Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

オープンな問題

vSRX 仮想ファイアウォール向け Junos OS リリース 21.4R3 のオープンな問題についてご確認ください。

既知の Junos OS 障害に関する最も完全で最新の情報については、ジュニパーネットワークスのオンライン Junos 問題レポート検索アプリケーションを 使用してください。

フローベースおよびパケットベースの処理

  • ICMPv6 tcp シーケンス情報が生成された icmp v6 エラーで欠落しています。 PR1611202

  • JUNOS CLI フレームワークの実装により、現在の修正プログラムには、処理する時間が必要なセキュリティ ポリシーが多数存在する場合、顧客が 2 つの設定コミットの間に 1~2 分のギャップを保持した方が良い点に注意が必要です。 PR1625531

プラットフォームとインフラストラクチャ

  • Webプロキシと共にssl-proxyが設定されている場合、プロキシセッションが正常に終了しても、クライアントセッションがデバイス上で閉じられない可能性があります。 PR1580526

  • パフォーマンスが懸念される場合は、以下のvSRXの設定を有効にしてください。以下の設定をオンにすると、パフォーマンスが向上します。セット セキュリティ転送オプション no-allow-dataplane-sleep PR1602564

  • スイッチの理由は、最適なパスログメッセージでslaに違反するのではなく、nhの変更と表示されています。 PR1602571

  • トラフィックレートの高いユースケースでは、設定されたセキュリティ転送オプションno-allow-dataplane-sleepを設定する必要があります。 PR1602606

  • IPSECトンネルを使用して非cso v6 over v6モードで有効になっている場合、AMRは、再起動またはフォワードリスタート後の最初のセッションでは、マルチパス処理は行いません。この機能が正常に機能することを後で続けます。 PR1643570

ルーティングポリシーとファイアウォールフィルター

  • Junos 21.4では、ソーステナントと宛先サービスの変更に対するポリシー再照合はサポートされていません。PR1625172

Vpn

  • グループ VPN を使用する場合、場合によっては、グループ メンバーからグループ キー サーバーへの PUSH ACK メッセージが失われる可能性があります。グループメンバーは、ハードライフタイムが切れる前に、TEK SAのキー更新要求を送信できます。鍵サーバーが新しい PUSH メッセージをグループ・メンバーに送信した場合に限り、鍵サーバーがメンバーを登録済みメンバー・リストから削除していたため、それらの更新はグループ・メンバーが受け取りません。PR1608290