Problèmes résolus
Découvrez les problèmes résolus dans cette version pour les équipements SRX Series.
Pour obtenir les informations les plus complètes et les plus récentes sur les défauts connus de Junos OS, utilisez l’application en ligne Junos Networks Problem Report Search .
- Passerelles de couche applicative (ALG)
- Mise en cluster des châssis
- Traitement basé sur les flux et sur les paquets
- Routage général
- Interfaces et châssis
- Détection et prévention des intrusions (IDP)
- J-Web
- Services Ethernet de couche 2
- Traduction d’adresses réseau (NAT)
- Gestion et surveillance du réseau
- Plate-forme et infrastructure
- Stratégie de routage et filtres de pare-feu
- Configuration et interface utilisateur
- Vpn
Passerelles de couche applicative (ALG)
-
Junos OS : SRX 5000 Series : Lors du traitement d’un paquet SIP spécifique, un FPC peut tomber en panne (CVE-2023-22408). PR1658604
-
Les paquets de réponse SIP 200 OK (INVITE) sont abandonnés, ce qui entraîne l’échec de l’appel SIP. PR1677554
-
Les appels SIP sont interrompus en raison d’une défaillance NAT et SIP ALG est activé. PR1686613
-
Une défaillance du trafic H.323 causée par des pertes de paquets RAS lors d’une recherche de route incorrecte. PR1688986
Mise en cluster des châssis
-
Nouveau nœud secondaire pour passer à l’état désactivé après ISSU et basculement RG0 en raison d’une défaillance de liaison de fabric. PR1678772
-
La stratégie configurée avec la condition route-active-on import ne fonctionne pas correctement après le basculement RG0. PR1686648
-
La surveillance IP du cluster de châssis sur le nœud secondaire a échoué après le redémarrage du système sur les équipements SRX Series. PR1691071
-
L’interface de tunnel sécurisé ne fonctionne pas correctement dans les équipements SRX Series en mode autonome. PR1702763
-
Le filtrage des messages GTPv2 ne fonctionne pas. PR1704472
Traitement basé sur les flux et sur les paquets
-
Pour suivre le problème de synchronisation du moteur de routage et du moteur de transfert de paquets avec la configuration NAT et le problème de compteur de session d’analyse fermée. PR1661796
-
Les paquets non fragmentés peuvent être déposés sur la SRX5000 ligne de périphériques avec la carte SPC3. PR1683835
-
Les sessions de flux traversant la carte IOC2 expirent tôt lorsque Express Path est activé. PR1688658
-
Les SOF déchargeaient incorrectement les flux de courte durée, ce qui entraînait un épuisement précoce de la mémoire NP, réduisant ainsi les performances globales de l’appareil. PR1692100
-
Baisse du trafic applicatif observée sur tous les équipements SRX Series en raison d’un problème de taille de fenêtre TCP. PR1699578
-
Les fichiers de base sont générés lorsque l’utilisateur modifie la configuration de l’interface. PR1704623
-
Un processus fluide s’arrête sur SRX4100, SRX4200, SRX4600, vSRX et SRX5000 gamme d’appareils équipés d’une carte SPC3 lorsqu’un itinéraire est fréquemment modifié. PR1705996
-
Les paquets SCTP fragmentés au niveau de la source IPv6 passant par un tunnel IPsec seront supprimés. PR1708876
Routage général
-
Comportement inattendu lorsque le proxy Web est configuré avec le proxy ssl. PR1580526
-
HA mode actif/passif journalisation intégrée dans les systèmes logiques et les systèmes locataires, par intermittence Le contenu du journal de sécurité du fichier journal binaire dans les systèmes logiques n’est pas conforme aux attentes. PR1587360
-
Pendant le redémarrage, « warning : requires 'idp-sig' license » peut être vu à l’écran même lorsque l’appareil a une licence valide. PR1594014
-
Sur SRX4600 appareils, une perte de paquets ou un vidage de cœur srxpfe peut être observé. PR1620773
-
Sur les périphériques SRX5600 et SRX5800, les requêtes MIB SNMP peuvent entraîner des délais de réponse occasionnels. PR1631149
-
Le compteur d’e-mails autorisés IMAP/IMAPS n’est pas incrémenté dans les statistiques d’e-mail AAMW lors du test de l’ensemble du bloc d’e-mails. PR1646661
-
La fonctionnalité de tunneling fractionné peut ne pas fonctionner. PR1655202
-
SRX4600 appareil dans un scénario de cerveau divisé après l’ISSU. PR1658148
-
L’affichage des détails de l’utilisateur n’affiche pas les informations de groupe. PR1659115
-
Une perte de trafic peut être observée en raison du blocage des paquets SPC3. PR1671649
-
Le tunnel VPN peut ne pas être établi dans un scénario client exclusif. PR1674522
-
Le trafic NetBIOS (diffusion IRB) est interrompu après la mise à niveau sur les périphériques SRX Series. PR1675853
-
Le mode de numérotation à la demande sur l’interface du numéroteur ne fonctionne pas comme prévu. PR1680405
-
SRX4600 HA peut ne pas basculer correctement en raison d’une défaillance matérielle. PR1683213
-
La liaison de la structure du cluster sera arrêtée après le redémarrage du nœud ou du cycle d’alimentation. PR1684756
-
La page d’authentification de l’utilisateur ne s’affiche pas sur le navigateur client. PR1685116
-
Valeur de taux d’événements par défaut inattendue pour la journalisation en mode événement. PR1687244
-
Le cluster de châssis ne répond pas aux requêtes DNS lorsqu’il est configuré avec le service proxy DNS. PR1688481
-
Le système peut s’abaisser lorsque le délai d’expiration inactif de Jflow est configuré pour être inférieur à 'précédent délai d’expiration inactif + 180' secondes. PR1688627
-
La marche MIB SNMP pour l’OID jnxBoxDescr renvoie une valeur incorrecte. PR1689705
-
SRX1500 port GE-0/0/1 du groupe de châssis ne fonctionne pas en mode de commutation. PR1690621
-
Le cluster SRX peut échouer dans un scénario rare lorsque l’état du nœud passe à l’état désactivé sans passer par l’état inéligible. PR1692611
-
Le processus srxpfd ou flowd peut s’arrêter sur les équipements SRX Series. PR1694449
-
Des pertes de paquets TCP sont observées lorsque le déchargement des services est activé. PR1702138
-
Le processus flowd génère des fichiers principaux lorsque le ticket de session TLS 1.3 est reçu sur SSL-I. PR1705044
-
La diffusion en continu des journaux vers Security Director Cloud échoue sous TLS lorsqu’une nouvelle requête DNS est effectuée. PR1708116
-
La définition du profil du journal de sécurité sans catégorie ni flux entraînera l’arrêt du processus srxpfe. PR1708777
-
Sur les équipements SRX Series dotés de sites Web basés sur un certificat ECDSA, ils ne sont pas accessibles lorsque le proxy SSL est activé à partir de Junos OS version 22.1R1. PR1709386
-
SRX4600 ne prend pas en charge les interfaces Ethernet agrégées. PR1711467
-
Les mcœurs de vm continus observés sur le nœud secondaire lors de la validation de la commande d’instance de gestion du système définie PR1712727
-
Les cœurs de vm continus observés sur le nœud secondaire lors de la validation définissent la commande system management-instance. PR1713759
-
La session SSL est interrompue en raison de la valeur SNI incorrecte. PR1716893
Interfaces et châssis
-
Une configuration incompatible ou non prise en charge n’est pas validée correctement lors de la mise à niveau ISSU/normale, ce qui entraîne une perte de trafic. PR1692404
Détection et prévention des intrusions (IDP)
-
Panne réseau causée lors d’un changement de politique IDP. PR1705491
J-Web
-
La « zone d’attachement du nom du carnet d’adresses » est supprimée de façon inattendue lorsque l’entrée du carnet d’adresses est ajoutée ou supprimée par J-Web. PR1712454
Services Ethernet de couche 2
-
Options client DHCPv6 manquantes dans le message de sollicitation si elles dépassent une certaine longueur. PR1702831
Traduction d’adresses réseau (NAT)
-
À tort, un avertissement est émis lors de la vérification de validation pour la configuration NAT source lorsque l’adresse_source ou l’adresse-destination de la règle NAT est définie sur 0.0.0.0/0. PR1699407
Gestion et surveillance du réseau
-
L’adresse_source sur syslog à l’instance de routage personnalisée n’est pas appliquée juste après le redémarrage. PR1689661
Plate-forme et infrastructure
-
Le message Syslog CHASSISD_IPC_WRITE_ERR_NULL_ARGS au commit. PR1663839
-
Le message « %DAEMON-4 : Set system alarm failed : Operation not supported by device » s’affiche sur SRX5000 gamme d’appareils. PR1681701
-
La surveillance de la structure d’une défaillance de la suspension et de la liaison de contrôle peut entraîner une panne du cluster HA. PR1698797
-
Les vmcores peuvent être vus sur SRX5000 gamme de périphériques lorsque l’interface fxp0 est configurée sous gestion-instance. PR1714002
Stratégie de routage et filtres de pare-feu
Configuration et interface utilisateur
-
Le filtrage de configuration ne fonctionne pas lorsque le système logique est présent. PR1679413
Vpn
-
Le trafic sur les tunnels IPsec peut être interrompu pendant l’ISSU. PR1416334
-
Lors de la vérification de la sortie show security ipsec next-hop-tunnels dans le périphérique, l’entrée IPsec SA et NHTB n’est pas effacée après la configuration du filtre de pare-feu. PR1432925
-
Les routes s’infléchissent lorsque des modifications de configuration sont appliquées à une instance de routage personnalisée. PR1654516
-
La pause du processus kmd s’affiche si l’interface externe est vide dans la configuration de la passerelle IKE. PR1664910
-
La perte de trafic VPN est observée après le redémarrage du nœud HA lors de l’utilisation des sélecteurs de trafic. PR1667223
-
Avec les Multi SRG actives/actives, les pools d’adresses utilisés par les SRG dans le profil d’accès ne doivent pas se chevaucher. PR1687654
-
Les cookies IKE n’ont pas changé dans les cas d’expiration de la durée de vie de la clé après le basculement manuel. PR1690921
-
Le tunnel IPsec n’est pas réétabli après l’exécution de la commande de sécurité claire ike sa. PR1694604
-
Une incompatibilité dans les paramètres d’identité proxy configurés et négociés peut générer des fichiers centraux de processus kmd. PR1699691