Problèmes résolus
Découvrez les problèmes résolus dans cette version pour les équipements SRX Series.
Pour obtenir les informations les plus complètes et les plus récentes sur les défauts connus de Junos OS, utilisez l’application en ligne Junos Networks Problem Report Search .
- Passerelles de couche applicative (ALG)
- Authentification et contrôle d’accès
- Mise en cluster des châssis
- Classe de service (CoS)
- Traitement basé sur les flux et sur les paquets
- Routage général
- Interfaces et châssis
- Détection et prévention des intrusions (IDP)
- J-Web
- Services Ethernet de couche 2
- Traduction d’adresses réseau (NAT)
- Gestion et surveillance du réseau
- Plate-forme et infrastructure
- Stratégie de routage et filtres de pare-feu
- Protocoles de routage
- Gestion unifiée des menaces (UTM)
- Configuration et interface utilisateur
- Vpn
Passerelles de couche applicative (ALG)
Authentification et contrôle d’accès
-
Les échecs de connexion sont observés sur Junos malgré une entrée d’authentification valide. PR1692398
Mise en cluster des châssis
-
Nouveau nœud secondaire pour passer à l’état désactivé après ISSU et basculement RG0 en raison d’une défaillance de liaison de fabric. PR1678772
-
L’interface de tunnel sécurisé ne fonctionne pas correctement en mode autonome SRX. PR1702763
-
À partir de Junos OS version 20.4, les stabilisations 0.16000 à st0.16385 ne pourront plus être configurées en mode HA et MNHA. PR1704670
Classe de service (CoS)
-
Mappage du planificateur QoS incorrect lors de l’utilisation d’une configuration d’interface générique : " unité d’interface * " à partir de Junos OS version 21.1. PR1734013
Traitement basé sur les flux et sur les paquets
-
Les journaux VPN dans la hiérarchie du moniteur sur J-Web ne sont pas visibles. PR1691095
-
Une perte de paquets est observée pour les sessions IPsec lorsque PMI est activé. PR1692885
-
Les fichiers principaux sont générés lorsque l’utilisateur modifie la configuration de l’interface. PR1704623
-
Un processus fluide s’arrête sur SRX4100, SRX4200, SRX4600, vSRX et SRX5000 ligne avec la carte SPC3 lorsqu’un itinéraire est fréquemment modifié. PR1705996
-
Les paquets SCTP fragmentés au niveau de la source IPv6 passant par un tunnel IPsec seront supprimés. PR1708876
-
Le trafic échoue lors de l’accès à l’adresse IP de l’interface d’instance de routage à partir d’une adresse IP externe. PR1719437
-
IPv6 Neighbor Discovery échoue sur l’interface de balisage VLAN. PR1720570
Routage général
-
La vérification du journal de sécurité échoue car le contenu du fichier journal binaire dans les systèmes logiques n’est pas conforme aux attentes. PR1587360
-
SRX4600 Packet Drop ou SRXPFE génère des fichiers de base. PR1620773
-
BGP en baisse en raison de BFD a expiré ; services de basculement restaurés. PR1630981
-
Sur SRX5600 et SRX5800, les requêtes MIB SNMP peuvent entraîner des délais de réponse occasionnels. PR1631149
-
Le compteur d’e-mails IMAP ou IMAPS autorisés n’est pas incrémenté dans les statistiques de messagerie AAMW lors du test de l’ensemble du bloc d’e-mails. PR1646661
-
Aucune alarme système ou châssis ne sera visible lors du démarrage de l’appareil à partir de la partition de sauvegarde. PR1646943
-
L’affichage des détails de l’utilisateur n’affiche pas les informations de groupe. PR1659115
-
SRX4600 HA peut ne pas basculer correctement en raison d’une défaillance matérielle. PR1683213
-
Sur tous les systèmes logiques Junos, le processus RPD s’arrête lorsque le client JET appelle RPC géré par le processus RPD. PR1692738
-
Le tunnel IPsec n’est pas réétabli après l’exécution de la commande de sécurité claire ike sa. PR1694604
-
Des pertes de paquets TCP sont observées lorsque le déchargement des services est activé. PR1702138
-
Le processus flowd s’arrête et génère des fichiers principaux lorsque le ticket de session TLS 1.3 est reçu sur SSL-I. PR1705044
-
Impossible d’intégrer SRX sur un orchestrateur basé sur Yang. PR1705679
-
TX serait bloqué et aucun paquet ne pourrait être transféré par la carte SPC3. PR1706756
-
La définition du profil du journal de sécurité sans catégorie ni flux entraînera l’arrêt du processus srxpfe. PR1708777
-
Les sites Web basés sur le certificat ECDSA ne sont pas accessibles lorsque le proxy SSL est activé à partir de Junos OS version 22.1R1. PR1709386
-
SRX4600 ne prend pas en charge les interfaces Ethernet agrégées. PR1711467
-
La fonction de diffusion ciblée ne fonctionnera pas sur certaines plates-formes SRX. PR1711729
-
Les cœurs de vm continus observés sur le nœud secondaire lors de la validation définissent la commande system management-instance. PR1712727
-
Le lien du fabric s’est brisé, ce qui a déclenché une pause du moteur de transfert de paquets. PR1713263
-
RA peut être envoyé en réponse à un RS invalide. PR1713485
-
Vmcores continues observées sur le nœud secondaire lors de la validation de la commande « set system management-instance ». PR1713759
-
La fonction d’authentification Web du pare-feu ne fonctionnera plus après l’activation de Juniper Secure Connect. PR1714845
-
Le processus NSD peut signaler un message d’erreur. PR1715297
-
La session SSL est interrompue en raison de la valeur SNI incorrecte. PR1716893
-
Erreurs observées sous interfaces dans l’option slot0. PR1717095
-
Le noyau srxpfe a été observé sur le SRX secondaire pendant l’ISSU. PR1717503
-
Le processus de flux s’arrête lorsque la réinjection du paquet du proxy Web échoue. PR1719703
-
Avec la configuration SD-WAN sur SRX, le processus flowd génère des fichiers principaux si la règle APBR n’est pas attachée au SLA. PR1719965
-
L’itinéraire local n’est pas ajouté dans le FIB secondaire et la file d’attente KRT est bloquée. PR1721032
-
Échec du téléchargement de la configuration pour le nom de domaine de style FQDN + aucun bouton de profil par défaut avec les versions précédentes du client Juniper Secure Connect. PR1721631
-
Le processus Nstraced est élevé sur le nœud principal après la mise à niveau de Junos OS. PR1727122
Interfaces et châssis
-
Échec du trafic observé sur l’interface irb pour la classe de transfert du contrôle réseau lors de la vérification de la classification DSCP basée sur un ou plusieurs points de code. PR1611623
-
Une configuration incompatible ou non prise en charge n’est pas validée correctement pendant ISSU ou une mise à niveau normale, ce qui entraîne une perte de trafic. PR1692404
Détection et prévention des intrusions (IDP)
-
Panne réseau causée lors d’un changement de politique IDP. PR1705491
J-Web
Services Ethernet de couche 2
-
Options client DHCPv6 manquantes dans les messages de sollicitation si TLV dépasse une certaine longueur. PR1702831
Traduction d’adresses réseau (NAT)
Gestion et surveillance du réseau
-
L’adresse source sur syslog à l’instance de routage personnalisée n’est pas appliquée juste après le redémarrage. PR1689661
Plate-forme et infrastructure
Stratégie de routage et filtres de pare-feu
-
Des pertes de paquets sont observées pour le trafic à destination du SRX avec une politique d’auto-trafic. PR1698021
-
Les stratégies de sécurité ne sont pas synchronisées pendant l’ISSU. PR1698508
-
Le processus de flux s’arrête lorsque la stratégie de sécurité est mise à jour avec la modification de l’adresse IP liée au nom de domaine complet. PR1713576
-
Le processus NSD s’arrête lorsque ISSU est exécuté sur le cluster. PR1724777
-
L’impact sur le trafic est observé lorsque la stratégie de sécurité est configurée avec un grand nombre d’adresses et lors de l’ajout ou de la suppression de ces stratégies. PR1725567
Protocoles de routage
-
Les baisses de trafic sont observées pour l’itinéraire statique après le basculement VRRP lorsque VRRP VIP est défini comme saut suivant pour cet itinéraire statique. PR1687884
Gestion unifiée des menaces (UTM)
Configuration et interface utilisateur
-
Le crash du processus mustd peut être observé avec persist-group-inheritance. PR1638847
Vpn
-
Les routes s’infléchissent lorsque des modifications de configuration sont appliquées à une instance de routage personnalisée. PR1654516
-
Les cookies IKE n’ont pas changé dans les cas d’expiration de la durée de vie de la clé après le basculement manuel. PR1690921
-
Les VPN IPsec se déconnecteront après ISSU. PR1696102
-
L’état de synchronisation à froid des nœuds MNHA peut passer à l’état INCOMPLET après le démarrage. PR1710374
-
Le processus iked s’arrête lorsque les paramètres des tunnels VPN ne correspondent pas. PR1716092
-
ISSU est interrompu et une pause de processus fluide est observée. PR1722122