Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Problèmes résolus : 21.4R1

Passerelles de couche application (ALG)

  • Le trafic ALG peut être interrompu. PR1598017

Classe de service (CoS)

  • Dans un déploiement Junos Fusion, la suppression dynamique et l’ajout d’une interface logique sous l’ensemble d’interfaces pourrait entraîner un profil de contrôle du trafic sur l’ensemble d’interfaces qui ne fonctionne pas PR1593058

  • Les processus de mgd d’enfant peuvent être bloqués lorsque plusieurs sessions demandent continuellement des informations sur l’interface PR1599024

  • Une perte de trafic peut être observée si le planificateur par unité est configuré sur l’interface AE PR1599857

  • Les stratégies de réécriture 802.1p peuvent ne pas avoir d’effet si la réécriture est liée aux interfaces CCC PR1603909

  • La règle de réécriture IEEE 802.1 peut ne pas fonctionner sur la carte de ligne MPC10 PR1604943

  • La priorité des files d’attente de la structure peut ne pas être modifiée après avoir activé/désactivé la configuration CoS PR1613541

EVPN

  • La transition EVPN-VXLAN de base d’IPv4 vers IPv6 ou vice-verset ne fonctionne pas dans certains séquences. PR1552498

  • Le trafic BUM peut être interrompu après avoir modifié une configuration sur l’équipement sans routeur-id. pr1576943 configuré

  • Une perte de trafic peut être observée dans le scénario EVPN lorsque MAC-IP passe d’une interface CE à une autre PR1591264

  • Transit Traffic est supprimé après avoir désactivé l’une des liaisons PE-CE sur un PE multi-home distant dans une configuration EVPN-MPLS A-A avec Dynamic-List NextHop configuré PR1594326

  • EVPN peut ne pas fonctionner correctement dans la configuration multi-homing PR1596723

  • L’équipement annonce le routeur-mac, la cible et la communauté EVPN VXLAN à BGP IPv4 NLRI. PR1600653

  • Une perte de trafic pour le profil TI2-Inter-VN-Traffic_Stream-SH-MH est observée lors des tests evpn avec vxlan. PR1628586

  • Perte de trafic observée pour le profil TI2-Inter-VN-Traffic_Stream-SH-MH lors des tests EVPN avec VxLAN. PR1628586

Transfert et échantillonnage

  • Les statistcs de l’interface logique pour le sous(sonet agrégé) sont affichés deux fois la valeur que l’on attend. PR1521223

  • La passerelle snmp peut ne pas interroger le mib pour une interface double pile. PR1601761

Routage général

  • Sur le MX10003, bien qu’il y ait tous les PEM bas/élevés ca, l’alarme « Mix of AC PEMs » est déclenchée PR13155777

  • Le basculement rerou ne fonctionne pas comme prévu en cas de défaillance du SSD. PR1437745

  • Journalisation SSL-FP pour session non SNI PR1442391

  • La mémoire allouée inexacte pour « nh » et « dfw_rulemask » sous le noyau peut être observée PR1475478

  • Les messages d’erreur suivants sont observés : impossible de définir la configuration côté ligne (err 30) PR1492162

  • Le nouveau signal d’alarme de défaillance du ventilateur qui serait signalé après 3 interruptions consécutives de défaillance est élevé. PR1500920

  • Avec une configuration multiservices à l’échelle et une surveillance Jvision exécutée après le routage et le redémarrage, les protocoles/services restent en panne et rpd ne répond pas/ne récupère pas PR1520977

  • Le statut de la session BFD reste en baisse au niveau du FPC non-ancre, même si la session BFD est en cours après le redémarrage de l’ancre FPC ou la panique. PR1523537

  • CSPRNG est changé en HMAC-DRBG et ne peut pas être changé ni en FreeBSD Fortuna ni en RNG DYCE De Juniper PR1529574

  • cli show chassis picd fpc-slot pic-slot n’a pas affiché le firmware des modules qsfp correctement PR1533645

  • Les PIC MACsec peuvent rester hors ligne dans le nouveau principal après avoir effectué ISSU PR1534225

  • Statistiques pfe non affichées GNF en mode sublc avec mappage PFE à partir de pfe non nul PR1547890

  • Un crash FPC peut survenir après le battement du trafic multicast PR1548972

  • Certains paquets de transmission peuvent être abandonnés en raison de l’action « disable-pfe » n’est pas invoquée lorsque l’échec de l’auto-ping de la structure est détecté PR15588999

  • L’équipement peut manquer de service après GRES/ISSU PR1558958

  • L’équipement MX150 peut redémarrer après avoir effectué une request system snapshot recovery commande. PR1565138

  • Le processus Na-grpcd peut noyaur pendant les tests de longévité PR1565255

  • La commande CLI « show pfe statistics traffic » affiche une sortie erronée PR1566065

  • Junos OS et Junos OS Evolved : escalade des privilèges locaux et déni de service PR1568654

  • Lors de l’utilisation de modèles de journaux (introduits dans la 21.1R1) avec des stratégies unifiées, les journaux n’ont pas été générés de manière prévisible. Une nouvelle construction a été ajoutée qui vous permet de définir un profil de journal par défaut (définir le nom du profil de journal de sécurité par défaut-profil) qui peut être utilisé pour améliorer ce comportement lorsque plusieurs profils de journalisation sont définis. PR1570105

  • Une utilisation élevée du processeur peut se produire sur rpd pour les routes qui utilisent un abonné statique PR1572130

  • Le processus fxpc peut se bloquer et entraîner une perte de trafic dans le scénario IFBD PR1572305

  • Un crash DCPFE/FPC peut être observé sur les plates-formes QFX10000 Series si un déplacement ARP MAC survient PR1572876

  • Seul l’utilisateur racine est autorisé à exécuter des commandes sur l’hôte à l’aide de vhclient. PR1574240

  • Une dégradation du débit DS-Lite peut être observée sur MS-MPC PR1574321

  • Les alarmes spécifiques à MIC ne sont pas claires après le redémarrage MIC PR1576370

  • Les cartes d’interface MPC7E, MPC10E, MX-SPC3 et LC2103 peuvent être hors ligne lorsque l’équipement s’exécute sur le mode FIPS PR1576577

  • Les paquets mis en miroir sont corrompus lorsque des actions de mise en miroir et de rejet sont appliquées. PR1576914

  • Carte d’interface MPC7E/8E/9E/11E peut être bloquée en état de « non-réponse » dans une configuration de segmentation de nœud Junos PR1580168

  • Les MAC statiques configurés sur AE peuvent ne pas être programmés en transfert après le redémarrage FPC PR1581325

  • Certains champs de l’en-tête d’extension GNMI et afficher les statistiques de l’agent réseau cli auront des valeurs incorrectes si le chemin d’abonnement d’entrée contient un caractère PR1581659

  • Junos OS et Junos OS Evolved : une vulnérabilité du client de licence Agile de Juniper peut permettre à un attaquant d’exécuter des codes à distance (RCE) (CVE-2021-31354) PR1582419

  • Une baisse du trafic peut être observée sur les plates-formes MX avec SPC3 dans le scénario DS-LITE PR1582447

  • L’équilibrage de charge ne fonctionne pas correctement sur les interfaces AMS pour le trafic CGNAT en mode MX USF avec SPC3 PR1582764

  • Le processus bcmd peut s’écraser sur la plate-forme MX150 PR1583281

  • Le filtre de pare-feu n’est pas programmé après avoir supprimé un grand filtre et ajouté un nouveau dans une seule validation sur la gamme de commutateurs QFX5000. PR1583440

  • L’instance VXLAN multicast de couche 2 tombe en panne puisque l’interface enfant logique vtep locale n’est pas associée à l’instance EVPN. PR1584109

  • Le proxy Web sécurisé continue d’envoyer la requête DNS pour l’entrée DNS non résolue même après la suppression de l’entrée. PR1585542

  • Des pertes de paquets peuvent être observées lors de la réparation globale du FRR. PR1586122

  • show security idp counters n’ont pas d’énoncé de locataire dans sa syntaxe. PR1586220

  • Le message d’erreur RPD_KRT_KERNEL_BAD_ROUTE est visible dans certains scénarios lorsque le processus rpd redémarre ou GRES lorsque le NSR est activé. Cette erreur n’a aucun impact fonctionnel. PR1586466

  • Supprimer SIB sans mise hors ligne peut avoir un impact sur le trafic. PR1586820

  • La perte de trafic MVPN peut être observée en raison du saut suivant multicast inondé est manqué PR1587054

  • Les feuilles de l’interface de télémétrie Junos telles que « puissance utilisée » et « puissance allouée » sous /composants ne reflètent pas la valeur correcte. PR1587184

  • La capacité PEM ne s’affiche pas correctement sur la plate-forme MX10003. PR1587694

  • Un message d’erreur incorrect est observé lorsque request chassis cb slot 1 offline l’instruction est exécutée avant que le nœud ne soit hors ligne. PR1589433
  • Le processus intensif peut s’écraser dans le scénario du filtre de pare-feu. PR1589619

  • La formation sur les liaisons de structure peut être vue si la structure qui s’auto-s’auto-met en mode silencieux est ignorée. PR1590054

  • La open configuration BGP route community sortie de commande est incorrecte lorsque vous utilisez de grandes communautés BGP. PR1590083

  • La synchronisation PTP peut devenir instable. PR1591667

  • Le démon mobile peut se planter après le basculement pour une interface AMS ou se planter sur le PIC de service avec les interfaces membres DE l’AMS. PR1592345

  • L’AMS en veille chaude avec fonctionnalité NAT déterministe peut ne pas fonctionner correctement. PR1592437

  • Le noyau du moteur de routage peut se bloquer parce que l’interface logique de l’interface agrégée échoue dans le noyau Junos. PR1592456

  • La branche dupliquée de l’interface de télémétrie Junos de la balise oper-status pour l’index d’interface logique 16386 a une valeur d’incompatibilité. PR1592468

  • L’agent L2cpd peut ne plus répondre après le démarrage du service de télémétrie. PR1592473

  • L’utilisation de l’interface BITS du moteur de recherche de sauvegarde pour la restauration de l’horloge peut ne pas fonctionner. PR1592657

  • Après le basculement du moteur de routage, les messages d’erreur suivants sont visibles : PR1593079
  • Les connexions TCP au serveur de télémétrie peuvent être bloquées dans le statut « CLOSE_WAIT ». PR1593113

  • Sur une configuration segmentée de nœud Junos si un SLC sur MPC11E est redémarré sur certaines instances, les interfaces sur d’autres SLC peuvent également tomber en panne. PR1593500

  • Le voisin IPv6 peut rester inaccessible dans le VRRP pour le scénario IPv6. PR1593539

  • Jweb Refuser l’application imbriquée dans le journal affiche des données inconnues à la place de l’application spécifique. PR1593560

  • Le processus dcpfe peut se bloquer dans un scénario EVPN-VxLAN. PR1593950

  • Le redémarrage ou l’arrêt PICD peut entraîner des statistiques de démasque pour la transition de l’opérateur. PR1594253

  • Le saut suivant utilisé pour l’interception légale peut ne pas être installé correctement sur le moteur de transfert de paquets de la carte d’interface MPC10E ou MPC11E qui n’héberge pas l’interface de tunnel utilisée pour le service flow-tap. PR1594380

  • La session BFD pour MPLS LSP s’éteint après avoir activé le saut ultime. PR1594621

  • Le champ label de la route EVPN de type 1 est défini sur 1. PR1594981

  • On observe un nom de composant incohérent pour le processeur FPC. PR1595109

  • Les alarmes d’erreur d’application et les fichiers centraux de trace-writer sont générés en raison de zombie rcp défunt. PR1595409

  • Le VPN de couche 2 cesse de transférer lorsque l’encapsulation de l’interface est changée en vlan-ccc à partir d’Ethernet-ccc et de retour. PR1595455

  • Certaines sessions TCP peuvent ne pas être établies après avoir effectué la request system snapshot commande. PR1595470

  • L’interface peut être retardée après l’émission de la set interface interface name disable commande. PR1595682

  • Le firmware peut ne pas être téléchargé sur MIC sur la configuration MX Virtual Chassis. PR1595693

  • Une incompatibilité entre les moteurs de routage maître et de secours avec les tables de couleurs et les tunnels BGP-SRTE se produit après le redémarrage rpd-redémarrage sur le moteur de routage principal. PR1596095

  • Un problème du moteur de transfert de paquets peut se produire si de nombreux paquets IPv4 qui doivent être fragmentés sont reçus. PR1596100

  • Le trafic DCI InterVNI et IntraVNI peut être supprimé et rejeté silencieusement dans un nœud de passerelle en raison des interfaces sous-jacentes balisées. PR1596462

  • Mcscnoopd peut se bloquer lors de la suppression, puis de l’ajout d’une configuration de transfert de couche 2 après avoir effectué une émission unifiée. PR1596483

  • Le processus nsd génère un fichier central lorsque vous vérifiez le taux de limite de session et que vous émettez la bypass-traffic-on-exceeding-flow-limits commande. PR1596578

  • Une perte de trafic peut se produire régulièrement dans la configuration utilisée par MACsec si le moteur de routage fonctionne sous une situation de pression. PR1596755

  • Un tunnel SR-TE initié à partir d’un PCE non juniper peut échouer pr1596821

  • bbesmgd core généré après une panne de routage. PR1596848

  • Le trafic ne parvient pas à récupérer après plusieurs redémarrages rapides dot1xd lorsque vous activez l’option de suspension maCsec. PR1596854

  • L’interface peut ne pas savoir mac-address si elle est configurée en vlan-id-list commençant VLAN id 1 par et native-vlan-id. PR1597013

  • Les principales alarmes sur tous les SPC du châssis peuvent être visibles après un certain temps après le démarrage. PR1597066

  • Le routage de retrait MAC/IP peut être supprimé par rpd dans le scénario EVPN-VxLAN. PR1597391

  • Sur le routeur MX10016, l’alarme du plan SFB non en ligne est générée après le basculement du moteur de routage principal. PR1597630

  • La liaison principale de l’interface Ethernet 13 de l’hôte s’éteint avec une fausse alarme après le remplacement manuel de RE1. PR1597763

  • Les messages journaux MPC10E seront observés avec les messages « Temp Sensor Fail » (Temp Sensor Fail) et « cmtfpc_cpu_core_temp_get : Échec de l’CPU7_PMB temp ». PR1597798

  • Le processus cfmman peut s’écraser sur la carte de ligne MPC10 s’exécutant sur des SPC. PR1597812

  • La suppression de la configuration MACsec sur une interface logique ne prend pas effet. PR1597848

  • Incohérence dans le nom de la plate-forme utilisé à plusieurs endroits, version, mibs snmp, etc. PR1597999

  • [subscriber_services] [MX480] :: le fichier central de sous-info est généré avec l’évolutivité du nœud L2. PR1598187

  • L’adresse IP principale uniquement reste dans l’ancien principal (nouvelle sauvegarde) et l’équipement devient inaccessible après le basculement du moteur de routage. PR1598173

  • le démon arpd et ndp se bloque dans les configurations à grande échelle. PR1598217

  • Les démons de gestion des abonnés peuvent continuellement générer un fichier central et s’arrêter avec une configuration non valide du capteur du moteur de routage. PR1598351

  • Sur les routeurs MX10016 avec JNP10K-RE1, les attributs SMART inconnus pour le SSD StorFly VSFBM8CC200G apparaissent. PR1598566

  • Le type de fond de panier supérieur pour le routeur MX2020 est signalé de manière incorrecte en tant que châssis. PR1598594

  • La boucle de paquets peut se produire après avoir reçu les paquets de demande PCP, qui sont destinés à l’adresse du concentrateur softwire. PR1598720

  • Le capteur de composant n’exporte pas les journaux. PR1598816

  • Le processus l2ald peut se bloquer en raison d’une fuite de mémoire lorsque toutes les interfaces actives d’un VLAN sont instables. PR1599094

  • Faux volets d’alarme de défaillance de ventilateur (réglés et dégagés) fréquemment. PR1599183

  • Le basculement NSR effectué avec les tunnels BGP SR-TE peut générer un fichier central rpd. PR1599446

  • Sur la carte de services MX SPC3, le protocole ICMP n’est pas détecté et ne permet pas à l’utilisateur de modifier les valeurs d’inactivité-timeout. PR1599603

  • La télémétrie gNMI peut cesser de fonctionner après le basculement du moteur de routage. PR1600412

  • La carte multiservices n’abandonne pas le paquet d’accusé de réception TCP reçu en réponse au keepalive TCP auto-généré. PR1600619

  • La config interface ip remove commande ne fonctionne pas correctement. PR1600932

  • Des indicateurs de détection des adresses dupliquées (DAD) apparaissent pour les interfaces IRB après avoir supprimé la configuration et la restauration, ce qui peut entraîner un blocage du trafic. PR1601065

  • Une perte de trafic peut être observée sur MPC10E et MPC11E dans le scénario EVPN. PR1601177

  • Le processus BBE-SMGD génère des fichiers centraux à bbe_dequeue_and_deliver bbe_process_work_queues bbe_smd_main_post_dispatch. PR1601203

  • Impossible de valider la configuration en raison du message d’erreur échec du check-out pour le processus de mobilité. PR1601785

  • Le trafic peut être interrompu au niveau de la passerelle NAT si vous activez EIM. PR1601890

  • Une panne du noyau peut être observée lorsque des routes statiques sont configurées avec des interfaces GRE utilisées comme saut suivant. PR1601996

  • Le trafic IPv6 peut être impacté sur les plates-formes QFX Series ou PTX Series lorsqu’un routage IPv6 se résout sur un tunnel dynamique. PR1602007

  • Quelques cartes de ligne peuvent ne pas être en ligne avec le mode bande passante accrue. PR1602080

  • Dans certains scénarios d’évolutivité, avec des configurations EVPN-VXLAN, l2ald peut s’interrompre et récupérer. PR1602244

  • Après la mise à niveau, des filtres de pare-feu configurés peuvent être appliqués à des interfaces incorrectes (CVE-2021-31382). PR1602292

  • Le trafic peut être perdu lorsque des règles de réécriture sont configurées sur une interface de sortie Ethernet agrégée des plates-formes MX Series avec des cartes d’interface MPC10E. PR1602307

  • Jflow-syslog pour CGNAT peut utiliser 0x0000 dans le champ d’identification IPv4 pour tous les fragments. PR1602528

  • La show system errors fru detail commande n’affiche pas « reset-pfe » comme l’action configurée par cmerror. PR1602726

  • Le moteur de transfert de paquets peut être désactivé par un événement CMERROR majeur détecté lorsque vous supprimez le MIC de MPC2E-3D-NG/MPC3E-3D-NG. PR1602939

  • Junos OS : lorsqu’il utilise J-Web avec HTTP, un attaquant peut récupérer des clés de chiffrement via des attaques person-in-the-middle. (CVE-2021-31386). PR1603199

  • Les pertes de paquets peuvent être observées sur les déploiements GRE basés sur des filtres. PR1603453

  • 21.3TOT:TCP_TLS_SYSLOG:core-usf-qnc-a-fpc3.pic1-flowd_spc3.elf.0.tgz est en cours de vérification de la fonctionnalité de journalisation basée sur TCP avec GRES avec AMS-Nexthop style PR1603466

  • Le NSSU effectué avec la configuration MACsec peut générer un fichier central fxpc. PR1603602

  • Le taux d’échantillonnage adapté peut être réinitialisé au taux d’échantillonnage configuré sans modifier les informations sur le taux d’échantillonnage dans les datagrammes sFlow après avoir configuré une nouvelle interface logique et activé la technologie sFlow sur cette nouvelle interface logique en même temps. PR1604283

  • Les journaux NPC sont observés lorsque la localisation vrf est activée. PR1604304

  • Le message d’erreur suivant est observé : evo-aftmand-bt[18089]: [Erreur] IfStats:entrée de carte non présente pour ifl:1039. PR1604334

  • Le hold-time-up de l’interface ne fonctionne pas sur les plates-formes vMX et MX150. PR1604554

  • L’interface physique du canal 0 ne s’affiche pas après avoir ajouté la configuration de vitesse correcte. PR1604810

  • L’interface sur MCP3-NG HQoS/MPC7E s’affiche en continu après avoir activé LACP sur Ethernet agrégé

    Interface. PR1605446

  • Le routeur de transit MPLS peut pousser un label entropie supplémentaire vers le LSP. PR1605865

  • Les flux multicast peuvent arrêter l’inondation dans la configuration VXLAN. PR1606256

  • Un problème de licence de routage de segments peut survenir par défaut chained-composite-next-hop . PR1606377

  • Observation du piège SNMP continu pour « Sur température ! » pour toutes les cartes d’interface MX10016 (FPC : JNP10K-LC480). PR1606555

  • Avec un abonné basé sur des préfixes dslite et un PCP, le mappage APP pour plusieurs requêtes PCP avec des ports externes suggérés ne se comporte pas comme prévu. PR1606687

  • Les nouveaux abonnés peuvent ne pas se connecter en raison de l’objet de service CR-features manquant sur FPC. PR1607056

  • Le trafic TCP peut être interrompu sur la plage de ports source 512 à 767 lorsque le filtre IPv6 FlowSpec est configuré. PR1607185

  • Dans le scénario de gestion des abonnés, dans une condition rare, le moteur de routage redémarre et génère un vmcore. PR1607282

  • Lors du redémarrage l2ald, le message d’erreur suivant peut être présent, « L2ALIPC : le client IPC L2AL n’est pas connecté à l2ald au redémarrage l2-learning » PR1607580

  • Sur les plates-formes MX Series, des messages d’erreur peuvent être visibles lors du déclenchement du routage de redémarrage lorsque les capteurs sont configurés. PR1608120

  • Un problème d’équilibrage de charge du trafic peut être observé lors de la bascule du mode de protection des liaisons de l’interface RLT à la volée. PR1608300

  • Adressez le cas d’erreur dans le message ouvert pour vous conformer à la RFC 8664 dans PCCD et PCE_Server. PR1608511

  • Une fuite de mémoire peut être observée sur le processus l2cpd lors de certaines opérations LLDP. PR1608300

  • Sur les plates-formes PTX10K EVO, les processus rcp défunts augmentent, ce qui peut entraîner le redémarrage du moteur de routage principal. PR1608776

  • Une file d’attente hautement prioritaire peut ne pas obtenir la bande passante attendue sur les plates-formes EVO. PR1609823

  • Les abonnés marqués par un vlan unique peuvent ne pas se reconnecter via dynamic-vlan sur l’interface PS. PR1609844

  • Le processus d’authentification et RADIUS peuvent avoir des entrées d’abonnés L2BSA obsolètes. PR1610476

  • L’erreur « Aucun filtre trouvé » peut être observée lors de la désactivation du filtre attaché à l’interface après le redémarrage de MPC. PR1616067

  • Une fois l’interface de redémarrage picd est en panne dans la liaison 100G canalisée. PR1611379

  • Les PICs de service ne peuvent pas être mis en place lorsque le package dnsf est configuré. PR1612316

  • Le processeur du moteur de protocole de routage est bloqué à 100 %. PR1612387

  • Le trafic client B4 sera supprimé sur l’AFTR mx-SPC3 dans DS-Lite avec le scénario CGNAT activé par EIM. PR1612555

  • Certaines liaisons de structure peuvent passer à l’état défectueux après avoir permuté FPC LC1201 par LC1202. PR1612624

  • Le fichier central l2ald est généré lors du changement de configuration de l’instance de routage. PR1612738

  • La mémoire peut être épuisée lorsque la rib-sharding BGP et la réflexion de route optimale BGP (ORR) sont activées. PR1613104

  • Une perte de trafic peut se produire en raison d’un ajustement incorrect du débit de mise en forme dans un environnement d’abonnés sur les routeurs MX Series. PR1613126

  • Les mises à jour du routage IGP peuvent être retardées pour être programmées dans le moteur de transfert de paquets après les volets d’interface dans un environnement de routage BGP à l’échelle. PR1613160

  • Pour l’interface logique du service PS configurée dans MPC2-NG/MPC3-NG, les statistiques d’interface n’affichent pas la valeur correcte (façonnée) lors de l’application de la mise en forme. PR1613395

  • Les tunnels IPsec ne sont pas supprimés lors de la désactivation de l’interface physique AMS. PR1613432

  • L’activation de la stratégie DNS en streaming de métadonnées de sécurité peut entraîner une fuite de mémoire du plan de données. PR1613489

  • Le processus rpd peut se bloquer dans le scénario de rib-sharding BGP. PR1613723

  • La modification du filtre d’entrée-service via coA peut échouer dans l’environnement de gestion des abonnés. PR1614903

  • Les cartes de ligne peuvent être instables en raison de l’utilisation croissante de la mémoire de l’application evo-cda-bt. PR1614952

  • Exportez des métriques de mémoire et de température pour tous les composants existants lorsqu’ils s’abonnent au capteur de télémétrie. PR1615045

  • Le processus l2ald peut s’écraser dans le scénario EVPN. PR1615269

  • Demande de fournir une API qui fournit la liste des stratégies potentielles en raison d’un id de session. PR1615355

  • show subscribers accounting-statistics, show services l2tp session interface asi0.xx statistics peut ne pas fonctionner sur LNS avec des interfaces asi. PR1616454

  • Le système du moteur de routage double peut ne pas être prêt après le redémarrage du moteur de routage de secours dans un environnement de gestion des abonnés. PR1616611

  • Nombre d’erreurs incohérentes dans show interfaces brief et show interfaces extensive. PR1616765

  • Dans MXVC spcd s’exécutant sur SPC3 se bloque. PR1617280

  • Le MPC8E en mode bande passante 1.6T peut ne pas fonctionner correctement. PR1617469

  • Le basculement automatique du moteur de routage peut ne pas avoir lieu après la migration. PR1617720

  • Les paquets traceroute peuvent être supprimés dans le jeu de services SFW lorsque d’autres ensembles de services avec un traitement asymétrique du trafic sont également activés sur le même MS-MIC/MS-MPC. PR1617830

  • La perte de trafic de CGNAT peut être observée après le nettoyage des sessions CGNAT à grande échelle dans le scénario de haute disponibilité inter-châssis ms-SPC3. PR1618360

  • [macsec] [fips] Les PN les plus bas acceptables ne reflètent pas la valeur correcte lorsque la taille de la fenêtre de replay est supérieure à zéro. PR1618598

  • Le clksyncd peut se bloquer et PTP/SyncE peut ne pas fonctionner. PR1618929

  • Le nsd peut se bloquer lors de la validation de la traduction NAT sur les plates-formes MX Series avec SPC3. PR1619216

  • /interfaces/interface/subinterfaces/subinterface/state/counters ne sont pas exportés lors de la synchronisation initiale pour être modifiés. PR1620160

  • Les routes EVPN de type 5 peuvent ne pas être installées. PR1620808

  • Tous les ports du même moteur de transfert de paquets tombent en panne en même temps, ce qui entraîne mqchip_disable_ostream délai d’expiration, puis déclenche un coin de chemin de bouclage de l’hôte et disable-pfe. PR1621286

  • L’invocation de commande netconf get échouera s’il n’y a pas d’interfaces L2 dans le système. PR1622496

  • La vitesse du port peut s’afficher comme 100G même si la configuration du châssis est définie manuellement pour le 40G. PR1623237

  • Le lien agrégé de membre Ethernet peut ne pas être correctement rempli sur le moteur de transfert de paquets après le redémarrage de FPC sur les plates-formes MX Series. PR1624772

  • Implémentez show task scheduler-slip-history pour afficher le nombre de bordereaux et les 64 derniers détails du bordereau. PR1626148

  • Les références de licence S-PTX10K-144C ne se chargent pas, les références 400G se chargent. PR1627459

  • Le filtre d’inondation Evpn ne fonctionne pas pour MPC10. PR1628270

  • La validation liée aux modifications dynamiques de configuration du profil peut échouer lors de l’exécution de la « demande de redémarrage du moteur de routage vmhost à la fois » sur les plates-formes MX PR1607494

  • L’ajout et la suppression de VLAN peuvent entraîner une perte de trafic. PR1632444

Haute disponibilité (HA) et résilience

  • Lorsque le MTU est configuré sur une interface, un problème rare de synchronisation d’état peut survenir ultérieurement, entraînant un blocage du processus ksyncd sur le moteur de routage de secours. PR1606779

Infrastructure

  • Dans tcpdump, le traitement des commandes permet à un attaquant de contourner les protections d’accès configurées et d’exécuter des commandes shell arbitraires (CVE-2021-31357). PR1596122

  • La mise à niveau peut échouer lors d’une mise à niveau à partir d’une version héritée. PR1602005

  • Le processus fxpc peut se bloquer et générer un fichier central. PR1611480

Interfaces et châssis

  • Le trafic peut être interrompu lors de l’ajout d’interfaces xe-/ge- en tant que membre de l’offre d’interface Ethernet agrégée. PR1569399

  • Une défaillance de résolution ARP peut survenir lors du basculement VRRP. PR1578126

  • Le type de données du capteur d’alarme de l’interface de télémétrie Junos a changé de « bool_val » à « str_val ». PR1580113

  • Le processus dcd peut se bloquer après avoir modifié la configuration de l’interface de commutation/redémarrage/gestion du moteur de routage. PR1587552

  • L’effondrement du processus dcd peut être observé après avoir supprimé l’interface logique Ethernet agrégée de la base de données de distribution ciblée. PR1591032

  • SIB peut être bloqué à un état « offlining » après avoir effectué des opérations hors ligne et en ligne. PR1591076

  • La vérification de la paire source et destination dupliquée n’est effectuée que sur le même type d’encapsulation de tunnel pour FTI. PR1599266

  • Le processus dcd peut se bloquer et FPC peut être bloqué dans l’état prêt sur les plates-formes MX Series. PR1601566

  • L’interface Ethernet agrégée peut s’afficher en cas de changement de configuration. PR1602656

  • La priorité du système LACP peut prendre une valeur de 0 et causer un problème d’interopérabilité LACP . PR1602724

  • Peu de liaisons sur l’interface canalisée sont en panne après oir_enable et oir_disable en 4X25G. PR1606644

  • Une fuite de mémoire sur le processus dcd se produit lors de la validation de modifications de configuration sur n’importe quelle interface dans une configuration avec l’interface AMS configurée. PR1608281

  • [interface] [platformtag] mx960 : :: PDT - MX960 : voir dcd[40867]: %DAEMON-5 : famille lo0 nombre maximal d’étiquettes n’est pas ajustable dans les messages syslog. PR1611098

J-Web

  • J-Web permet à un attaquant authentifié localement de faire passer ses privilèges à la racine. (CVE-2021-31372) PR1594516

Junos Fusion Enterprise

  • Le retour de la maîtrise de RE1 à RE0 peut entraîner une panne du démon L2ald et provoquer une panne. PR1601817

Services Ethernet de couche 2

  • Le trafic reçu sur un port à l’état de détachement LACP peut être transféré de manière incorrecte. PR1582459

  • Le client DHCP peut être hors ligne pendant environ 120 secondes après l’envoi du message DHCPINFORM. PR1587982

  • L’adresse IPv6 de préfixe délégué est manquante dans les messages d’arrêt de comptabilité. PR1588813

  • La file d’attente DHCP ALQ peut être bloquée, ce qui cause un rabat d’abonné. PR1590421

  • Une distribution du trafic inégale peut être observée entre les liaisons membres du LAG. PR1599029

  • Le planificateur rpd peut constamment glisser après GRES lorsqu’il y a 7 000 clients DHCP dans un environnement de gestion des abonnés. PR1625617

MPLS

  • Le processus rpd peut s’écraser dans un scénario RSVP LSP bidirectionnel corouté. PR1544890

  • [mpls] [générique] Label de segment de nœud D-CSPF : non résolu lorsque l’index de nœud 0 est configuré. PR1564169

  • Le fichier central rpd est visible dans le moteur de routage de secours avec en mirror_process_recvd_data_queue avec une configuration mldp NSR. PR1594405

  • La session de réplication LDP peut ne pas être synchronisée lorsque le double transport est activé. PR1598174

  • Parfois, MPLS LSP peut être en panne en raison d’un problème de synchronisation lorsqu’une liaison protégée tombe en panne. PR1598207

  • Le P2MP LDP statique peut échouer après le basculement NSR. PR1598344

  • Le rpd peut s’écraser avec la configuration du contrôleur externe LSP. PR1601763

  • La connexion VPLS peut être en panne si dual-transport elle est configurée. PR1601854

  • Le LSP de déviation RSVP peut échouer lorsqu’un LSR dans le chemin de déviation descend. PR1603613

  • Le trafic LDP P2MP peut être interrompu après GRES. PR1609559

  • Le processus rpd peut s’écraser sur standby_re module LDP lorsqu’il vpls mac-flush est activé sur peer par défaut ou par configuration. PR1610638

  • La configuration des protocoles mpls lsp-external-controller génère également une erreur de validation si in-place-lsp-bandwidth-update elle est configurée sous n’importe quel LSP. PR1612269

  • Le processus rpd peut se bloquer si des segments express utilisant l’underlay SR-TE sont configurés. PR1613372

Multidiffusion

  • Une baisse intermittente du trafic P2mp peut être observée dans le scénario MVPN. PR1608311

Traduction des adresses réseau (NAT)

  • Les mappages et sessions NAT de services sont incorrects lors de la vérification des sessions SIP du public au privé et du RTP du privé au public. PR1577922

Gestion et surveillance du réseau

  • Le transfert d’archives syslog peut échouer si l’URL du site d’archive est configurée avec une adresse IPv6. PR1603342

  • SNMP reflète les entrées ARP obsolètes. PR1606600

Plate-forme et infrastructure

  • Le tunnel L2TP peut ne pas fonctionner avec l’encapsulation basée sur les filtres. PR1568324

  • Les statistiques agrégées des files d’attente d’interface Ethernet seront exportées vers le serveur d’interface de télémétrie Junos. PR1571985

  • Le FPC se bloque sur les plates-formes MX Series et EX9200. PR1579182

  • Le système génère un fichier central d’audit tout en modifiant TACACS et en identifiant les mots de passe des utilisateurs. PR1589953

  • Dès réception de séquences spécifiques de paquets authentiques destinés à l’équipement, le noyau plante et redémarre (vmcore) (CVE-2021-0283, CVE-2021-0284). PR1595649
  • Le trafic balisé VLAN peut être supprimé avec une configuration de type fournisseur de services. PR1598251

  • Le filtre de service peut être mal programmé dans le moteur de transfert de paquets en raison du rare problème de synchronisation dans un environnement de gestion amélioré des abonnés. PR1598830

  • Il peut y avoir une perte de fichiers et de paquets FPC dans le scénario VxLAN-EVPN. PR1600030

  • Le processus mgd peut s’écraser avec une configuration d’authentification. PR1600615

  • Le fichier central du noyau peut être visible si les connexions BGP redémarrent après avoir supprimé l’authentification BGP. PR1601492

  • Le service ZTP peut ne pas fonctionner et l’installation de l’image échoue. PR1603227

  • La sortie RTT peut ne pas s’afficher lors de l’émission show services rpm twamp client history-results de la commande. PR1605243

  • Le FPC peut se bloquer si flow-table-size il est configuré sur des plates-formes MX Series. PR1606731

  • Le trafic multicast est abandonné lorsqu’il est transféré sur VPLS via IRB. PR1607311

  • Une panne FPC peut être observée en raison du déplacement de mac entre deux interfaces sous le même domaine de pont. PR1607767

  • Des performances de traitement du trafic dégradées peuvent être observées en cas de traitement du trafic à débit PPS très élevé. PR1619111

  • Le classificateur personnalisé CoS peut ne pas fonctionner sur l’interface logique. PR1619630

  • La validation de configuration peut échouer lors de la configuration authentication-key-chains de l’instruction sous les groupes. PR1626400

Stratégie de routage et filtres de pare-feu

  • La politique d’importation BGP n’est pas appliquée à toutes les routes lorsque l’inet CCNH est activé. PR1596436

  • La vérification de la configuration peut échouer si plus de 8 CIRCUITS sont configurés et que CBF est activé. PR1600544

  • Le pare-feu peut se bloquer si vous configurez fragment-offset l’instruction en dehors de la plage (fragment-offset 1-900000000000000000). PR1605805

Protocoles de routage

  • La session BGP peut être en panne en raison des TLV BGP-LS reçues en panne. PR1546416

  • Problèmes de conformité avec draft-ietf-idr-bgp-ext-opt-param. PR1554639

  • L’algorithme d’authentification incorrect est défini dans le voisin BGP. PR1571705

  • Les paquets multicast courts se déposent à l’aide du PIM lorsque le trafic multicast est reçu au niveau d’une interface non RPT/SPT. PR1579452

  • Une perte de trafic peut se produire sur le volet de liaison lorsque IS-IS est configuré. PR1585471

  • Le crash rpd peut être vu si les volets pairs BGP. PR1592123

  • Le fichier central NTF-AGENT est visible à_Tthr_rwlock_unlock CRYPTO_THREAD_unlock OPENSSL_init_crypto. PR1597714

  • Après la première panne parallèle d’ISSU, l’ISSU tente ensuite d’interrompre les nœuds défaillants avec « Aborting Daemon Prepare ». PR1598786

  • Le routage statique IPv4 peut encore transférer le trafic de manière inattendue même si la configuration de route statique a déjà été supprimée. PR1599084

  • Certaines routes peuvent être mal programmées dans la table de transfert du noyau avec le saut suivant installé comme DEAD. PR1601163

  • Le processus rpd peut être bloqué à 100 % dans le scénario OSPFv3. PR1601187

  • Une perte de paquets peut être observée lors de la modification d’INET MTU pour l’interface compatible MPLS dans le scénario IS-IS SPRING. PR1605376

  • MPC10E à [topgun] fichier rt_table_flash_job_cancelcentral rpd , rt_instance_set_lsi_ifl_data_shardet rt_flash_all_internal peut être visible après avoir désactivé puis réactivé les interfaces. PR1605620

  • LSP IS-IS peut ne pas être à l’origine si egress protection elle est configurée. PR1605969

  • La réplication BGP peut être bloquée dans l’état « InProgress ». PR1606420

  • Le trafic multicast peut être dupliqué sur l’interface d’abonné sur les plates-formes MX Series. PR1607493

  • Une fois rib-sharding activée, toutes les sessions BGP seront caillées avec 4 octets peer-as (AS 65536 ou plus). PR160777

  • commit peut échouer lorsqu’il microloop-avoidance post-convergence-path est configuré avec sr et SRv6. PR1608992

  • Le rpd peut se bloquer après une validation s’il y a plusieurs adresses dans les mêmes plages d’adresses configurées sous [bgp allow]. PR1611070

  • Le crash rpd peut être observé sur toutes les plates-formes Junos OS et Junos OS Evolved. PR1613384

  • La vérification du nombre d’homologues BGP échoue après avoir supprimé les voisins BGP. PR1618103

  • L’exportation des préfixes vers des voisins BGP peut être retardée après l’application de stratégies d’exportation bgp spécifiques aux pairs. PR1626367

Services Applications

  • show services l2tp tunnel extensiveet show services l2tp session extensive show subscribers accounting-statistics les commandes ne fonctionnent pas sur LTS. PR1596972

  • Le fichier kmd core a été généré à kmd_gen_fill_sa_pair_sadb_flags @kmd_update_sa_in_kernel @kmd_sa_cfg_children_sa_free. PR1600750

  • show services l2tp tunnel extensive, show services l2tp session extensive les commandes fournissent des sorties incorrectes sur LTS. PR1601886

Gestion de l’accès des abonnés

  • Les abonnés peuvent être bloqués dans l’état de terminaison lorsque le serveur RADIUS est inaccessible. PR1600655

  • Les erreurs « Échec de la création d’entrée de session de service » sont détectées lors d’une validation éphémère. PR1603030

  • Les routes d’installation de rejet ne sont pas prises en charge sur les BNG gérées par APM exécutant Junos OS version 21.3R1. PR1604967

  • Des erreurs de duplication des préfixes peuvent se produire pour les abonnés DHCPv6 sur PPPoE. PR1609403

  • La session DHCP échoue avec l’instruction CLI session-limit-per-username . PR1612196

  • BNG n’émet pas correctement l’alarme de réduction de l’APM lorsque la condition est remplie. PR1626632

  • En cas de perte de connectivité entre BNG et APM, le BNG ne régénère pas les alarmes vidées du pool vers l’APM. PR1627974

Gestion des menaces unifiée (UTM)

  • Il n’y a pas de compteur pour l’action locale de Juniper par défaut. PR1570500

Interface utilisateur et configuration

  • Les mises à jour de la configuration de connexion système peuvent ne pas être reflétées après une validation. PR1589858

  • La commande de copie de fichier n’accepte pas les URls HTTPS. PR1596881

  • Les processus dfwc et dcd peuvent se bloquer lorsqu’un a commit-check est effectué après une vérification de validation PR1600435 précédemment terminée (avec ctrl+c)

  • Le fichier central validé peut être observé après avoir validé une modification de configuration. PR1601159

  • Le transfert de configuration sur validation ne fonctionne pas si la validation est effectuée via netconf. PR1602331

  • Format de sortie JSON et xml non valide pour les commandes telles que show system resource-monitor ifd-cos-queue-mapping fpc x | display [json|xml]. PR1605897

Vpn

  • Le processus d’iked peut s’effondrer lorsque la négociation IKEv2 échoue sur les équipements MX Series. PR1577484

  • Impossible d’ajouter une communauté standard BGP aux routes NGMVPN de type 6 et de type 7 dans la stratégie d’exportation VRF. PR1589057

  • Le processus rpd peut s’écraser si l’interface tombe en panne dans le scénario BGP-MVPN. PR1597387

  • Suppression d’IFL st0 erronée en étoile lorsque plusieurs VPN négocient la même adresse de destination que TS. PR1601047