Limitations connues
Découvrez les limitations connues de cette version pour les routeurs MX Series.
Pour obtenir les informations les plus complètes et les plus récentes sur les défauts connus de Junos OS, utilisez l’application de recherche en ligne de rapports de problèmes Junos de Juniper Networks.
Routage général
-
Actuellement, les options IP ne sont pas prises en charge pour les points d’attache du pare-feu de sortie, document de support pertinent joint : https://www.juniper.net/documentation/us/en/software/junos/routing-policy/t opics/concept/firewall-filter-match-conditions-for-ipv4-traffic.html. Le problème peut se produire : le trafic d’alerte du routeur Options IP n’atteint pas le filtre du pare-feu de sortie. PR1490967
-
La réplication du trafic BUM (Broadcast, Unknown Unicast, and Multicast) sur VTEP envoie plus de paquets que prévu et il semble y avoir une boucle. PR1570689
-
Sur toutes les plates-formes MX Series, la modification de la configuration AMS 1:1 warm-standby en load-balance ou en NAT déterministe peut entraîner l’utilisation de vmcore et entraîner une perte de trafic. PR1597386
-
Lorsqu’un paquet, qui déclenche la résolution ARP, atteint le filtre de style d’interface de services sur la sortie, la session crée et ferme le journal avec une interface d’entrée incorrecte. Cela se produit généralement lorsque la première session atteint un tel filtre. PR1597864
-
Nous ne devrions configurer qu’un seul ARP statique avec une entrée multicast-mac par interface IRB. Si nous configurons plus d’un ARP statique avec une entrée MAC multicast par interface IRB, alors les paquets avec une adresse IP de destination différente ayant une MAC multicast statique sortiront toujours avec l’une des MAC multicast configurées dans le système. PR1621901
-
Il s’agit d’une limitation de produit pour MX-SPC3 avec la nouvelle architecture junos-ike. Le problème se produit lorsque nous avons n’importe quel TS configuré et n’importe quel TS négocié (à la fois en IPv4 et IPv6). Pour contourner ce problème, ne configurez aucun TS lorsqu’il est sûr que le sélecteur de trafic négocié pour le tunnel IPsec sera également any-any. Lorsqu’aucun service TS n’est configuré, le scénario peut être traité comme un cas d’ID proxy et contourner le problème sans impact sur le scénario décrit. PR1624381
-
La modification du mot de passe d’authentification racine dans cpce n’entraîne pas la fermeture de la session existante. Le changement de mot de passe sera en vigueur pour toutes les nouvelles connexions. PR1630218
-
L’espace disponible est vérifié dans les cas suivants : 1. La mise à niveau est de 5 Go 2. La nouvelle installation est de 120 Go. Le scénario Upgrade/Fresh-Install est décidé à partir de la spécification RPM, c’est-à-dire si RPM trouve qu’une version antérieure est déjà installée. Étant donné que RPM-DB est détruit lors de la mise à niveau LTS-19 (vm-host), les scripts d’installation rpm déduisent la mise à niveau comme une nouvelle installation et recherchent 120 Go d’espace libre. L’avertissement peut être ignoré, car il n’a aucun impact fonctionnel. PR1639020
-
Sur un MX fonctionnant en tant que SAEGW-U/UPF à grande échelle de session mobile (environ 1 million de sessions),
show services mobile-edge sessions extensivecela ne fonctionnera pas. Le processus mobilisé s’en prendra compte et générera des fichiers de base. PR1639595
Infrastructure
-
Lorsque vous effectuez une mise à niveau de Junos OS version 21.2 vers des versions ultérieures, la validation et la mise à niveau échouent. La mise à niveau nécessite l’utilisation de l’instruction de
no-validateconfiguration. PR1568757
Gestion et surveillance du réseau
-
Configuration des
set system no-hidden-commandsblocs de sessions NETCONF. Comme solution de contournement, le client peut désactiver leno-hidden-commandsfichier .PR1590350 -
Lorsqu’une instance éphémère est en cours d’édition, si
show ephemeral-configuration mergela commande est exécutée à partir d’un autre terminal, les modifications non validées de l’instance éphémère en cours d’édition apparaîtront également dans la sortie deshow ephemeral-configuration mergela commande. PR1629013
Plate-forme et infrastructure
-
La désactivation des services rpm/rpm-tracking ne supprime pas l’itinéraire suivi des tables de routage ou de transfert. PR1597190
-
Après un événement de basculement, lorsque ppmd appelle l’appel système sendmsg pour transmettre les paquets de protocole, il est bloqué suffisamment longtemps pour que quelques appels sendmsg prennent cumulativement environ 7 à 8 secondes. Cela a un impact indirect sur la session BFD, car le temps de détection basé sur le moteur de routage est de 7,5 secondes avant d’expirer. PR1600684
Protocoles de routage
-
Lorsque nous avons une échelle élevée, le capteur de télémétrie openconfig /bgp-rib/ utilisé dans le streaming périodique entraînera une utilisation élevée du processeur par RPD. PR1625396
Les VPN
-
Dans certains scénarios (par exemple, la configuration du filtre de pare-feu), les routeurs peuvent afficher des entrées IPsec SA et NHTB obsolètes, même lorsque l’homologue démonte le tunnel. PR1432925