Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Problèmes ouverts

Découvrez les problèmes ouverts dans cette version pour les pare-feu SRX Series.

Pour obtenir les informations les plus complètes et les plus récentes sur les défauts connus de Junos OS, utilisez l’application de recherche en ligne de rapports de problèmes Junos de Juniper Networks.

Mise en cluster des châssis

  • Sur la gamme SRX5000 de périphériques en mode MNHA, si monitor ip est configuré sous routing-instance et que vous essayez d’ajouter la commande annotate IP, les deux périphériques peuvent passer à l’état INÉLIGIBLE et le trafic complet peut chuter pendant le problème. PR1632586

  • Sur les clusters HA d’équipements de la gamme SRX5000 en mode FIPS, les basculements manuels répétés des groupes de redondance peuvent entraîner la mise hors ligne de SPC3 ou IOC4, ou des deux cartes. PR1797468

Sécurité du contenu

  • Le numéro de version de téléchargement de la catégorie de filtrage Web utm de la commande request security est obsolète à partir de la version 24.1 de Junos OS. Au lieu de cela, une nouvelle commande est introduite request security utm web-filtering category download rollback pour télécharger le package de version de la catégorie précédente. PR1773869

Traitement basé sur les flux et les paquets

  • Sur Gamme SRX5000 d’appareils et de SRX4600, l’exécution d’ISSU vers Junos OS version 21.4 et ultérieure à partir des versions antérieures de Junos peut entraîner un processus continu de génération des fichiers principaux. PR1779260

Routage général

  • Lorsqu’un utilisateur non-root tente de générer un fichier d’archive pour /var/log, il échoue ou génère une archive avec des fichiers journaux partiels. Cela se produit en raison de l’autorisation des fichiers sous /var/log/hostlogs/. PR1692516

  • Lorsque le trafic d’entrée est supérieur et que le trafic de sortie est attendu égal à la capacité maximale de l’interface de sortie, définissez explicitement la mise en forme égale à la capacité maximale de l’interface si la mise en forme par défaut ne fonctionne pas. PR1712964

  • Le processus NSD peut générer des fichiers de base. PR1716686

  • La configuration de la commande watchdog disable/timeout des processus système définis provoque une pause de validation et une perte de trafic est observée. Les commandes associées au chien de garde ne sont pas prises en charge. PR1747849

  • Sur les appareils SRX380 ou SRX550, lorsque différents VLAN natifs sont configurés sur les interfaces trunk entre les appareils, il y a une perte de paquets. PR1750521

  • Le processus repd peut générer des fichiers de base pendant ISSU. Il n’y a pas d’impact fonctionnel. PR1797189

Plate-forme et infrastructure

  • Message de demande : l’utilisateur envoie un message d’autorisation à l’utilisateur racine. PR1731520

Les VPN

  • Lorsque plusieurs VPN ont le même TS et un st0 différent, lors de l’établissement d’un tunnel sur le trafic, les routes ARI pour la même destination et un st0 différent sont écrasées et seule la dernière route est ajoutée. Par conséquent, le trafic sur un seul VPN se poursuit et les autres VPN sont en panne. En cas de basculement DPD, lorsque l’un des VPN est en panne et que l’homologue initie le basculement DPD pour acheminer le trafic via un autre VPN, en raison d’une route ARI manquante du côté du répondeur, le trafic sera en panne. Pour contourner ce problème, pour que le basculement DPD fonctionne de manière transparente, configurez 2 st0 dans des VRF différents afin que les deux routes puissent être installées et que le basculement puisse continuer à fonctionner. PR1727795