Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Behobene Probleme

Erfahren Sie mehr über die in dieser Version behobenen Probleme für Geräte der SRX-Serie.

Die vollständigsten und aktuellsten Informationen zu bekannten Junos OS-Defekten finden Sie in der Online-Anwendung Junos Problem Report Search von Juniper Networks.

Gateways auf Anwendungsebene (ALGs)

  • Junos OS: SRX 5000-Serie: Bei der Verarbeitung eines bestimmten SIP-Pakets kann ein FPC abstürzen (CVE-2023-22408). PR1658604

  • SIP 200 OK (INVITE)-Antwortpakete werden verworfen, was zu einem fehlgeschlagenen SIP-Anruf führt. PR1677554

  • SIP-Anrufe werden aufgrund eines NAT-Fehlers unterbrochen und SIP ALG ist aktiviert. PR1686613

  • H.323-Datenverkehrsfehler, der durch RAS-Paketverluste verursacht wird, wenn eine falsche Routensuche durchgeführt wird. PR1688986

Chassis-Clustering

  • Neuer sekundärer Knoten, der nach ISSU und Failover RG0 aufgrund eines Fabric-Link-Fehlers in einen deaktivierten Zustand wechselt. PR1678772

  • Die Richtlinie, die mit der Bedingung route-active-on import konfiguriert ist, funktioniert nach dem RG0-Failover nicht ordnungsgemäß. PR1686648

  • Die IP-Überwachung des Chassis-Clusters auf dem sekundären Knoten schlug nach dem Systemneustart auf den Geräten der SRX-Serie fehl. PR1691071

  • Die sichere Tunnelschnittstelle funktioniert im Standalone-Modus der Geräte der SRX-Serie nicht ordnungsgemäß. PR1702763

  • Die GTPv2-Nachrichtenfilterung funktioniert nicht. PR1704472

Flow- und paketbasierte Verarbeitung

  • So verfolgen Sie das Synchronisierungsproblem der Routing-Engine und der Paketweiterleitungs-Engine mit der NAT-Konfiguration und dem Zählerproblem der geschlossenen Scan-Sitzung. PR1661796

  • Die nicht fragmentierten Pakete können auf der SRX5000 Reihe von Geräten mit SPC3-Karte verworfen werden. PR1683835

  • Bei den Flow-Sitzungen, die die IOC2-Karte durchlaufen, tritt eine vorzeitige Zeitüberschreitung auf, wenn Express Path aktiviert ist. PR1688658

  • SOF lagerte kurzlebige Datenströme fälschlicherweise aus, was zu einer frühen Erschöpfung des NP-Speichers führte, wodurch die Gesamtleistung des Geräts verringert wurde. PR1692100

  • Auf allen Geräten der SRX-Serie wurde ein Rückgang des Anwendungsdatenverkehrs aufgrund eines Problems mit der Größe des TCP-Fensters festgestellt. PR1699578

  • Core-Dateien werden generiert, wenn der Benutzer die Schnittstellenkonfiguration ändert. PR1704623

  • Ein durchlaufener Prozess stoppt auf SRX4100-, SRX4200-, SRX4600-, vSRX- und SRX5000 Reihe von Geräten mit SPC3-Karte, wenn eine Route häufig geändert wird. PR1705996

  • Die fragmentierten IPv6-SCTP-Pakete auf Quellebene, die einen IPsec-Tunnel passieren, werden verworfen. PR1708876

Allgemeines Routing

  • Unerwartetes Verhalten, wenn web-proxy mit ssl-proxy konfiguriert ist. PR1580526

  • HA-Aktiv/Passiv-Modus, On-Box-Protokollierung in logischen Systemen und Mandantensystemen, zeitweilig Der Inhalt des Sicherheitsprotokolls der Binärprotokolldatei in logischen Systemen entspricht nicht den Erwartungen. PR1587360

  • Während des Neustarts wird auf dem Bildschirm die Meldung "Warnung: erfordert 'idp-sig'-Lizenz" angezeigt, auch wenn das Gerät über eine gültige Lizenz verfügt. PR1594014

  • Auf SRX4600 Geräten kann ein Paketverlust oder ein srxpfe-Core-Dump beobachtet werden. PR1620773

  • Auf SRX5600- und SRX5800-Geräten können die SNMP-MIB-Abfragen gelegentlich zu Antwortzeitüberschreitungen führen. PR1631149

  • Der IMAP/IMAP-Zähler für zulässige E-Mails wird in den AAMW-E-Mail-Statistiken beim Testen des gesamten E-Mail-Blocks nicht erhöht. PR1646661

  • Die Split-Tunneling-Funktion funktioniert möglicherweise nicht. PR1655202

  • SRX4600 Gerät im Split-Brain-Szenario nach ISSU. PR1658148

  • Die show fwauth-Benutzerdetails zeigt keine Gruppeninformationen an. PR1659115

  • Datenverkehrsverluste können auftreten, weil SPC3-Pakete hängen bleiben. PR1671649

  • Der VPN-Tunnel wird im exklusiven Clientszenario möglicherweise nicht eingerichtet. PR1674522

  • NetBIOS-Datenverkehr (IRB-Broadcast) wird nach dem Upgrade auf Geräten der SRX-Serie unterbrochen. PR1675853

  • Der Dial-on-Demand-Modus auf der Dialer-Schnittstelle funktioniert nicht wie erwartet. PR1680405

  • SRX4600 HA kann aufgrund eines Hardwarefehlers möglicherweise kein ordnungsgemäßes Failover durchführen. PR1683213

  • Die Cluster-Fabric-Verbindung ist nach dem Neustart des Knotens oder dem Aus- und Wiedereinschalten ausgefallen. PR1684756

  • Die Seite für die Benutzerauthentifizierung wird im Clientbrowser nicht gerendert. PR1685116

  • Unerwarteter Standardwert für die Ereignisratenrate für die Protokollierung im Ereignismodus. PR1687244

  • Der Chassis-Cluster reagiert nicht auf DNS-Abfragen, wenn er mit dem DNS-Proxydienst konfiguriert ist. PR1688481

  • Das System kann sich bücken, wenn das Jflow-Inaktiv-Timeout so konfiguriert ist, dass es kleiner als "vorheriges Flow-Inactive-Timeout + 180" Sekunden ist. PR1688627

  • SNMP MIB walk für jnxBoxDescr OID gibt einen falschen Wert zurück. PR1689705

  • SRX1500 Chassis-Cluster-Port GE-0/0/1 funktioniert nicht im Switching-Modus. PR1690621

  • In einem seltenen Szenario kann der SRX-Cluster fehlschlagen, wenn sich der Knotenstatus in den Status "Deaktiviert" ändert, ohne den Status "Nicht geeignet" zu durchlaufen. PR1692611

  • Der Prozess srxpfd oder flowd stoppt möglicherweise auf Geräten der SRX-Serie. PR1694449

  • TCP-Paketverluste treten auf, wenn services-offload aktiviert ist. PR1702138

  • Der Flowd-Prozess generiert Core-Dateien, wenn ein TLS 1.3-Sitzungsticket über SSL-I empfangen wird. PR1705044

  • Das Protokoll-Streaming in die Security Director-Cloud schlägt bei TLS fehl, wenn eine erneute DNS-Abfrage durchgeführt wird. PR1708116

  • Das Festlegen des Sicherheitsprotokollprofils ohne Kategorie oder Stream führt zu srxpfe-Prozessstopps. PR1708777

  • Auf Geräten der SRX-Serie mit ECDSA-Zertifikat kann nicht auf Websites zugegriffen werden, wenn der SSL-Proxy ab Junos OS Version 22.1R1 aktiviert ist. PR1709386

  • SRX4600 unterstützt keine aggregierten Ethernet-Schnittstellen. PR1711467

  • Kontinuierliche vmcores auf dem sekundären Knoten beim Commit des Befehls set system management-instance PR1712727

  • Kontinuierliche vmcores, die auf dem sekundären Knoten beim Commit des Befehls set system management-instance beobachtet werden. PR1713759

  • Die SSL-Sitzung wird aufgrund des falschen SNI-Werts abgebrochen. PR1716893

Schnittstellen und Gehäuse

  • Inkompatible oder nicht unterstützte Konfigurationen werden während des ISSU/normalen Upgrades nicht korrekt validiert, was zu Datenverkehrsverlusten führt. PR1692404

Intrusion Detection and Prevention (IDP)

  • Netzwerkausfall während einer Änderung der IDP-Richtlinie. PR1705491

J-Web

  • Die "Adressbuch-Adressbuch-Namens-Anfügungszone" wird unerwartet entfernt, wenn ein Adressbucheintrag von J-Web hinzugefügt oder entfernt wird. PR1712454

Layer-2-Ethernet-Services

  • DHCPv6-Clientoptionen fehlen in der Anforderungsnachricht, wenn sie eine bestimmte Länge überschreiten. PR1702831

Network Address Translation (NAT)

  • Fälschlicherweise wird bei der Commit-Prüfung für die Quell-NAT-Konfiguration eine Warnung ausgegeben, wenn die Quell- oder Zieladresse der NAT-Regel auf 0.0.0.0/0 festgelegt ist. PR1699407

Netzwerkmanagement und -überwachung

  • Die Quelladresse im Syslog bei der benutzerdefinierten Routing-Instanz wird nicht direkt nach dem Neustart angewendet. PR1689661

Plattform und Infrastruktur

  • Syslog-Meldung CHASSISD_IPC_WRITE_ERR_NULL_ARGS beim Commit. PR1663839

  • Die Meldung "%DAEMON-4: Set system alarm failed: Operation not supported by device" wird auf SRX5000 Gerätereihe angezeigt. PR1681701

  • Das Anhalten der Fabric-Überwachung und der Ausfall der Steuerungsverbindung kann zum Ausfall des HA-Clusters führen. PR1698797

  • Die vmcores können auf SRX5000 Gerätereihe angezeigt werden, wenn die fxp0-Schnittstelle unter management-instance konfiguriert ist. PR1714002

Routing-Richtlinie und Firewall-Filter

  • Paketverluste werden bei Geräten der SRX-Serie beobachtet, die für Datenverkehr mit Selbstdatenverkehrsrichtlinie bestimmt sind. PR1698021

  • Die Sicherheitsrichtlinien geraten während der ISSU aus dem Takt. PR1698508

Benutzeroberfläche und Konfiguration

  • Die Konfigurationsfilterung funktioniert nicht, wenn das logische System vorhanden ist. PR1679413

Vpns

  • Der Datenverkehr über IPsec-Tunnel kann während der ISSU unterbrochen werden. PR1416334

  • Bei der Überprüfung der Ausgabe von show security ipsec next-hop-tunnels im Gerät wird der IPsec-SA- und NHTB-Eintrag nach der Konfiguration des Firewall-Filters nicht gelöscht. PR1432925

  • Routen flattern, wenn Konfigurationsänderungen auf eine benutzerdefinierte Routing-Instanz angewendet werden. PR1654516

  • Die kmd-Prozesspause wird angezeigt, wenn die externe Schnittstelle in der IKE-Gateway-Konfiguration leer ist. PR1664910

  • VPN-Datenverkehrsverluste treten nach einem Neustart des HA-Knotens bei Verwendung von Datenverkehrsselektoren auf. PR1667223

  • Bei aktiven/aktiven Multi-SRGs dürfen sich die von SRGs verwendeten Adresspools im Zugangsprofil nicht überschneiden. PR1687654

  • Die IKE-Cookies haben sich nach einem manuellen Failover nicht geändert, wenn die Lebensdauer neu verschlüsselt abläuft. PR1690921

  • Der IPsec-Tunnel wird nach der Ausführung des Befehls clear security ike sa nicht wieder hergestellt. PR1694604

  • Nicht übereinstimmende Parameter für konfigurierte und ausgehandelte Proxyidentitäten können zu kmd-Prozess-Coredateien führen. PR1699691