Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Problèmes connus

Cette section répertorie les problèmes connus dans Juniper Networks CSO Version 6.2.0.

SD-WAN

  • En cas de cluster de châssis SRX3xx, les tunnels de données sur le nœud secondaire sont signalés comme étant en panne. Le trafic continue de passer par des tunnels connectés au nœud principal.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : 157491

  • Lorsqu’un contrôleur SD-WAN est indisponible ou n’est pas accessible depuis CSO, vous ne pouvez pas supprimer un site ou un locataire de CSO.

    Solution de contournement : récupérez le contrôleur SD-WAN et réessayez de supprimer le site ou le locataire.

    Numéro de suivi des bogues : CXU-43724

  • Lors de la configuration d’un tunnel DVPN entre deux équipements, si un équipement n’est pas fonctionnel alors que l’autre fonctionne, le tunnel DVPN ne doit pas être configuré sur l’équipement fonctionnel.

    Contournement : si un tunnel DVPN est configuré sur l’équipement fonctionnel, supprimez-le manuellement.

    Numéro de suivi des bogues : CXU-46188

  • Les fonctions réseau virtuelles (VNF) ne sont pas disponibles dans NFX150 exécutées sur Junos OS version 19.3R2-S3 en raison de la non disponibilité du nombre requis de processeurs.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : CXU-49268

  • Si vous êtes un administrateur OpCo et que vous modifiez les profils de trafic OAM et CONTROL une fois que vos locataires ont déployé des intentions de stratégie SD-WAN, les modifications ne sont pas immédiatement appliquées à vos équipements utilisateur.

    Contournement : les modifications ne sont appliquées à l’équipement que lorsque vos locataires redéploient la stratégie SD-WAN.

    Numéro de suivi des bogues : CXU-52482

  • Vous devez spécifier la même valeur pour le champ Priorité des pertes sur la page profil SLA et la page Profil de type de trafic ; sinon, le paramètre Priorité de perte peut ne pas être appliqué lors des congestions du trafic.

    Contournement : assurez-vous de spécifier la même valeur pour le champ Priorité de perte dans les pages Profil SLA et Profil de type de trafic.

    Numéro de suivi des bogues : CXU-52516

  • CSO ne crée pas de tunnels en mode sparse redondant entre les liaisons WAN principales et de secours. Les liaisons WAN ajoutées en tant que liaisons sparse redondantes doivent être des liaisons de secours ou des liaisons principales sur les deux sites.

    Contournement:

    • Pour connecter un site distant à son hub d’entreprise parent : sur l’écran de modification du site, désactivez l’option Utiliser des balises de maillage pour connecter Ehub , activer l’option Se connecter aux hubs d’entreprise et sélectionner manuellement les points de terminaison.
    • Pour connecter un site distant à un autre site distant : modifiez les balises de maillage de manière à former un tunnel de superposition sur chaque liaison WAN.

    Numéro de suivi des bogues : CXU-59071

  • Le trafic ne passe pas du hub principal au hub d’entreprise secondaire si la version CSO est différente sur les deux hubs.

    Contournement : assurez-vous que la version de CSO est la même sur les deux hubs.

    Numéro de suivi des bogues : CXU-58666

Haute disponibilité

  • Sur un cluster de châssis SRX4200, le segment LAN avec interface agrégée avec LLDP activé échoue.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : CXU-54985

Gestion de la sécurité

  • Sur les équipements NFX150 et NFX250, les stratégies de pare-feu ne sont pas appliquées automatiquement après la RMA.

    Solution de contournement : une fois la RMA terminée, vous devez appliquer à nouveau les configurations de stratégie après avoir ajouté les licences, certificats et signatures nécessaires.

    Numéro de suivi des bogues : CXU-51335

  • Si les catégories de filtrage Web UTM sont installées manuellement (à l’aide de la request system security UTM web-filtering category install commande de l’interface de ligne de commande) sur un équipement NFX150, le déploiement de la stratégie de pare-feu basée sur l’intention à partir de CSO échoue.

    Contournement : désinstallez la catégorie de filtrage Web UTM que vous avez installée manuellement en exécutant la request security utm web-filtering category uninstall commande sur l’équipement NFX150, puis déployez la stratégie de pare-feu.

    Numéro de suivi des bogues : CXU-23927

  • Lorsque vous tentez de déployer une stratégie de pare-feu avec l’application de destination comme aucune, le déploiement échoue avec le message junos-defaults should be configured along with dynamic-applicationd’erreur .

    Solution de contournement : créez une stratégie de pare-feu avec l’application de destination sous forme nonede service anyet déployez la stratégie.

    Numéro de suivi des bogues : CXU-60302

Flux de travail des sites et des locataires

  • La console à distance depuis l’interface graphique CSO vers un équipement SRX4200 ou SRX1500 utilise parfois un utilisateur en lecture-écriture, même si l’option Lecture seule a été sélectionnée lors du lancement de la console distante.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : CXU-57051

  • Si la tâche de provisionnement de services d’un site est en cours, vous ne devez pas tenter de modifier le site ou de supprimer le fonctionnement du site.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : CXU-53721

  • Lorsque le type de lien non privilégié pour une application passe d’un SLA violé à un SLA s’est rencontré, au moment où le type de lien non préféré est utilisé. Le flux d’application ne passe pas au type de liaison préféré, même s’il est disponible. Cela se produit jusqu’à ce que le type de lien non préféré passe à nouveau à un SLA violé.

    Solution de contournement : faites rebondir le type de lien non préféré.

    Numéro de suivi des bogues : CXU-55353

  • La modification du site peut échouer en cas de conflit de modèles définis par l’utilisateur déployés sur l’équipement.

    Contournement : dédéploiez les modèles définis par l’utilisateur avant de modifier les opérations et de redéployer les modèles définis par l’utilisateur après la modification.

    Numéro de suivi des bogues : CXU-55399

  • Lorsque vous activez le breakout Internet local (LBO) sur le WAN à l’aide d’un workflow de modification de site, le trafic sous-jacent peut s’arrêter.

    Solution : déployer une nouvelle stratégie de pare-feu après la modification du WAN.

    Numéro de suivi des bogues : CXU-53095

  • Si vous supprimez une intention SD-WAN sur un site dont le segment LAN est modélisé, la configuration n’est pas supprimée sur l’équipement.

    Solution de contournement : déployez ou supprimez le segment LAN modélisé.

    Numéro de suivi des bogues : CXU-59863

Générales

  • Lors de la mise à niveau d’un cluster vSRX, seul le nœud principal du cluster est mis à niveau.

    Solution de contournement : Mettez à niveau chaque nœud du cluster individuellement, en suivant les étapes suivantes :

    1. Lancer une image déployer une tâche sur l’unité pour mettre à niveau le nœud principal actuel (node0).

      Une fois le déploiement de l’image terminé et le nœud0 redémarré, le nœud secondaire (nœud1) prend le relais comme nœud principal.

    2. Lancer une autre tâche de déploiement d’image sur l’unité pour mettre à niveau le nouveau nœud principal (nœud1).

    Numéro de suivi des bogues : CXU-59997

  • La show class-of-service interface <ifl> commande n’affiche pas les profils CoS corrects lorsque la commande est appliquée à l’aide de configurations génériques.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : CXU-57580

  • Les appels Zoom seront affichés sous zoom-voix-vidéo ou non sous forme de zoom-voix et vidéo zoom en raison de la dépendance à la plate-forme.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : PR1589933

  • En cas de panne d’alimentation, le réseau peut devenir malsain.

    Solution de contournement : contactez l’assistance clientèle.

    Numéro de suivi des bogues : CXU-58306

  • Le déploiement de modèles de configuration pour le dnssplit-hub commun sur le hub et le common-dnssplit-spoke sur site peut échouer.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : CXU-54299

  • Le travail d’Bootstrap attend jusqu’à ce qu’il tente plusieurs fois d’envoyer le message complet d’bootstrap à CSO. Une fois le travail d’amorçage échoué du côté CSO, il tente de se connecter à CSO côté équipement, puis la tâche ZTP commence.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : CXU-57280

  • Si plusieurs alarmes du type Chassis/Fan/PEM/Control_board/RE/Configuration/License/Temperature sont actives sur l’unité, une seule alarme est affichée dans l’interface graphique CSO résumant le nombre mentionné dans la description de l’alarme.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : CXU-57280

  • Sur un équipement SRX4600, la même interface 40G (et) peut être partagée avec deux liaisons WAN uniquement si les deux interfaces WAN sont balisées VLAN. Si l’une des interfaces WAN n’est pas décalée, le déploiement échoue.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : CXU-58158

  • La configuration de récupération de charge échoue avec *avertissement : le package cso_telemetry_agent n’est pas autorisé par la configuration du candidat. message si l’équipement ou le site est réutilisé sans suppression de CSO.

    Solution : exécutez la commande sur request system software delete cso_telemetry_agent l’équipement, puis la validation de la configuration de récupération.

    Numéro de suivi des bogues : CXU-57924

  • Lorsque l'EHUB principal d'un spoke (EHUB1) n'est pas mis à niveau sur un site et que l'EHUB (Secondary-EHUB2) est mis à niveau sur le site, le trafic de Spoke vers le centre de données EHUB secondaire peut ne pas fonctionner.

    Solution de contournement : vous pouvez effectuer l’une des opérations suivantes :

    • Mettez à niveau l’EHUB principal et secondaire.
    • Annoncer les mêmes routes depuis le centre de données E-Hub principal et secondaire, puis le trafic continue à prendre le centre de données principal.

    Numéro de suivi des bogues : CXU-58124

  • Dans certains cas, la tâche d’amorçage n’est pas déclenchée si le SRX ZTP est exécuté sur une liaison WAN LTE avec une configuration par défaut définie en usine. Sur les équipements SRX345 exécutant CSO, le ZTP échoue avec une configuration par défaut définie en usine si la connectivité Internet passe par l’interface LTE.

    Solution : exécutez la delete chassis auto-image-upgrade commande à partir de la configuration par défaut définie en usine et validez.

    Numéro de suivi des bogues : 1569595

  • Sur les équipements NFX150 Series, la classe de service (CoS) ne fonctionne pas pour l’interface PPP.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : 1581489

  • Même après avoir modifié le nom du site en utilisant l’option de modification du site, certains journaux de tâches peuvent toujours faire référence à l’ancien nom du site. Toutefois, cela n’affecte pas le service.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : CXU-54355

  • Vous ne devez pas sélectionner le nom OPCO dans le modèle SRX-HUB-BREAKOUT et le déployer. Le déploiement du modèle échoue dans ce cas de figure.

    Solution de contournement : vous devez supprimer le nom OPCO sélectionné dans le modèle SRX-HUB-BREAKOUT et redéployer le modèle.

    Numéro de suivi des bogues : CXU-54312

  • Sur un équipement SRX Series, le déploiement échoue si vous utilisez la même adresse IP dans la stratégie de pare-feu global et dans la stratégie de zone.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : CXU-41259

  • Il est possible de modifier le pool d’adresses IP publiques des utilisateurs jusqu’à ce que le premier site SD-WAN y soit intégré. Une fois que vous avez intégré un site SD-WAN, il n’est pas possible de modifier le pool IP public détenu par un locataire.

    Numéro de suivi des bogues : CXU-41139

  • Lorsque vous mettez à niveau l’image pour un équipement CPE double SRX4200, l’état de la tâche est affiché comme Réussite, même si le redémarrage est en cours pour le nœud secondaire.

    Solution de contournement : vérifiez l’état du cluster et le statut FPC sur le nœud principal avant de poursuivre toute autre activité sur l’équipement CPE.

    Numéro de suivi des bogues : CXU-52974

  • L’instance de chaînage de services Ubuntu échoue sur NFX150.

    Solution de contournement : il n’y a pas de solution de contournement connue.

    Numéro de suivi des bogues : CXU-52512