Problèmes résolus
Découvrez les problèmes résolus dans cette version pour SRX Series.
- Passerelles de couche applicative (ALG)
- Authentification et contrôle d’accès
- Mise en cluster des châssis
- Traitement basé sur les flux et sur les paquets
- Routage général
- Interfaces et châssis
- Détection et prévention des intrusions (IDP)
- J-Web
- Services Ethernet de couche 2
- Traduction d’adresses réseau (NAT)
- Gestion et surveillance du réseau
- Plate-forme et infrastructure
- Stratégie de routage et filtres de pare-feu
- Protocoles de routage
- Vpn
Passerelles de couche applicative (ALG)
-
Défaillance du trafic H.323 causée par des pertes de paquets RAS lors d’une recherche de route incorrecte effectuée PR1688986
Authentification et contrôle d’accès
-
Les échecs de connexion sont observés sur Junos malgré une saisie d’authentification valide PR1692398
Mise en cluster des châssis
-
Nouveau nœud secondaire à mettre en état désactivé après ISSU et basculement RG0 en raison d’une défaillance de liaison de fabric PR1678772
-
L’interface de tunnel sécurisé ne fonctionne pas correctement en mode autonome SRX PR1702763
-
Le filtrage des messages GTPv2 ne fonctionne pas PR1704472
-
À partir de la version 20.4, St0.16000 à st0.16385 ne pourra plus être configuré en mode HA et MNHA PR1704670
Traitement basé sur les flux et sur les paquets
-
Les paquets non fragmentés seront déposés sur les plates-formes SRX5K avec carte SPC3 PR1683835
-
Les journaux VPN dans la hiérarchie du moniteur sur j-web ne sont pas visibles. PR1691095
-
Une perte de paquets est observée pour les sessions IPSec lorsque PMI est activé PR1692885
-
Baisse du trafic applicatif observée sur toutes les plates-formes SRX en raison d’un problème de taille de fenêtre TCP PR1699578
-
Le vidage de cœur sera visible lorsque l’utilisateur modifiera la configuration de l’interface PR1704623
-
Un blocage du processus fluide est observé sur SRX4100/4200/4600, vSRX et SRX5K avec carte SPC3 lorsqu’un itinéraire est fréquemment modifié PR1705996
-
Les paquets SCTP fragmentés au niveau de la source IPv6 passant par un tunnel IPSec seront abandonnés PR1708876
Routage général
-
Journalisation intégrée en mode AP HA dans LSYS et Locataire : La vérification du journal de sécurité échoue car le contenu du fichier journal binaire dans LSYS n’est pas conforme aux attentes PR1587360
-
SRX4600 - Packet drop ou srxpfe coredump peut être observé PR1620773
-
SRX5600/5800 - Les requêtes MIB SNMP peuvent entraîner des délais d’expiration occasionnels PR1631149
-
Aucune alarme système ou châssis ne sera visible lors du démarrage de l’appareil à partir de la partition de sauvegarde PR1646943
-
SRX4600HA risque de ne pas basculer correctement en raison d’une défaillance matérielle PR1683213
-
SRX1500 port GE-0/0/1 du groupe de châssis ne fonctionne pas en mode de commutation PR1690621
-
Le tunnel IPSEC n’est pas réétabli après l’exécution de la 'sécurité claire ike sa' PR1694604
-
Les entrées d’ID utilisateur ne seront pas synchronisées avec le nœud secondaire PR1701990
-
Des pertes de paquets TCP sont observées lorsque le déchargement des services est activé PR1702138
-
Le crash flow et le cœur seront observés lorsque le ticket de session TLS 1.3 est reçu sur SSL-I PR1705044
-
TX serait bloqué et aucun paquet ne pourrait être transféré par la carte SPC3 PR1706756
-
Les sites Web basés sur le certificat ECDSA ne sont pas accessibles lorsque le proxy SSL est activé à partir de 22.1R1 PR1709386
-
SRX4600 ne prend pas en charge les interfaces AE PR1711467
-
La fonction de « diffusion ciblée » ne fonctionnera pas sur certaines plates-formes SRX. PR1711729
-
Les cœurs de vm continus observés sur le nœud secondaire lors de la validation de la commande d’instance de gestion du système définie PR1712727
-
Cœurs de vm continus observés sur le nœud secondaire lors de la validation de la commande « set system management-instance » PR1713759
-
La session SSL est interrompue en raison d’une valeur SNI incorrecte PR1716893
-
Le blocage du processus fluide est observé lorsque la réinjection du paquet du proxy Web échoue PR1719703
-
ISSU est abandonné après une mise à niveau de nœud et un plantage de processus fluide est observé PR1722122
Interfaces et châssis
-
SRX1500 : Échec de trafic observé sur l’interface irb pour la classe de transfert du contrôle réseau lors de la vérification de la classification DSCP basée sur un ou plusieurs points de code PR1611623
-
Une configuration incompatible/non prise en charge n’est pas validée correctement lors de la mise à niveau ISSU/normale, ce qui entraîne une perte de trafic PR1692404
Détection et prévention des intrusions (IDP)
-
Panne de réseau causée lors d’un changement dans la politique IDP PR1705491
J-Web
-
[Jweb] « zone d’attachement du nom du carnet d’adresses » est supprimée de façon inattendue lorsque l’entrée du carnet d’adresses est ajoutée ou supprimée par Jweb PR1712454
Services Ethernet de couche 2
-
Options client DHCPv6 manquantes dans les messages de sollicitation si les TLV dépassent une certaine longueur PR1702831
Traduction d’adresses réseau (NAT)
Gestion et surveillance du réseau
-
adresse_source sur syslog à l’instance de routage personnalisée non appliquée juste après le redémarrage de PR1689661
Plate-forme et infrastructure
Stratégie de routage et filtres de pare-feu
-
Des pertes de paquets sont observées pour le trafic à destination du SRX avec une stratégie d’autotrafic PR1698021
-
Les stratégies de sécurité ne sont plus synchronisées pendant ISSU PR1698508
-
Le blocage du processus fluide est observé avec la stratégie de sécurité mise à jour avec la modification de l’adresse IP liée au nom de domaine complet PR1713576
Protocoles de routage
-
Les baisses de trafic sont observées pour la route statique après le basculement VRRP lorsque VRRP VIP est défini comme saut suivant pour cette route statique PR1687884
Vpn
-
Les routes s’infléchissent lorsque des modifications de configuration sont appliquées à des PR1654516 d’instance de routage personnalisées
-
22.4R1 :SRX_RIAD :SRX5600 :MN_HA :KIKE Les cookies n’ont pas changé dans les cas d’expiration de la durée de vie de la clé après un basculement manuel PR1690921
-
Les VPN IPsec se déconnecteront après la PR1696102
-
Une incompatibilité dans les paramètres d’identité proxy configurés et négociés peut conduire à un cœur KMD. PR1699691
-
Le processus iked se bloque lorsque les paramètres des tunnels VPN ne correspondent pas à PR1716092