Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 

オープンな問題

新しいデバイス向けこのリリースで、オープンな問題SRX シリーズください。

既知の問題の検出と欠陥に関する最もJunos OS最新情報は、 オンライン サポート ジュニパーネットワークス レポート 検索 アプリケーションJunos使用してください。

フローベースのパケットベースの処理

  • SRX5000 シリーズ power-mode-ipsecが有効になっているデバイスの数では、PMIパス パケットから受信したカプセル化が正しい値出力を示していない可能性があります。 PR1599044

一般的なルーティング

  • SRX 1500 スイッチサービスゲートウェイ、TSensor とファン トレイに関連するシャーシ アラームが生成されます。 PR1352281

  • show pfe statistics traffic コマンドは、誤った出力を表示します。統計情報を確認するには、 show pfe statistics コマンドを使用します。 PR1566065

  • デバイスが Junos OS リリース 21.1 より前のリリースにダウングレードされ、再び Junos OS リリース 21.1 にアップグレードされた場合、appiddb テーブルが適切に追加され、エントリーが 0 になる可能性があります。このような場合は、アップグレード後に署名パッケージをアンインストールして再インストールします。 PR1567199

  • Junos OSリリース21.2R1では、デバイスのSRX5000 シリーズでIS-ISプロトコルを継続的に無効化および有効化してIS-ISをフラッピングした場合、grインターフェイスを使用してIS-IS隣接関係を回復できません。 PR1572209

  • HTTP セッションは、ハブ デバイスとスポーク デバイス間のリンク フラップ後に再確立するのに約 10 分かかっています。 PR1577021

  • HA APシステムおよびテナント システムでのオンボックス ロギング モードでは、論理システム内のバイナリ ログ ファイルのセキュリティ ログコンテンツが断続的に表示される場合は、想定通りではありません。 PR1587360

  • アプリケーションに HTTP-PROXY の代わりに HTTP-PROXY を取得し、未知のクライアントを使用する RT-FLOW 閉じるメッセージこれらのメッセージは RT フロー閉ログに表示され、JDPI がセッションに参加していない可能性があります。これは、Web プロキシ セッション トラフィックのアプリケーション識別に影響する可能性があります。 PR1588139

  • SRX345 デバイスでは、1514 で vdsl インターフェイスで高速 ping を実行している間に、ICMP チェックサム エラーとパケット ドロップMTUされます。 PR1591230

  • ソフトウェア Junos OS 20.3R3 では、再起動時にログ ファイルが生成されない場合があります。 PR1594377

  • Jflow v9フロー レコードにキャッシュからの間違ったアプリケーションIDが含まれている場合、トラフィックアプリケーションの識別に誤りを生む可能性があります。 PR1595787

  • AppID パッケージを Junos OS リリース 21.2R1 でバージョン 3313 以降にアップグレードすると、AAMW 機能は HTTPs ではバイパスされます。 PR1597179

  • Junos OSリリース20.3R3、21.1R2、21.2R1では、電話ホームクライアントが電話ホームサーバーまたはリダイレクトサーバーに接続できない場合、電話ホームZTPがSRX シリーズデバイスで障害が発生しています。 PR1598462

  • 断続的に、トレース メッセージは、マルチキャスト トラフィックの送信時にログに記録されません。 PR1598930

J-Web

  • UI は、[Monitor -> Net> IPsec VPN] の下の、コミットされていない IPsec VPN 設定の IPsec VPN 情報をリストします。 PR1576609

  • 動的 VPN 設定では、トポロジーは [Monitor -> Network -> IPsec VPN] ページの [サイト間またはハブ アンド スポーク] に表示されます。 PR1597889

ルーティング ポリシーおよびファイアウォール フィルター

  • この問題は、追加の期待されるデータCLI表示される、CLIコマンドの出力に関連しています。ただし、デバイスのデータ パス機能に問題が発生パケット転送エンジン。 PR1582344

Vpn

  • システムSRX5400、SRX5600、SRX5800において、ISSU(インサービス ソフトウェア アップグレード)中に、IPsec トンネルがフラップされ、トラフィックが中断されます。IPsec トンネルは、ISSU プロセスが完了すると自動的に復旧します。 PR1416334

  • IPsec ポリシーに、ESP と AH の両方のプロポーザルを設定する必要があります。設定はコミットされますが、IPsec トラフィックは機能しません。ESP と AH の両方のプロトコルを使用して、プロポーザルと IPsec ポリシーを設定する必要があります。 PR1552701

  • レイヤー 3 ネットワーク設定HA、リンク暗号化トンネルが起動した後に esp パケットをドロップするファイアウォールを設定すると、コア ファイルが生成されます。 PR1573102

  • 証明書識別子の長さは特定の場合は正しくありません。この問題は、 証明書 show コマンド出力CA pki ca-certificate detail を示しています。 PR1589084

  • SRX シリーズ デバイスでは、サイトツーサイト IPsec VPN がトラフィック セレクターを使用して設定されている場合、VPN ピアが 500 以外のソース ポートを使用して IKE ネゴシエーションを開始すると同時に、IPsec IKE 再キー(以前の VPN ピアが開始したと同じ VPN トンネルの場合)が SRX シリーズ デバイスで発生すると、kmd プロセスがクラッシュする可能性があります。 PR1596103