オープンな問題
新しいデバイス向けこのリリースで、オープンな問題SRX シリーズください。
既知の問題の検出と欠陥に関する最もJunos OS最新情報は、 オンライン サポート ジュニパーネットワークス レポート 検索 アプリケーションJunos使用してください。
フローベースのパケットベースの処理
SRX5000 シリーズ power-mode-ipsecが有効になっているデバイスの数では、PMIパス パケットから受信したカプセル化が正しい値出力を示していない可能性があります。 PR1599044
一般的なルーティング
SRX 1500 スイッチサービスゲートウェイ、TSensor とファン トレイに関連するシャーシ アラームが生成されます。 PR1352281
show pfe statistics traffic コマンドは、誤った出力を表示します。統計情報を確認するには、 show pfe statistics コマンドを使用します。 PR1566065
デバイスが Junos OS リリース 21.1 より前のリリースにダウングレードされ、再び Junos OS リリース 21.1 にアップグレードされた場合、appiddb テーブルが適切に追加され、エントリーが 0 になる可能性があります。このような場合は、アップグレード後に署名パッケージをアンインストールして再インストールします。 PR1567199
Junos OSリリース21.2R1では、デバイスのSRX5000 シリーズでIS-ISプロトコルを継続的に無効化および有効化してIS-ISをフラッピングした場合、grインターフェイスを使用してIS-IS隣接関係を回復できません。 PR1572209
HTTP セッションは、ハブ デバイスとスポーク デバイス間のリンク フラップ後に再確立するのに約 10 分かかっています。 PR1577021
HA APシステムおよびテナント システムでのオンボックス ロギング モードでは、論理システム内のバイナリ ログ ファイルのセキュリティ ログコンテンツが断続的に表示される場合は、想定通りではありません。 PR1587360
アプリケーションに HTTP-PROXY の代わりに HTTP-PROXY を取得し、未知のクライアントを使用する RT-FLOW 閉じるメッセージこれらのメッセージは RT フロー閉ログに表示され、JDPI がセッションに参加していない可能性があります。これは、Web プロキシ セッション トラフィックのアプリケーション識別に影響する可能性があります。 PR1588139
SRX345 デバイスでは、1514 で vdsl インターフェイスで高速 ping を実行している間に、ICMP チェックサム エラーとパケット ドロップMTUされます。 PR1591230
ソフトウェア Junos OS 20.3R3 では、再起動時にログ ファイルが生成されない場合があります。 PR1594377
Jflow v9フロー レコードにキャッシュからの間違ったアプリケーションIDが含まれている場合、トラフィックアプリケーションの識別に誤りを生む可能性があります。 PR1595787
AppID パッケージを Junos OS リリース 21.2R1 でバージョン 3313 以降にアップグレードすると、AAMW 機能は HTTPs ではバイパスされます。 PR1597179
Junos OSリリース20.3R3、21.1R2、21.2R1では、電話ホームクライアントが電話ホームサーバーまたはリダイレクトサーバーに接続できない場合、電話ホームZTPがSRX シリーズデバイスで障害が発生しています。 PR1598462
断続的に、トレース メッセージは、マルチキャスト トラフィックの送信時にログに記録されません。 PR1598930
J-Web
ルーティング ポリシーおよびファイアウォール フィルター
この問題は、追加の期待されるデータCLI表示される、CLIコマンドの出力に関連しています。ただし、デバイスのデータ パス機能に問題が発生パケット転送エンジン。 PR1582344
Vpn
システムSRX5400、SRX5600、SRX5800において、ISSU(インサービス ソフトウェア アップグレード)中に、IPsec トンネルがフラップされ、トラフィックが中断されます。IPsec トンネルは、ISSU プロセスが完了すると自動的に復旧します。 PR1416334
IPsec ポリシーに、ESP と AH の両方のプロポーザルを設定する必要があります。設定はコミットされますが、IPsec トラフィックは機能しません。ESP と AH の両方のプロトコルを使用して、プロポーザルと IPsec ポリシーを設定する必要があります。 PR1552701
レイヤー 3 ネットワーク設定HA、リンク暗号化トンネルが起動した後に esp パケットをドロップするファイアウォールを設定すると、コア ファイルが生成されます。 PR1573102
証明書識別子の長さは特定の場合は正しくありません。この問題は、 証明書 show コマンド出力CA pki ca-certificate detail を示しています。 PR1589084
SRX シリーズ デバイスでは、サイトツーサイト IPsec VPN がトラフィック セレクターを使用して設定されている場合、VPN ピアが 500 以外のソース ポートを使用して IKE ネゴシエーションを開始すると同時に、IPsec IKE 再キー(以前の VPN ピアが開始したと同じ VPN トンネルの場合)が SRX シリーズ デバイスで発生すると、kmd プロセスがクラッシュする可能性があります。 PR1596103