解決済みの問題
SRX シリーズ デバイスのこのリリースで修正された問題について説明します。
既知の Junos OS 障害に関する最も完全で最新の情報については、ジュニパーネットワークスのオンライン Junos 問題レポート検索アプリケーションを 使用してください。
- アプリケーション層ゲートウェイ(ALG)
- シャーシ クラスタリング
- サービス クラス(CoS)
- フローベースおよびパケットベースの処理
- インターフェイスとシャーシ
- 侵入検出および防御(IDP)
- J-Web
- ネットワークの管理と監視
- プラットフォームとインフラストラクチャ
- ルーティングポリシーとファイアウォールフィルター
- ルーティング プロトコル
- ユーザー インターフェイスと設定
- VLAN インフラストラクチャ
- Vpn
アプリケーション層ゲートウェイ(ALG)
-
Central Point が存在する SRX5k シリーズ プラットフォームでは、フローされたクラッシュが観察される場合があります 。PR1658370
-
SIP 200 OK(INVITE)応答パケットは SIP コール障害 PR1677554 につながる破棄されます
-
NAT 障害により SIP コールが破棄され、SIP ALG が有効になっている PR1686613
シャーシ クラスタリング
-
複数の APN IMSI フィルター構成 PR1673879 が存在する場合、GTP 制御パケットのドロップ/パスが正しくありません。
サービス クラス(CoS)
-
「show interfaces queue interface」コマンド出力で、4.25Gbps を超えるスループットの bps 値が正しく表示されない PR1596172
フローベースおよびパケットベースの処理
-
RT_FLOW_SESSION_CLOSE ログでハードウェア アクセラレーション フラグが正しく更新されていません。さらに、SRX5000 シリーズ デバイスで SPC2 を使用しているお客様の「サービス オフロード セッション」の値は正しくありません。 PR1629216
-
gre-performance-acceleration では、VPLS トラフィックドロップ PR1661409 が発生する可能性があります。
-
vSRX がフラグメント パケットを処理しない PR1668898
-
自動 Express Path が有効になっていると、IOC2 カードを通過するフロー セッションが早くタイムアウトする PR1688658
-
SRX5K および SRX 4600 シリーズ デバイスでは、SOF(Automated Express Path)により、短命なフローのオフロードが正しく実行されていませんでした。これにより、ネットワーク プロセッサー(NP)に追加のリソースが消費され、メモリが早く枯渇し、デバイスの全体的なパフォーマンスが低下する可能性がありました 。PR1692100
インターフェイスとシャーシ
-
22.2TOT :SecPDT:統合型 L4/L7 の使用事例 Sky ATP:reth1 インターフェイス ダウンと、22.2TOT イメージ PR1657021 のテスト中にノード 1 で観察された DCD コア
侵入検出および防御(IDP)
-
21.2R3:SRX345:vSRX3.0:cli を確認しながらデバイスを吊り下げる" show security idp attack-list policy combine-policy" PR1616782
J-Web
-
J-Web PR1681549 を介して特定のポリシーを削除しようとすると、Junos SRX プラットフォーム上のすべてのセキュリティ ポリシーを削除できます。
ネットワークの管理と監視
-
高いロギング レートにより、RE CPU 使用率を高める 'eventd' が発生する可能性 があります PR1661323
プラットフォームとインフラストラクチャ
-
アップグレード PR1629972 後の HA ペアのプライマリ ノード上の SMS チャネル ダウン アラーム
-
5K デバイス SSL セッションキャッシュ他のプラットフォームからの不一致 wrt tls1.3 再開セッション PR1642174
-
21.3R2:NCP Secure Connect:ライセンス:リモートアクセス-juniper-stdライセンスは、RG0フェイルオーバーPR1642653後の切断/再接続中に解放されません
-
パケット損失は、20.2R2 PR1650112からSRX4100およびSRX4200デバイスで見られる場合があります
-
サービスセットが syslog および SSL PR1657027 で構成されている場合、mspmand はクラッシュします。
-
22.2TOT SecPDT:SRX4600:ISSU アップグレードが完了した後も、RG1 ノードの優先度は CS 状態のままで、fab インターフェイスはダウンしています。 PR1658148
-
Ssl-proxy: キャッシュ・ミス・カウンターは1つのPR1663678ではなく2回増加
-
SMS 機能構成なしの SRX アラーム「SMS 制御チャネル ダウン」 PR1666420
-
Junos SRX プラットフォームで NG カスタム アプリケーションの識別が失敗 する PR1667221
-
22.1 DCB:IPv6機能が5Kプラットフォームで動作しない。 PR1668473
-
SPC3 のパケットがスタックして発生したトラフィックロス PR1671649
-
HA フェイルオーバー PR1672378 時に転送プレーンがクラッシュする
-
ユーザー グループに関する情報が完全に表示されない PR1673125
-
VPN トンネルは、排他的クライアント シナリオで確立されません PR1674522
-
AAMW(Advanced-Anti-Malware)でメモリ リーク PR1675722 が発生した場合、FlowD クラッシュが発生する可能性があります。
-
Netbios トラフィック(IRB ブロードキャスト)が SRX プラットフォームでアップグレード後にドロップされる PR1675853
-
DLインターフェイス上のダイヤルオンデマンドモードが予想通りに機能しない PR1680405
-
クラスタ ファブリック リンクは、ノードまたは電源サイクル PR1684756 の再起動後にダウンします。
-
イベント モード ロギングの予期しないデフォルト イベントレート値 PR1687244
ルーティングポリシーとファイアウォールフィルター
-
ユーティリティ「monitor security packet-drop」は、統合ポリシーのポリシー関連のドロップを正しく報告するようになりました(パケットをドロップした正確なポリシーを含む) PR1576150
-
Junos OS: SRX シリーズ: DNS Proxy が使用する BIND のキャッシュ ポイズニングの脆弱性(CVE-2021-25220) PR1656324
-
SRX プラットフォームのセキュリティ ポリシーの状態が無効な場合があります PR1669386
-
rpd プロセスは、ルーターの再起動、rpd 再起動、RE スイッチオーバー、ソフトウェア アップグレード PR1670998 でシャットダウンされるたびにクラッシュします。
ルーティング プロトコル
ユーザー インターフェイスと設定
-
コミット PR1673176 の間に「gethostbyname: ホスト名ルックアップ失敗」が表示される
VLAN インフラストラクチャ
Vpn
-
IPSec トンネル上のトラフィックは、ISSU PR1416334 の間にドロップされる場合があります。
-
データ プレーン IPSec が設定されている場合、Junos プラットフォームで Vmcore が表示される PR1648249
-
ポリシーベース VPN を通過するパケットは、PowerMode が有効になっているときに破棄されます PR1663364
-
IPSec トンネルは SRX プラットフォームでフラップする可能性 があります PR1665332
-
kmdプロセスがコアファイルPR1673391の後に立ち往生している間、高制御プレーンCPU使用率