR1620773
-
Auf SRX5600- und SRX5800-Geräten können die SNMP-MIB-Abfragen gelegentlich zu Antwortzeitüberschreitungen führen. PR1631149
-
Der IMAP/IMAP-Zähler für zulässige E-Mails wird in den AAMW-E-Mail-Statistiken beim Testen des gesamten E-Mail-Blocks nicht erhöht. PR1646661
-
Die Split-Tunneling-Funktion funktioniert möglicherweise nicht. PR1655202
-
SRX4600 Gerät im Split-Brain-Szenario nach ISSU. PR1658148
-
Die show fwauth-Benutzerdetails zeigt keine Gruppeninformationen an. PR1659115
-
Datenverkehrsverluste können auftreten, weil SPC3-Pakete hängen bleiben. PR1671649
-
Der VPN-Tunnel wird im exklusiven Clientszenario möglicherweise nicht eingerichtet. PR1674522
-
NetBIOS-Datenverkehr (IRB-Broadcast) wird nach dem Upgrade auf Geräten der SRX-Serie unterbrochen. PR1675853
-
Der Dial-on-Demand-Modus auf der Dialer-Schnittstelle funktioniert nicht wie erwartet. PR1680405
-
SRX4600 HA kann aufgrund eines Hardwarefehlers möglicherweise kein ordnungsgemäßes Failover durchführen. PR1683213
-
Die Cluster-Fabric-Verbindung ist nach dem Neustart des Knotens oder dem Aus- und Wiedereinschalten ausgefallen. PR1684756
-
Die Seite für die Benutzerauthentifizierung wird im Clientbrowser nicht gerendert. PR1685116
-
Unerwarteter Standardwert für die Ereignisratenrate für die Protokollierung im Ereignismodus. PR1687244
-
Der Chassis-Cluster reagiert nicht auf DNS-Abfragen, wenn er mit dem DNS-Proxydienst konfiguriert ist. PR1688481
-
Das System kann sich bücken, wenn das Jflow-Inaktiv-Timeout so konfiguriert ist, dass es kleiner als "vorheriges Flow-Inactive-Timeout + 180" Sekunden ist. PR1688627
-
SNMP MIB walk für jnxBoxDescr OID gibt einen falschen Wert zurück. PR1689705
-
SRX1500 Chassis-Cluster-Port GE-0/0/1 funktioniert nicht im Switching-Modus. PR1690621
-
In einem seltenen Szenario kann der SRX-Cluster fehlschlagen, wenn sich der Knotenstatus in den Status "Deaktiviert" ändert, ohne den Status "Nicht geeignet" zu durchlaufen. PR1692611
-
Der Prozess srxpfd oder flowd stoppt möglicherweise auf Geräten der SRX-Serie. PR1694449
-
TCP-Paketverluste treten auf, wenn services-offload aktiviert ist. PR1702138
-
Der Flowd-Prozess generiert Core-Dateien, wenn ein TLS 1.3-Sitzungsticket über SSL-I empfangen wird. PR1705044
-
Das Protokoll-Streaming in die Security Director-Cloud schlägt bei TLS fehl, wenn eine erneute DNS-Abfrage durchgeführt wird. PR1708116
-
Das Festlegen des Sicherheitsprotokollprofils ohne Kategorie oder Stream führt zu srxpfe-Prozessstopps. PR1708777
-
Auf Geräten der SRX-Serie mit ECDSA-Zertifikat kann nicht auf Websites zugegriffen werden, wenn der SSL-Proxy ab Junos OS Version 22.1R1 aktiviert ist. PR1709386
-
SRX4600 unterstützt keine aggregierten Ethernet-Schnittstellen. PR1711467
-
Kontinuierliche vmcores auf dem sekundären Knoten beim Commit des Befehls set system management-instance PR1712727
-
Kontinuierliche vmcores, die auf dem sekundären Knoten beim Commit des Befehls set system management-instance beobachtet werden. PR1713759
-
Die SSL-Sitzung wird aufgrund des falschen SNI-Werts abgebrochen. PR1716893
Schnittstellen und Gehäuse
-
Inkompatible oder nicht unterstützte Konfigurationen werden während des ISSU/normalen Upgrades nicht korrekt validiert, was zu Datenverkehrsverlusten führt. PR1692404
Intrusion Detection and Prevention (IDP)
-
Netzwerkausfall während einer Änderung der IDP-Richtlinie. PR1705491
J-Web
-
Die "Adressbuch-Adressbuch-Namens-Anfügungszone" wird unerwartet entfernt, wenn ein Adressbucheintrag von J-Web hinzugefügt oder entfernt wird. PR1712454
Layer-2-Ethernet-Services
-
DHCPv6-Clientoptionen fehlen in der Anforderungsnachricht, wenn sie eine bestimmte Länge überschreiten. PR1702831
Network Address Translation (NAT)
-
Fälschlicherweise wird bei der Commit-Prüfung für die Quell-NAT-Konfiguration eine Warnung ausgegeben, wenn die Quell- oder Zieladresse der NAT-Regel auf 0.0.0.0/0 festgelegt ist. PR1699407
Netzwerkmanagement und -überwachung
-
Die Quelladresse im Syslog bei der benutzerdefinierten Routing-Instanz wird nicht direkt nach dem Neustart angewendet. PR1689661
Plattform und Infrastruktur
-
Syslog-Meldung CHASSISD_IPC_WRITE_ERR_NULL_ARGS beim Commit. PR1663839
-
Die Meldung "%DAEMON-4: Set system alarm failed: Operation not supported by device" wird auf SRX5000 Gerätereihe angezeigt. PR1681701
-
Das Anhalten der Fabric-Überwachung und der Ausfall der Steuerungsverbindung kann zum Ausfall des HA-Clusters führen. PR1698797
-
Die vmcores können auf SRX5000 Gerätereihe angezeigt werden, wenn die fxp0-Schnittstelle unter management-instance konfiguriert ist. PR1714002
Routing-Richtlinie und Firewall-Filter
Benutzeroberfläche und Konfiguration
-
Die Konfigurationsfilterung funktioniert nicht, wenn das logische System vorhanden ist. PR1679413
Vpns
-
Der Datenverkehr über IPsec-Tunnel kann während der ISSU unterbrochen werden. PR1416334
-
Bei der Überprüfung der Ausgabe von show security ipsec next-hop-tunnels im Gerät wird der IPsec-SA- und NHTB-Eintrag nach der Konfiguration des Firewall-Filters nicht gelöscht. PR1432925
-
Routen flattern, wenn Konfigurationsänderungen auf eine benutzerdefinierte Routing-Instanz angewendet werden. PR1654516
-
Die kmd-Prozesspause wird angezeigt, wenn die externe Schnittstelle in der IKE-Gateway-Konfiguration leer ist. PR1664910
-
VPN-Datenverkehrsverluste treten nach einem Neustart des HA-Knotens bei Verwendung von Datenverkehrsselektoren auf. PR1667223
-
Bei aktiven/aktiven Multi-SRGs dürfen sich die von SRGs verwendeten Adresspools im Zugangsprofil nicht überschneiden. PR1687654
-
Die IKE-Cookies haben sich nach einem manuellen Failover nicht geändert, wenn die Lebensdauer neu verschlüsselt abläuft. PR1690921
-
Der IPsec-Tunnel wird nach der Ausführung des Befehls clear security ike sa nicht wieder hergestellt. PR1694604
-
Nicht übereinstimmende Parameter für konfigurierte und ausgehandelte Proxyidentitäten können zu kmd-Prozess-Coredateien führen. PR1699691