Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

解決済みの問題

SRX シリーズ デバイスのこのリリースで修正された問題について説明します。

既知の Junos OS 障害に関する最も完全で最新の情報については、ジュニパーネットワークスのオンライン Junos 問題レポート検索アプリケーションを 使用してください。

アプリケーション層ゲートウェイ(ALG)

  • Central Point が存在する SRX5k シリーズ プラットフォームでは、フローされたクラッシュが観察される場合があります 。PR1658370

  • SIP 200 OK(INVITE)応答パケットは SIP コール障害 PR1677554 につながる破棄されます

  • NAT 障害により SIP コールが破棄され、SIP ALG が有効になっている PR1686613

シャーシ クラスタリング

  • 複数の APN IMSI フィルター構成 PR1673879 が存在する場合、GTP 制御パケットのドロップ/パスが正しくありません。

サービス クラス(CoS)

  • 「show interfaces queue interface」コマンド出力で、4.25Gbps を超えるスループットの bps 値が正しく表示されない PR1596172

フローベースおよびパケットベースの処理

  • RT_FLOW_SESSION_CLOSE ログでハードウェア アクセラレーション フラグが正しく更新されていません。さらに、SRX5000 シリーズ デバイスで SPC2 を使用しているお客様の「サービス オフロード セッション」の値は正しくありません。 PR1629216

  • gre-performance-acceleration では、VPLS トラフィックドロップ PR1661409 が発生する可能性があります。

  • vSRX がフラグメント パケットを処理しない PR1668898

  • 自動 Express Path が有効になっていると、IOC2 カードを通過するフロー セッションが早くタイムアウトする PR1688658

  • SRX5K および SRX 4600 シリーズ デバイスでは、SOF(Automated Express Path)により、短命なフローのオフロードが正しく実行されていませんでした。これにより、ネットワーク プロセッサー(NP)に追加のリソースが消費され、メモリが早く枯渇し、デバイスの全体的なパフォーマンスが低下する可能性がありました 。PR1692100

インターフェイスとシャーシ

  • 22.2TOT :SecPDT:統合型 L4/L7 の使用事例 Sky ATP:reth1 インターフェイス ダウンと、22.2TOT イメージ PR1657021 のテスト中にノード 1 で観察された DCD コア

侵入検出および防御(IDP)

  • 21.2R3:SRX345:vSRX3.0:cli を確認しながらデバイスを吊り下げる" show security idp attack-list policy combine-policy" PR1616782

J-Web

  • J-Web PR1681549 を介して特定のポリシーを削除しようとすると、Junos SRX プラットフォーム上のすべてのセキュリティ ポリシーを削除できます。

ネットワークの管理と監視

  • 高いロギング レートにより、RE CPU 使用率を高める 'eventd' が発生する可能性 があります PR1661323

プラットフォームとインフラストラクチャ

  • アップグレード PR1629972 後の HA ペアのプライマリ ノード上の SMS チャネル ダウン アラーム

  • 5K デバイス SSL セッションキャッシュ他のプラットフォームからの不一致 wrt tls1.3 再開セッション PR1642174

  • 21.3R2:NCP Secure Connect:ライセンス:リモートアクセス-juniper-stdライセンスは、RG0フェイルオーバーPR1642653後の切断/再接続中に解放されません

  • パケット損失は、20.2R2 PR1650112からSRX4100およびSRX4200デバイスで見られる場合があります

  • サービスセットが syslog および SSL PR1657027 で構成されている場合、mspmand はクラッシュします。

  • 22.2TOT SecPDT:SRX4600:ISSU アップグレードが完了した後も、RG1 ノードの優先度は CS 状態のままで、fab インターフェイスはダウンしています。 PR1658148

  • Ssl-proxy: キャッシュ・ミス・カウンターは1つのPR1663678ではなく2回増加

  • SMS 機能構成なしの SRX アラーム「SMS 制御チャネル ダウン」 PR1666420

  • Junos SRX プラットフォームで NG カスタム アプリケーションの識別が失敗 する PR1667221

  • 22.1 DCB:IPv6機能が5Kプラットフォームで動作しない。 PR1668473

  • SPC3 のパケットがスタックして発生したトラフィックロス PR1671649

  • HA フェイルオーバー PR1672378 時に転送プレーンがクラッシュする

  • ユーザー グループに関する情報が完全に表示されない PR1673125

  • VPN トンネルは、排他的クライアント シナリオで確立されません PR1674522

  • AAMW(Advanced-Anti-Malware)でメモリ リーク PR1675722 が発生した場合、FlowD クラッシュが発生する可能性があります。

  • Netbios トラフィック(IRB ブロードキャスト)が SRX プラットフォームでアップグレード後にドロップされる PR1675853

  • DLインターフェイス上のダイヤルオンデマンドモードが予想通りに機能しない PR1680405

  • クラスタ ファブリック リンクは、ノードまたは電源サイクル PR1684756 の再起動後にダウンします。

  • イベント モード ロギングの予期しないデフォルト イベントレート値 PR1687244

ルーティングポリシーとファイアウォールフィルター

  • ユーティリティ「monitor security packet-drop」は、統合ポリシーのポリシー関連のドロップを正しく報告するようになりました(パケットをドロップした正確なポリシーを含む) PR1576150

  • Junos OS: SRX シリーズ: DNS Proxy が使用する BIND のキャッシュ ポイズニングの脆弱性(CVE-2021-25220) PR1656324

  • SRX プラットフォームのセキュリティ ポリシーの状態が無効な場合があります PR1669386

  • rpd プロセスは、ルーターの再起動、rpd 再起動、RE スイッチオーバー、ソフトウェア アップグレード PR1670998 でシャットダウンされるたびにクラッシュします。

ルーティング プロトコル

  • BSR 情報が NG-MVPN PR1664211 を介してフラッディングされない可能性があります。

  • IPv6 PR1677749 を実行しているプラットフォームでは、高 CPU が見られます。

ユーザー インターフェイスと設定

  • コミット PR1673176 の間に「gethostbyname: ホスト名ルックアップ失敗」が表示される

VLAN インフラストラクチャ

  • ノードの MAC アドレスが L2 セキュア ワイヤ SOF PR1597681 で変更されたときにトラフィックが停止する

  • 異なるゾーン間のネイバーシップ PR1599891 の場合、OSPF ネイバーは透過モードで確立されません。

Vpn

  • IPSec トンネル上のトラフィックは、ISSU PR1416334 の間にドロップされる場合があります。

  • データ プレーン IPSec が設定されている場合、Junos プラットフォームで Vmcore が表示される PR1648249

  • ポリシーベース VPN を通過するパケットは、PowerMode が有効になっているときに破棄されます PR1663364

  • IPSec トンネルは SRX プラットフォームでフラップする可能性 があります PR1665332

  • kmdプロセスがコアファイルPR1673391の後に立ち往生している間、高制御プレーンCPU使用率