Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Problèmes résolus : 21.4R1

Passerelles de couche applicative (ALG)

  • Le trafic ALG peut être interrompu. PR1598017

Classe de service (CoS)

  • Dans un déploiement Junos Fusion, la suppression et l’ajout dynamiques d’une interface logique sous l’interface définie peuvent conduire à un profil de contrôle du trafic sur l’ensemble d’interfaces ne fonctionnant pas PR1593058

  • Les processus mgd enfants peuvent devenir bloqués lorsque plusieurs sessions demandent continuellement des informations d’interface PR1599024

  • Une perte de trafic peut être observée si le planificateur par unité est configuré sur l’interface AE PR1599857

  • Les stratégies de réécriture 802.1p peuvent ne pas avoir d’effet si la réécriture est liée aux interfaces CCC PR1603909

  • Règle de réécriture IEEE 802.1 pouvant ne pas fonctionner sur la carte de ligne MPC10 PR1604943

  • La priorité des files d’attente de la structure peut ne pas être modifiée après l’activation/la désactivation de la configuration CoS PR1613541

EVPN

  • La transition EVPN-VXLAN de base d’IPv4 à IPv6 ou vice-vers ne fonctionne pas dans une certaine séquence. PR1552498

  • Le trafic BUM peut être interrompu après avoir changé de configuration sur l’équipement sans id de routeur. configuré PR1576943

  • Les pertes de trafic peuvent être observées dans le scénario EVPN lorsque MAC-IP passe d’une interface CE à une autre PR1591264

  • Le trafic de transit est interrompu après la désactivation d’une liaison PE-CE sur un PE multi-domestique distant dans une configuration A-A EVPN-MPLS avec dynamic-list NextHop configuré PR1594326

  • EVPN peut ne pas fonctionner correctement dans la configuration multihépring PR1596723

  • L’équipement annonce la communauté routeur-mac, cible et EVPN VXLAN à BGP IPv4 NLRI. PR1600653

  • Les pertes de trafic pour le profil TI2-Inter-VN-Traffic_Stream-SH-MH sont observées lors du test d’evpn avec vxlan. PR1628586

  • Perte de trafic observée pour le profil TI2-Inter-VN-Traffic_Stream-SH-MH lors du test EVPN avec VxLAN. PR1628586

Transfert et échantillonnage

  • Les statistiques de l’interface logique pour as(aggregated sonet) s’affichent en double valeur, puis attendues. PR1521223

  • Le snmpwalk peut ne pas polliner le mib pour une interface double pile. PR1601761

Routage général

  • Sur MX10003, malgré la présence de tous les PEM ca faible/élevé, une alarme « mix de PEM CA » est déclenchée PR1315577

  • Le basculement RE ne fonctionne pas comme prévu en cas de défaillance d’un SSD. PR1437745

  • Journalisation SSL-FP pour les sessions non SNI PR1442391

  • La mémoire allouée inexacte pour « nh » et « dfw_rulemask » sous le noyau peut être observée PR1475478

  • Les messages d’erreur suivants sont observés : impossible de définir la configuration de la voie côté ligne (err 30) PR1492162

  • L’alarme de défaillance du nouveau ventilateur qui serait signalée après 3 interruptions consécutives est élevée. PR1500920

  • La configuration multiservices à grande échelle et la surveillance Jvision s’exécutant après le routage-redémarrage, les protocoles/services restent en panne et le rpd ne répond pas/ne récupère pas LE PR1520977

  • Le statut de session BFD reste en baisse au niveau du FPC non d’ancrage, même si la session BFD est en marche après le redémarrage ou la panique du FPC. PR1523537

  • Le CSPRNG est remplacé par HMAC-DRBG et ne peut pas être remplacé par FreeBSD Fortuna ou par le DYCE RNG PR1529574 de Juniper.

  • cli show chassi picd fpc-slot pic-slot n’affiche pas correctement le firmware des modules qsfp PR1533645

  • Les PIC MACsec peuvent rester hors ligne dans le nouveau système principal après avoir effectué la certification ISSU PR1534225

  • Statistiques pfe non affichées GNF en mode sous-lc avec mappage PFE à partir de pfe non-zero PR1547890

  • Crash FPC peut se produire après avoir fait sauter le trafic multicast PR1548972

  • Certains paquets transmis peuvent être perdus en raison de l’action « disable-pfe » n’est pas invoquée lorsque la défaillance du self-ping de la structure est détectée PR1558899

  • L’appareil peut être hors service post-GRES/ISSU PR1558958

  • L’équipement MX150 peut redémarrer après l’exécution de la request system snapshot recovery commande. PR1565138

  • Le processus Na-grpcd peut être central pendant les tests de longévité PR1565255

  • La commande CLI « show pfe statistics traffic » affiche la sortie erronée PR1566065

  • Junos OS et Junos OS Evolved : escalade des privilèges locaux et déni de service PR1568654

  • Lors de l’utilisation de modèles de journaux (introduits dans 21.1R1) avec des stratégies unifiées, les journaux n’ont pas été générés de manière prévisible. Une nouvelle structure a été ajoutée qui vous permet de définir un profil de journal par défaut (définir le nom par défaut du profil de journal de sécurité) qui peut être utilisé pour améliorer ce comportement lorsque plusieurs profils de journaux sont définis. PR1570105

  • Une utilisation élevée du processeur peut se produire sur rpd pour les routes qui utilisent un abonné statique PR1572130

  • Le processus fxpc peut s’écraser et causer des pertes de trafic dans le scénario IFBD PR1572305

  • Un crash DCPFE/FPC peut être observé sur les plates-formes QFX10000 Series si un déplacement MAC ARP se produit PR1572876

  • Seul l’utilisateur racine peut exécuter des commandes sur l’hôte à l’aide de vhclient. PR1574240

  • Une dégradation du débit DS-Lite peut être observée sur MS-MPC PR1574321

  • Les alarmes spécifiques au MIC ne sont pas déclenchées après le redémarrage du MIC PR1576370

  • Les cartes d’interface MPC7E, MPC10E, MX-SPC3 et LC2103 peuvent être déconnectées lorsque l’équipement est exécuté en mode FIPS PR1576577

  • Les paquets en miroir sont corrompus lorsque des actions de mise en miroir de port et de rejet sont appliquées. PR1576914

  • La carte d’interface MPC7E/8E/9E/11E peut être coincée en état de non-réponse dans une configuration de segmentation de nœud Junos PR1580168

  • Les MAC statiques configurés sur AE peuvent ne pas être programmés dans le transfert après le redémarrage FPC PR1581325

  • Certains champs de l’en-tête d’extension GNMI et de l’interface de statistiques de l’agent réseau affichent des valeurs incorrectes si le chemin d’abonnement en entrée contient un caractère « : » PR1581659

  • Junos OS et Junos OS Evolved : Une vulnérabilité du client Agile License Client de Juniper peut permettre à un attaquant d’exécuter une exécution de code à distance (RCE) (CVE-2021-31354) PR1582419

  • Une baisse de trafic peut être observée sur les plates-formes MX avec SPC3 dans le scénario DS-LITE PR1582447

  • L’équilibrage de charge ne fonctionne pas correctement sur les interfaces AMS pour le trafic CGNAT sur le mode MX USF avec SPC3 PR1582764

  • Le processus bcmd peut s’écraser sur la plate-forme MX150 PR1583281

  • Le filtre de pare-feu n’est pas programmé après la suppression d’un grand filtre et l’ajout d’un nouveau filtre en une seule validation sur la gamme de commutateurs QFX5000. PR1583440

  • L’instance VXLAN multicast de couche 2 tombe en panne puisque l’interface enfant logique vtep locale n’est pas associée à l’instance EVPN. PR1584109

  • Le proxy Web sécurisé continue d’envoyer la requête DNS pour l’entrée DNS non résolue, même après avoir supprimé cette entrée. PR1585542

  • Des pertes de paquets peuvent être observées lors de la réparation globale des frR. PR1586122

  • show security idp counters n’ont pas d’instruction de locataire dans sa syntaxe. PR1586220

  • Le message d’erreur RPD_KRT_KERNEL_BAD_ROUTE est visible dans certains scénarios lorsque le redémarrage du processus rpd ou GRES se produit lorsque le NSR est activé. Cette erreur n’a aucun impact fonctionnel. PR1586466

  • Supprimer le SIB sans le déconnecter peut avoir un impact sur le trafic. PR1586820

  • Les pertes de trafic MVPN peuvent être observées en raison du saut suivant multicast inondé est manqué PR1587054

  • Les branches de l’interface de télémétrie Junos, telles que « consommation d’occasion » et « alimentation allouée », sous /composants, ne reflètent pas la valeur correcte. PR1587184

  • La capacité PEM est incorrect sur la plate-forme MX10003. PR1587694

  • Un message d’erreur incorrect est observé lors de l’exécution request chassis cb slot 1 offline de l’instruction avant la mise hors ligne du nœud. PR1589433
  • Le processus arrière peut s’écraser dans un scénario de filtre de pare-feu. PR1589619

  • La formation aux liaisons de structure peut être observée si l’auto-automatisation de la structure est écartée silencieusement. PR1590054

  • Le open configuration BGP route community résultat de la commande est incorrect lorsque vous utilisez de grandes communautés BGP. PR1590083

  • La synchronisation PTP peut devenir instable. PR1591667

  • Le démon mobiled peut s’écraser après le basculement d’une interface AMS ou s’écraser sur le PIC de service avec les interfaces membres AMS. PR1592345

  • La mise en veille à chaud AMS avec la fonctionnalité NAT déterministe peut ne pas fonctionner correctement. PR1592437

  • Le noyau du moteur de routage peut s’écraser parce que l’interface logique de l’interface agrégée échoue dans le noyau Junos. PR1592456

  • La branche double de l’interface de télémétrie Junos de la balise d’état d’exploitation pour l’index d’interface logique 16386 présente une valeur d’incompatibilité. PR1592468

  • L’agent L2cpd peut ne plus répondre après avoir lancé le service de télémétrie. PR1592473

  • L’utilisation de l’interface BITS à partir d’un moteur de routage de secours pour la récupération d’une horloge peut ne pas fonctionner. PR1592657

  • Après le basculement du moteur de routage, les messages d’erreur suivants s’affichent : PR1593079
  • Les connexions TCP au serveur de télémétrie peuvent être bloquées en état de « CLOSE_WAIT ». PR1593113

  • Si un SLC sur MPC11E est redémarré sur certaines instances, les interfaces d’autres SLC peuvent également être redémarrées sur un nœud Junos. PR1593500

  • Un voisin IPv6 peut ne pas être atteint dans VRRP pour un scénario IPv6. PR1593539

  • Jweb Refuser le journal imbriqué -application affiche inconnu à la place de l’application spécifique. PR1593560

  • Le processus dcpfe peut s’écraser dans un scénario EVPN-VxLAN. PR1593950

  • Le redémarrage ou le crash PICD peut générer des statistiques sur les courriers indésirables pour la transition vers l’opérateur. PR1594253

  • Le saut suivant utilisé pour intercepter légalement peut ne pas être installé correctement sur le moteur de transfert de paquets de la carte de ligne MPC10E ou MPC11E qui n’héberge pas l’interface de tunnel utilisée pour le service de débit. PR1594380

  • La session BFD pour MPLS LSP tombe en panne après avoir activé l’ultime hop-popping. PR1594621

  • Le champ d’étiquettes de la route EVPN de type 1 est défini sur 1. PR1594981

  • Un nom de composant incohérent pour le processeur FPC est observé. PR1595109

  • Les alarmes d’erreur d’application et les fichiers centraux trace writer sont générés en raison du rcp zombie disparu. PR1595409

  • Le VPN de couche 2 arrête le transfert lorsque l’encapsulation de l’interface est modifiée en vlan-ccc à partir d’ethernet-ccc et de dos. PR1595455

  • Certaines sessions TCP peuvent ne pas être établies après l’exécution de la request system snapshot commande. PR1595470

  • La panne de l’interface peut être retardée après l’émission de la set interface interface name disable commande. PR1595682

  • Le firmware peut ne pas être téléchargé sur le MIC dans la configuration Mx Virtual Chassis. PR1595693

  • Les incompatibilités entre les moteurs de routage maître et de secours avec les tables inécolotes et les tunnels BGP-SRTE se produisent après le redémarrage du moteur de routage principal. PR1596095

  • Le coincement du moteur de transfert de paquets peut se produire si de nombreux paquets IPv4 doivent être fragmentés. PR1596100

  • Le trafic DCI InterVNI et IntraVNI peut être retiré et jeté en silence dans un nœud de passerelle en raison des interfaces sous-jacentes balisées. PR1596462

  • Mcscnoopd peut s’écraser lors de la suppression, puis de l’ajout d’une configuration de transfert de couche 2 après avoir effectué une issu unifiée. PR1596483

  • Le processus nsd génère un fichier central lorsque vous vérifiez le débit limite de session et émettez la bypass-traffic-on-exceeding-flow-limits commande. PR1596578

  • Une perte de trafic peut se produire périodiquement dans la configuration utilisée par MACsec si le moteur de routage fonctionne sous une situation de pression. PR1596755

  • Le tunnel SR-TE initié à partir d’un PCE non Juniper peut échouer au PR1596821

  • bbesmgd core généré après la panne du re. PR1596848

  • Le trafic ne parvient pas à récupérer après plusieurs redémarrages rapides dot1xd lorsque vous activez l’option de suspension MACsec. PR1596854

  • L’interface peut ne pas savoir mac-address si elle est configurée avec vlan-id-list et native-vlan-idVLAN id 1 . PR1597013

  • Des alarmes majeures sur tous les FPC du châssis peuvent être vues après un certain temps de démarrage. PR1597066

  • La route de retrait MAC/IP peut être supprimée par rpd dans le scénario EVPN-VxLAN. PR1597391

  • Sur le routeur MX10016, l’alarme du plan SFB non en ligne est générée après le basculement du moteur de routage principal. PR1597630

  • La liaison principale de l’interface Ethernet 13 de l’hôte tombe en panne avec une fausse alarme après le remplacement manuel du RE1. PR1597763

  • Les messages de journalisation MPC10E seront observés avec des messages « Échec du capteur de température » et « cmtfpc_cpu_core_temp_get : échec d’obtention des CPU7_PMB temp ». PR1597798

  • Le processus cfmman peut s’écraser sur la carte de ligne MPC10 exécutée sur des CONCENTRATEUR FPC. PR1597812

  • La suppression de la configuration MACsec sur une interface logique n’est pas effective. PR1597848

  • Incohérence dans le nom de plate-forme utilisé dans plusieurs endroits, version, mibs snmp, etc. PR1597999

  • [subscriber_services] [MX480] :: le fichier central sub info est généré avec l’évolutivité des nœuds de couche 2. PR1598187

  • L’adresse IP principale uniquement est gardée dans l’ancienne version principale (nouvelle sauvegarde) et l’équipement devient inaccessible après le basculement du moteur de routage. PR1598173

  • arpd et ndp daemon s’écrase dans les configurations d’échelle. PR1598217

  • Les démons de gestion des abonnés peuvent générer en permanence un fichier central et un arrêt avec la configuration non valide du capteur de moteur de routage. PR1598351

  • Sur les routeurs MX10016 dotés de JNP10K-RE1, des attributs SMART inconnus pour le SSD StorFly VSFBM8CC200G se produisent. PR1598566

  • Le type de fond de panier supérieur du routeur MX2020 est signalé de manière incorrecte sous le nom de châssis. PR1598594

  • La boucle de paquets peut se produire une fois que vous avez reçu les paquets de requête PCP, qui sont destinés à l’adresse de concentrateur softwire. PR1598720

  • Le capteur de composants n’exporte pas les journaux. PR1598816

  • Le processus l2ald peut s’écraser en raison d’une fuite de mémoire lorsque toutes les interfaces actives dans un VLAN sont instables. PR1599094

  • Les fausses alarmes de défaillance des ventilateurs (définies et effacées) sont fréquentes. PR1599183

  • Le basculement NSR exécuté avec les tunnels BGP SR-TE peut générer un fichier central rpd. PR1599446

  • Sur la carte de services MX SPC3, le protocole ICMP n’est pas détecté et ne permet pas à l’utilisateur de modifier les valeurs d’inactivité-timeout. PR1599603

  • gNMI La télémétrie peut cesser de fonctionner après le basculement du moteur de routage. PR1600412

  • La carte multiservices ne dépose pas le paquet d’accusé de réception TCP reçu en réponse à la keepalive TCP auto-générée. PR1600619

  • La config interface ip remove commande ne fonctionne pas correctement. PR1600932

  • Des indicateurs DAD (Duplicate Address Detection) apparaissent pour les interfaces IRB après avoir supprimé la configuration et rétabli les signes susceptibles d’entraîner le blocage du trafic. PR1601065

  • Les pertes de trafic peuvent être observées sur MPC10E et MPC11E dans le cadre d’un scénario EVPN. PR1601177

  • Le processus BBE-SMGD génère des fichiers centraux au bbe_dequeue_and_deliver bbe_process_work_queues bbe_smd_main_post_dispatch. PR1601203

  • Impossible de valider la configuration en raison de l’échec du message d’erreur Check-out pour le processus de mobilité. PR1601785

  • Le trafic peut être supprimé au niveau de la passerelle NAT si vous activez EIM. PR1601890

  • Le crash du noyau peut être observé lorsque des routes statiques sont configurées avec des interfaces GRE utilisées comme saut suivant. PR1601996

  • Le trafic IPv6 peut être impacté sur les plates-formes QFX Series ou PTX Series lorsqu’un routage IPv6 se résout via un tunnel dynamique. PR1602007

  • Quelques cartes d’interface peuvent ne pas être disponibles en ligne avec un mode bande passante accrue. PR1602080

  • Dans certains scénarios d’évolutivité, avec des configurations EVPN-VXLAN, l2ald peut abandonner et récupérer. PR1602244

  • Après la mise à niveau, les filtres de pare-feu configurés peuvent être appliqués sur les interfaces incorrectes (CVE-2021-31382). PR1602292

  • Le trafic peut être perdu lorsque les règles de réécriture sont configurées sur une interface de sortie Ethernet agrégée des plates-formes MX Series avec des cartes de ligne MPC10E. PR1602307

  • Jflow-syslog pour CGNAT peut utiliser 0x0000 dans le champ d’identification IPv4 pour tous les fragments. PR1602528

  • La show system errors fru detail commande « reset-pfe » n’apparaît pas comme action configurée par cmerror. PR1602726

  • Le moteur de transfert de paquets peut être désactivé par un événement CMERROR majeur détecté lorsque vous retirez automatiquement le MIC de MPC2E-3D-NG/MPC3E-3D-NG. PR1602939

  • Junos OS : lors de l’utilisation de J-Web avec HTTP, un attaquant peut récupérer des clés de chiffrement par le biais d’attaques de type Person-in-the-Middle. (CVE-2021-31386). PR1603199

  • La perte de paquets peut être observée dans les déploiements GRE basés sur des filtres. PR1603453

  • 21.3TOT:TCP_TLS_SYSLOG:core-usf-qnc-a-fpc3.pic1-flowd_spc3.elf.0.tgz vérifie la fonctionnalité de journalisation TCP avec GRES avec le modèle AMS-Nexthop PR1603466

  • Le NSSU exécuté avec la configuration MACsec peut générer un fichier central fxpc. PR1603602

  • Le taux d’échantillonnage adapté peut être réinitialisé au taux d’échantillonnage configuré sans modifier les informations sur le taux d’échantillonnage dans les datagrammes sFlow après avoir configuré une nouvelle interface logique et activer simultanément la technologie sFlow sur cette nouvelle interface logique. PR1604283

  • Les journaux NPC sont observés lorsque la localisation vrf est activée. PR1604304

  • Le message d’erreur suivant est observé : evo-aftmand-bt[18089] : [Error] IfStats:map entry not present for ifl:1039. PR1604334

  • La durée d’attente de l’interface ne fonctionne pas sur les plates-formes vMX et MX150. PR1604554

  • L’interface physique du canal 0 ne s’affiche pas après avoir ajouté la configuration de vitesse correcte. PR1604810

  • Interface sur les volets MCP3-NG HQoS/MPC7E en continu après activation du LACP sur Ethernet agrégé

    Interface. PR1605446

  • Le routeur de transit MPLS peut envoyer un label d’entropie supplémentaire au LSP. PR1605865

  • Les flux multicast peuvent arrêter les inondations dans la configuration VXLAN. PR1606256

  • Un problème de licence de routage de segments peut se produire par défaut chained-composite-next-hop . PR1606377

  • Observant le piège SNMP continu pour « Over Temperature ! » pour toutes les cartes d’interfaces MX10016 (FPC : JNP10K-LC480). PR1606555

  • Avec l’abonné basé sur les préfixes dslite et PCP, le mappage APP pour plusieurs requêtes PCP avec des ports externes suggérés ne se comporte pas comme prévu. PR1606687

  • Les nouveaux abonnés peuvent ne pas se connecter en raison de l’objet de service cr manquant sur FPC. PR1607056

  • Le trafic TCP peut être supprimé dans la plage de ports source 512 à 767 lorsque le filtre FlowSpec IPv6 est configuré. PR1607185

  • Dans un scénario de gestion des abonnés, dans une condition rare, le moteur de routage redémarre et génère un vmcore. PR1607282

  • Lors du redémarrage l2ald, le message d’erreur suivant peut s’afficher : « L2ALIPC : le client IPC L2AL n’est pas connecté à l2ald au redémarrage l2-learning » PR1607580

  • Sur les plates-formes MX Series, des messages d’erreur peuvent être vus lors du déclenchement du routage de redémarrage lorsque des capteurs sont configurés. PR1608120

  • Un problème d’équilibre de la charge du trafic peut être constaté lors de l’agrégation du mode de protection des liaisons de l’interface RLT à la volée. PR1608300

  • Corrigez un cas d’erreur dans un message ouvert afin de respecter la norme RFC 8664 dans PCCD et PCE_Server. PR1608511

  • Une fuite de mémoire peut être observée sur le processus l2cpd lors de l’exécution de certaines opérations LLDP. PR1608300

  • Sur les plates-formes PTX10K EVO, les processus rcp obsolètes augmentent, ce qui peut provoquer un redémarrage du moteur de routage maître. PR1608776

  • Une file d’attente hautement prioritaire peut ne pas recevoir la bande passante attendue sur les plates-formes EVO. PR1609823

  • Les abonnés balisés par un vlan unique peuvent ne pas se reconnecter via l’interface dynamic-vlan over PS. PR1609844

  • Le processus d’authentification et RADIUS peuvent avoir des entrées d’abonnés L2BSA obsolètes. PR1610476

  • Une erreur « Aucun filtre trouvé » peut être détectée lors de la désactivation du filtre associé à l’interface après le redémarrage de la carte MPC. PR1616067

  • Après que l’interface de redémarrage picd soit indisponible dans la liaison 100G canalisée. PR1611379

  • Les PIC de service ne peuvent pas être disponibles lorsque le package dnsf est configuré. PR1612316

  • Le processeur du moteur de protocole de routage est bloqué à 100 %. PR1612387

  • Le trafic client B4 sera supprimé sur l’AFTR basé sur MX-SPC3 dans DS-Lite avec un scénario CGNAT activé par EIM. PR1612555

  • Certaines liaisons de structure peuvent être défaillantes après avoir remplacé le FPC LC1201 par le LC1202. PR1612624

  • Le fichier central l2ald est généré lors de la modification de la configuration de l’instance de routage. PR1612738

  • La mémoire peut être épuisée lorsque la segmentation rib BGP et la réflexion de route optimale (ORR) BGP sont activées. PR1613104

  • Une perte de trafic peut survenir en raison d’un ajustement incorrect du débit de mise en forme dans un environnement d’abonnés sur les routeurs MX Series. PR1613126

  • Les mises à jour de routage IGP peuvent être retardées dans le programme dans le moteur de transfert de paquets après les volets d’interface dans un environnement de routage BGP évolutif. PR1613160

  • Pour l’interface logique du service d’alimentation configurée dans les statistiques d’interface MPC2-NG/MPC3-NG, la valeur de la mise en forme n’apparaît pas correctement lors du mise en forme. PR1613395

  • Les tunnels IPsec ne sont pas supprimés lors de la désactivation de l’interface physique AMS. PR1613432

  • L’activation d’une stratégie DNS de streaming de métadonnées de sécurité peut provoquer une fuite de mémoire du plan de données. PR1613489

  • Le processus rpd peut s’écraser dans un scénario de sharding rib BGP. PR1613723

  • La modification du filtre de service d’entrée via une coA peut échouer dans l’environnement de gestion des abonnés. PR1614903

  • Les cartes d’interface peuvent être instables en raison de l’utilisation croissante de la mémoire de l’application evo-cda-bt. PR1614952

  • Exportez des mesures de mémoire et de température pour tous les composants existants lorsqu’il s’abonne au capteur de télémétrie. PR1615045

  • Le processus L2ald pourrait s’écraser dans un scénario EVPN. PR1615269

  • Demander à fournir une API qui donne la liste des stratégies potentielles en raison d’un id de session. PR1615355

  • show subscribers accounting-statistics, show services l2tp session interface asi0.xx statistics peut ne pas fonctionner sur LNS avec des interfaces asi. PR1616454

  • Le système du moteur de routage double n’est peut-être pas compatible GRES après le redémarrage du moteur de routage de secours dans un environnement de gestion des abonnés. PR1616611

  • Nombre incohérent d’erreurs dans show interfaces brief et show interfaces extensive. PR1616765

  • Dans MXVC spcd s’exécutant sur des pannes SPC3. PR1617280

  • MPC8E en mode bande passante 1.6T peut ne pas fonctionner correctement. PR1617469

  • Le basculement automatique du moteur de routage peut ne pas avoir lieu après la migration. PR1617720

  • Les paquets de traceroute peuvent être perdus dans un ensemble de services SFW lorsque d’autres ensembles de services avec traitement asymétrique du trafic sont également activés sur le même MS-MIC/MS-MPC. PR1617830

  • La perte de trafic du CGNAT peut être observée après avoir nettoyé les sessions CGNAT à grande échelle dans un scénario de haute disponibilité inter-châssis basé sur MS-SPC3. PR1618360

  • [macsec] [fips] La valeur PN la plus faible acceptable ne reflète pas la valeur correcte lorsque la taille de la fenêtre de replay est supérieure à zéro. PR1618598

  • La synchronisation peut s’écraser et PTP/SyncE peut ne pas fonctionner. PR1618929

  • Le nsd peut s’écraser lors de la validation de la traduction NAT sur les plates-formes MX Series avec SPC3. PR1619216

  • /interfaces/interface/sous-interface/sous-interface/état/compteurs ne sont pas exportés lors de la synchronisation initiale pour une modification. PR1620160

  • Il est possible que des routes EVPN de type 5 ne soient pas installées. PR1620808

  • Tous les ports du même moteur de transfert de paquets tombent en panne simultanément et provoquent mqchip_disable_ostream délai d’expiration, puis déclenchent le chemin de bouclage de l’hôte wedge et disable-pfe. PR1621286

  • L’invocation de la netconf get commande échouera s’il n’y a pas d’interfaces de couche 2 dans le système. PR1622496

  • La vitesse du port peut s’afficher comme 100G, même si la configuration du châssis est définie manuellement pour la 40G. PR1623237

  • La liaison de membre Ethernet agrégée peut ne pas être correctement remplie sur le moteur de transfert de paquets après le redémarrage FPC sur les plates-formes MX Series. PR1624772

  • Implémentez show task scheduler-slip-history pour afficher le nombre de glissades du planificateur et les 64 derniers détails du slip. PR1626148

  • Les références de licence S-PTX10K-144C ne chargent pas, les références 400 G se chargent. PR1627459

  • Le filtre d’inondation Evpn ne fonctionne pas pour MPC10. PR1628270

  • Validation relative aux changements de configuration de profil dynamiques peut échouer lors de l’exécution de « request vmhost reboot routing-engine both » sur les plates-formes MX PR1607494

  • L’ajout et la suppression de VLAN peuvent entraîner des pertes de trafic. PR1632444

Haute disponibilité et résilience

  • Lorsque le MTU est configuré sur une interface, un problème rare d’horodatage de l’état peut se produire à un point ultérieur, entraînant un crash du processus ksynchron sur le moteur de routage de secours. PR1606779

Infrastructure

  • Dans le traitement des commandes tcpdump, un attaquant peut contourner les protections d’accès configurées et exécuter des commandes shell arbitraires (CVE-2021-31357). PR1596122

  • La mise à niveau peut échouer lors de la mise à niveau à partir d’une version héritée. PR1602005

  • Le processus fxpc peut s’écraser et générer un fichier central. PR1611480

Interfaces et châssis

  • Le trafic peut être interrompu lors de l’ajout d’interfaces xe-/ge- comme membre de l’offre d’interface Ethernet agrégée. PR1569399

  • Une défaillance de résolution ARP peut se produire lors du basculement VRRP. PR1578126

  • Le type de données d’alarme du capteur optique de l’interface de télémétrie Junos est passé de « bool_val » à « str_val ». PR1580113

  • Le processus dcd peut s’écraser après la modification de la configuration de l’interface de gestion/redémarrage/basculement du moteur de routage. PR1587552

  • Le blocage du processus dcd peut être observé après avoir retiré l’interface logique Ethernet agrégée de la base de données de distribution ciblée. PR1591032

  • Après avoir effectué des opérations hors ligne et en ligne, le SIB peut rester bloqué à un état de « hors ligne ». PR1591076

  • La vérification des paires source/destination en double est effectuée uniquement sur le même type d’encapsulation de tunnel pour le FTI. PR1599266

  • Le processus dcd peut s’écraser et le FPC peut être bloqué en état prêt sur les plates-formes MX Series. PR1601566

  • L’interface Ethernet agrégée peut s’appliquer en cas de modification de configuration. PR1602656

  • La priorité du système LACP peut prendre une valeur de 0 et causer un problème d’interopérabilité LACP . PR1602724

  • Peu de liens sur l’interface fractionné sont indisponibles après oir_enable et oir_disable en 4X25G. PR1606644

  • Une fuite de mémoire sur un processus dcd se produit lors de l’engagement de changements de configuration sur n’importe quelle interface d’une configuration avec l’interface AMS configurée. PR1608281

  • [interface] [platformtag] mx960 : :: PDT - MX960 : seeing dcd[40867]: %DAEMON-5: lo0 family maximum labels is non-adjustable in-adjustable in syslog messages. PR1611098

J-Web

  • J-Web permet à un attaquant authentifié localement de faire remonter ses privilèges vers la racine. (CVE-2021-31372) PR1594516

Junos Fusion Enterprise

  • Le rétablissement du moteur de routage (RE1) au moteur de routage (RE0) peut entraîner un crash du démon L2ald et causer une panne. PR1601817

Services Ethernet de couche 2

  • Le trafic reçu sur un port à l’état détaché DUCP peut être transféré de manière incorrecte. PR1582459

  • Le client DHCP peut être déconnecté pendant environ 120 secondes après avoir envoyé le message DHCPINFORM. PR1587982

  • L’adresse IPv6 de préfixe délégué est manquante dans les messages d’arrêt de comptabilisation. PR1588813

  • La file d’attente DHCP ALQ peut s’enlisé et causer l’inflammage d’abonnés. PR1590421

  • Une distribution inégale du trafic peut être observée entre les liaisons membres du LAG. PR1599029

  • Le planificateur rpd peut glisser continuellement après GRES lorsqu’il y a 7 000 clients DHCP dans un environnement de gestion d’abonnés. PR1625617

MPLS

  • Le processus rpd peut s’écraser dans le scénario RSVP LSP bidirectionnel corouté. PR1544890

  • [mpls] [générique] Étiquette de segment de nœud D-CSPF : non résolu lorsque l’index de nœud 0 est configuré. PR1564169

  • Le fichier rpd central est visible dans le moteur de routage de secours avec dans mirror_process_recvd_data_queue avec une configuration NSR mldp. PR1594405

  • Il est possible que la session de réplication LDP ne soit pas synchronisée lorsque le double transport est activé. PR1598174

  • Il arrive parfois qu’un LSP MPLS tombe en panne en raison d’un problème d’horodatage lorsqu’une liaison protégée tombe en panne. PR1598207

  • P2MP LDP statique peut échouer après le basculement NSR. PR1598344

  • Le rpd peut s’écraser avec la configuration du contrôleur externe LSP. PR1601763

  • La connexion VPLS peut tomber en panne si dual-transport elle est configurée. PR1601854

  • Le détour RSVP LSP peut ne pas être détecté lorsqu’un LSR dans le chemin de détour tombe en panne. PR1603613

  • Le trafic P2MP LDP peut être interrompu après GRES. PR1609559

  • Le processus rpd peut s’écraser sur standby_re module LDP lorsqu’il vpls mac-flush est activé par défaut ou par configuration. PR1610638

  • La configuration des protocoles mpls lsp-external-controller lance également une erreur de validation si in-place-lsp-bandwidth-update elle est configurée dans un LSP quelconque. PR1612269

  • Le processus rpd peut s’écraser si des segments express à l’aide de l’underlay SR-TE sont configurés. PR1613372

Multidiffusion

  • Des baisses de trafic p2mp intermittentes peuvent être observées dans un scénario MVPN. PR1608311

Traduction des adresses réseau (NAT)

  • Les mappages et sessions NAT des services sont incorrects tout en vérifiant les sessions SIP du public au privé et au RTP du privé au public. PR1577922

Gestion et surveillance du réseau

  • Le transfert d’archivage syslog peut échouer si l’URL du site d’archivage est configurée avec une adresse IPv6. PR1603342

  • Snmp reflète des entrées ARP obsolètes. PR1606600

Plate-forme et infrastructure

  • Le tunnel L2TP peut ne pas fonctionner avec l’encapsulation basée sur des filtres. PR1568324

  • Les statistiques agrégées sur les files d’attente d’interface Ethernet seront exportées vers le serveur d’interface de télémétrie Junos. PR1571985

  • Crash du FPC sur les plates-formes MX Series et EX9200. PR1579182

  • Le système génère un fichier central d’audit tout en modifiant TACACS et les mots de passe des utilisateurs de connexion. PR1589953

  • À la réception de séquences spécifiques de paquets authentiques destinées à l’équipement, le noyau se bloque et redémarre (vmcore) (CVE-2021-0283, CVE-2021-0284). PR1595649
  • Le trafic marqué par VLAN peut être abandonné avec la configuration de type fournisseur de services. PR1598251

  • Le filtre de service peut être programmé de manière incorrecte dans le moteur de transfert de paquets en raison du problème d’horodatage rare dans l’environnement de gestion des abonnés amélioré. PR1598830

  • Il peut y avoir une perte de paquets et de fichiers FPC dans un scénario VxLAN-EVPN. PR1600030

  • Le processus mgd peut s’écraser avec une configuration d’authentification. PR1600615

  • Le fichier central du noyau peut être vu si les connexions BGP redémarrent après avoir supprimé l’authentification BGP. PR1601492

  • Le service ZTP peut ne pas fonctionner et l’installation de l’image échoue. PR1603227

  • Il est possible que le signal RTT ne soit pas affiché lors de l’émission show services rpm twamp client history-results de la commande. PR1605243

  • Le FPC peut s’écraser s’il flow-table-size est configuré sur les plates-formes MX Series. PR1606731

  • Le trafic multicast est abandonné lorsqu’il est transféré sur VPLS via IRB. PR1607311

  • Le crash de FPC peut être observé en raison du déplacement de mac entre deux interfaces sous un même domaine de pontage. PR1607767

  • Des performances de traitement du trafic dégradées peuvent être observées en cas de traitement d’un trafic à débit PPS très élevé. PR1619111

  • Le classificateur personnalisé CoS peut ne pas fonctionner sur l’interface logique. PR1619630

  • La validation de la configuration peut échouer lors de la configuration authentication-key-chains de l’instruction sous des groupes. PR1626400

Stratégie de routage et filtres de pare-feu

  • La stratégie d’importation BGP n’est pas appliquée à toutes les routes lorsque l’inet CCNH est activé. PR1596436

  • La vérification de configuration peut échouer si plus de 8 FCs sont configurés et que CBF est activé. PR1600544

  • Le pare-feu peut s’écraser si vous configurez fragment-offset l’instruction en dehors de la plage (fragment-offset 1-9000000000). PR1605805

Protocoles de routage

  • La session BGP peut être indisponible en raison d’une réception de BGP-LS TLV hors commande. PR1546416

  • Problèmes de conformité avec draft-ietf-idr-bgp-ext-opt-param. PR1554639

  • L’algorithme d’authentification incorrect est défini dans le voisin BGP. PR1571705

  • Les paquets multicast courts tombent à l’aide de PIM lorsque le trafic multicast est reçu sur une interface non RPT/SPT. PR1579452

  • Une perte de trafic peut survenir au moment de la configuration d’IS-IS. PR1585471

  • Le crash rpd peut être vu si BGP peer flaps. PR1592123

  • Le fichier central NTF-AGENT est visible à l_Tthr_rwlock_unlock CRYPTO_THREAD_unlock OPENSSL_init_crypto. PR1597714

  • Après les premiers abandons parallèles de ISSU, les tentatives SUIVANTES sur les nœuds échoués s’abortent avec « Aborting Daemon Prepare » (Aborting Daemon Prepare). PR1598786

  • La route statique IPv4 peut encore transférer le trafic de façon inattendue même lorsque la configuration de route statique a déjà été supprimée. PR1599084

  • Certaines routes peuvent être programmées de manière incorrecte dans la table de transfert du noyau, le saut suivant étant installé en tant que DEAD. PR1601163

  • Le processus rpd peut être bloqué à 100 % dans le scénario OSPFv3. PR1601187

  • La perte de paquets peut être observée lors de la modification de l’interface MTU INET pour MPLS dans le scénario IS-IS SPRING. PR1605376

  • MPC10E au niveau du fichier rt_table_flash_job_cancelcentral rpd [topgun] , rt_instance_set_lsi_ifl_data_shardet rt_flash_all_internal peut être visible après la désactivation, puis la réactivation des interfaces. PR1605620

  • S’il est configuré, il est possible que le LSP IS-IS ne soit pas créé egress protection . PR1605969

  • La réplication BGP peut être coincée dans l’état « InProgress ». PR1606420

  • Le trafic multicast peut être dupliqué sur l’interface des abonnés sur les plates-formes MX Series. PR1607493

  • Lorsque rib-sharding la validation est activée, toutes les sessions BGP sont activées avec un appairage de 4 octets (AS 65536 ou supérieur). PR1607777

  • commit peut échouer lorsqu’il microloop-avoidance post-convergence-path est configuré avec sr et SRv6. PR1608992

  • Le rpd peut s’écraser après validation s’il existe plusieurs adresses dans les plages d’adresses configurées sous [bgp allow]. PR1611070

  • Le crash rpd peut être visible sur toutes les plates-formes Junos OS et Junos OS Evolved. PR1613384

  • La vérification du nombre d’pairs BGP échoue, après la suppression des voisins BGP. PR1618103

  • Un délai d’exportation des préfixes vers les voisins BGP peut survenir après l’application de stratégies d’exportation bgp spécifiques à l’appairage. PR1626367

Services Applications

  • show services l2tp tunnel extensive, show services l2tp session extensive et show subscribers accounting-statistics les commandes ne fonctionnent pas sur LTS. PR1596972

  • Le fichier central kmd a été généré à kmd_gen_fill_sa_pair_sadb_flags @kmd_update_sa_in_kernel @kmd_sa_cfg_children_sa_free. PR1600750

  • show services l2tp tunnel extensive, show services l2tp session extensive les commandes fournissent des sorties incorrectes sur LTS. PR1601886

Gestion de l’accès des abonnés

  • Les abonnés peuvent être bloqués à l’état de terminaison lorsque le serveur RADIUS n’est pas joignable. PR1600655

  • Les erreurs « Échec de la création d’une entrée de session de service » sont visibles lors d’une validation éphémère. PR1603030

  • Les BNG gérées par APM exécutant Junos OS version 21.3R1 ne sont pas prises en charge. PR1604967

  • Des erreurs de duplication de préfixes peuvent se produire pour DHCPv6 sur les abonnés PPPoE. PR1609403

  • Échec de la session DHCP avec l’instruction CLI session-limit-per-username . PR1612196

  • Le BNG ne délivre pas correctement l’alarme de réduction à APM lorsque l’état est atteint. PR1626632

  • Lorsque la connectivité entre BNG et APM est perdue, la BNG ne régénére pas les alarmes drainées de pool à APM. PR1627974

Gestion des menaces unifiée (UTM)

  • Il n’y a pas de compteur pour l’action juniper-locale par défaut. PR1570500

Interface utilisateur et configuration

  • Les mises à jour de la configuration de connexion système peuvent ne pas être reflétés après une validation. PR1589858

  • La commande De copie de fichier n’accepte pas HTTPS URls. PR1596881

  • Les processus dfwc et dcd peuvent s’arrêter lorsqu’un commit-check processus est exécuté après une validation de validation PR1600435 précédemment terminée (avec ctrl+c)

  • Le fichier central commitd peut être observé après avoir engagé une modification de configuration. PR1601159

  • Le transfert de configuration en validation ne fonctionne pas si la validation est effectuée via netconf. PR1602331

  • Format de sortie XML et JSON non valide pour les commandes telles que show system resource-monitor ifd-cos-queue-mapping fpc x | display [json|xml]. PR1605897

Vpn

  • Ce processus peut s’écraser lorsque la négociation IKEv2 échoue sur les équipements MX Series. PR1577484

  • Impossible d’ajouter une communauté standard BGP aux routes NGMVPN de type 6 et type 7 dans la stratégie d’exportation VRF. PR1589057

  • Le processus rpd peut s’écraser si l’interface tombe en panne dans le scénario BGP-MVPN. PR1597387

  • Suppression ifl st0 erronée au niveau du spoke lorsque plusieurs VPN négocient la même adresse de destination que TS. PR1601047