Problèmes ouverts
Découvrez les problèmes ouverts liés à Junos OS version 22.1R1 pour équipements SRX Series.
Pour obtenir les informations les plus complètes et les plus récentes sur les défauts connus du système d’exploitation Junos, utilisez l’application de recherche de rapport de problème Junos en ligne de Juniper Networks.
Traitement basé sur les flux et les paquets
-
Utilisez une taille de fenêtre antireplay 512 pour IPv6 dans le fat-tunnel. La vérification de séquence ESP peut autrement signaler les paquets hors commande si le chiffrement parallèle du tunnel de graisse se trouve dans un nombre de 384 paquets (12 cœurs * 32 paquets en un seul lot). Par conséquent, il n’y a pas de paquets hors commande avec une taille de fenêtre antireplay de 512. PR1470637
Routage général
-
Les sessions HTTP nécessitent environ 10 minutes pour rétablir une liaison entre le hub et le spoke. PR1577021
-
Avec le proxy SSL configuré avec le proxy Web, la session client peut ne pas être fermée sur l’équipement même si la session proxy se termine normalement. PR1580526
-
Mode point d’accès ha Journalisation intégrée dans les systèmes logiques et les systèmes locataires, contenu de journalisation intermittente des journaux de sécurité binaires dans les systèmes logiques et les systèmes locataires ne sont pas comme prévu. PR1587360
-
Lorsque vous activez le Path Finder TCP dans la passerelle VPN, la connexion VPN est établie correctement. Une fois la connexion VPN établie, il est possible de faire un ping depuis le client installé par JSC vers le serveur derrière la passerelle, mais il n’est pas possible de ping depuis le serveur derrière la passerelle vers le client installé par JSC.
-
Dans certains cas, le processus PKID s’arrête en raison d’une désréférence de pointeur nulle lors de la vérification du certificat local. PR1624844
-
Sur les équipements SRX1500, issu est en train d’être avorté avec ISSU n’est pas pris en charge pour la synchronisation d’horloge (SyncE). PR1632810
-
Les sessions SMTPS ne sont pas identifiées lorsque le trafic est envoyé depuis le profil IXIA (BPS). PR1635929
-
La licence d’accès distant standard de Juniper Networks peut ne pas être libérée lors de la déconnexion ou de la reconnexion après le basculement RG0. PR1642653
-
Le JOURNAL DES ACTIONS AAMW n’est pas observé lors de la définition de notifications de journalisation. PR1644000
-
L’IDP efface les compteurs pour les systèmes logiques et les systèmes locataires qui ne fonctionnent pas. PR1648187
Haute disponibilité et résilience
-
ISSU sera avorté ou échoué avec l’avertissement.
'warn-message "ISSU is not supported for Clock Synchronization (SyncE)";''override'In '/var/tmp/paSBfY/etc/indb//config.indb' line 162included from '/var/tmp/paSBfY/etc/indb/issu.indb' line 10 'override' syntax errorISSU not supported as current image uses explicit tags for message structures.
PR1628172
Traduction des adresses réseau (NAT)
-
En mode AA avec configuration NAT, sur basculement RG, le trafic est supprimé sur les équipements SRX Series. PR1636596
Interface utilisateur et configuration
-
Utilisez la mise à jour de charge au lieu de remplacer la charge pour empêcher les messages d’erreur. PR1630315
-
Sur toutes les plates-formes Junos OS et Junos OS EVO, lorsque des RPC copy-config, get-configuration, discard-change s’exécutent dans deux sessions NETCONF parallèles et que la base de données est également accessible en parallèle par deux sessions NETCONF, elle entraîne une corruption de la base de données et les services associés mgd peuvent s’arrêter. PR1641025
Vpn
-
Sur les équipements SRX5400, SRX5600 et SRX5800, lors de la mise à niveau logicielle en cours d’utilisation (ISSU), les tunnels IPsec s’écaillent, provoquant une perturbation du trafic. Les tunnels IPsec récupèrent automatiquement une fois le processus ISSU terminé. PR1416334
-
Des paquets fragmentés via un tunnel IPsec basé sur des stratégies peuvent être abandonnés dans certains cas rares lorsque PMI est activé. PR1624877