解決済みの問題
SRX シリーズのこのリリースで修正された問題についてご確認ください。
- アプリケーション層ゲートウェイ(ALG)
- シャーシ クラスタリング
- サービス クラス(CoS)
- フローベースおよびパケットベースの処理
- インターフェイスとシャーシ
- J-Web
- NAT(ネットワーク アドレス変換)
- ネットワークの管理と監視
- プラットフォームとインフラストラクチャ
- ルーティングポリシーとファイアウォールフィルター
- ルーティング プロトコル
- ユーザー インターフェイスと設定
- VLAN インフラストラクチャ
- Vpn
アプリケーション層ゲートウェイ(ALG)
-
Central Point が存在する SRX5k シリーズ プラットフォームでは、フローされたクラッシュが観察される場合があります 。PR1658370
-
SIP 200 OK(INVITE)応答パケットは SIP コール障害 PR1677554 につながる破棄されます
シャーシ クラスタリング
サービス クラス(CoS)
-
「show interfaces queue interface」コマンド出力で、4.25Gbps を超えるスループットの bps 値が正しく表示されない PR1596172
フローベースおよびパケットベースの処理
-
RT_FLOW_SESSION_CLOSE ログでハードウェア アクセラレーション フラグが正しく更新されていません。さらに、SRX5000 シリーズ デバイスで SPC2 を使用しているお客様の「サービス オフロード セッション」の値は正しくありません。 PR1629216
-
gre-performance-acceleration では、VPLS トラフィックドロップ PR1661409 が発生する可能性があります。
-
SD-WAN では、19.2~21.1~22.2R1 PR1661935 の ISSU の VRF インスタンスと VRF グループの関連付けに失敗します。
-
vSRX がフラグメント パケットを処理しない PR1668898
-
IOC2ラインカードがインストールされているSRX5Kシリーズデバイスでは、JUNOS 21.2R1以降がデフォルトで自動Express Pathが有効になっている場合、IOC2カードを通過するセッションが早くタイムアウトし、トラフィックロスが発生し、フローの動作が予測不能になる可能性があります。この問題は、IOC3 カードと IOC4 カードを通過するトラフィックには影響しません。 PR1688658
インターフェイスとシャーシ
-
22.2TOT :SecPDT:統合型 L4/L7 の使用事例 Sky ATP:reth1 インターフェイス ダウンと、22.2TOT イメージ PR1657021 のテスト中にノード 1 で観察された DCD コア
J-Web
NAT(ネットワーク アドレス変換)
-
SRX デバイスでアドレスプーリング ペアが設定されている場合、NAT ポートは枯渇 します。PR1651939
ネットワークの管理と監視
-
高いロギング レートにより、RE CPU 使用率を高める 'eventd' が発生する可能性 があります PR1661323
プラットフォームとインフラストラクチャ
-
21.4R1:IPSEC:pkid.core-tarball で@pkid_request_security_pki_local_cert_verify(msp=0x1abc940、csb=0xffffdb60、unparsed=0x1a7402e certificate-id)が見つかりました。./../../../../../../src/junos/usr.sbin/pkid/pkid_ui.c:1076 PR1624844
-
メジャー アラーム DPDK(データ プレーン開発キット)Tx スタック問題(SRX4100/4200 PR1626562)
-
アップグレード PR1629972 後の HA ペアのプライマリ ノード上の SMS チャネル ダウン アラーム
-
22.1TOT : SnP :SRX5K_SPC3 : 最新の 22.1(22.1I-20220108.0.0529)ビルドで「show security monitoring」cli コマンドをオンにした場合、コアダンプによるエラー「usp_ipc_client_recv_:ipc_pipe_read()」を監視します。 PR1641995
-
21.3R2:NCP Secure Connect:ライセンス:リモートアクセス-juniper-stdライセンスは、RG0フェイルオーバーPR1642653後の切断/再接続中に解放されません
-
パケット損失は、20.2R2 PR1650112からSRX4100およびSRX4200デバイスで見られる場合があります
-
22.1R1:AUTH:ノード1 PR1651129の「ファイアウォール認証ユーザー」の詳細を取得できません
-
ケーブルが取り外された場合、fxp0 インターフェイスは「UP」のままになる場合があります PR1656738
-
22.2R1::その他:mspmand core found @sarena_free @mum_free @jsf_shm_free @jssl_mem_pool_free @jsf_openssl_free @CRYPTO_free @ssl_cert_free @jssl_config_dtor @msvcs_plugin_send_control_rt PR1657027
-
非 root ユーザーによって作成されたアーカイブ ファイルには、/var/log/ directory PR1657958 の下に一部のファイルが含まれない場合があります。
-
インスペクション PR1661766 用に大量のトラフィックが ATP クラウドに送信されると、PFE がクラッシュする可能性があります。
-
Ssl-proxy: キャッシュ・ミス・カウンターは1つのPR1663678ではなく2回増加
-
SMS 機能構成なしの SRX アラーム「SMS 制御チャネル ダウン」 PR1666420
-
22.1 DCB:IPv6機能が5Kプラットフォームで動作しない。 PR1668473
-
HA フェイルオーバー PR1672378 時に転送プレーンがクラッシュする
-
ユーザー グループに関する情報が完全に表示されない PR1673125
-
AAMW(Advanced-Anti-Malware)でメモリ リーク PR1675722 が発生した場合、FlowD クラッシュが発生する可能性があります。
-
Netbios トラフィック(IRB ブロードキャスト)が SRX プラットフォームでアップグレード後にドロップされる PR1675853
-
証明書 PR1679067 の証明書チェーンを検証するときに PKID プロセスがクラッシュします。
-
「NSD_CLEAR_POLICY_DNS_CACHE_ENTRY_IP」ログは変更されていない PR1684268 を DNS キャッシュエントリキーングした後デバイスで見つかりません
ルーティングポリシーとファイアウォールフィルター
-
ユーティリティ「monitor security packet-drop」は、統合ポリシーのポリシー関連のドロップを正しく報告するようになりました(パケットをドロップした正確なポリシーを含む) PR1576150
-
SRX プラットフォームのセキュリティ ポリシーの状態が無効な場合があります PR1669386
-
rpd プロセスは、ルーターの再起動、rpd 再起動、RE スイッチオーバー、ソフトウェア アップグレード PR1670998 でシャットダウンされるたびにクラッシュします。
-
SRX は、セキュリティ ポリシーおよび NAT PR1680749 で使用される FQDN の更新を停止します。
ルーティング プロトコル
-
BSR 情報が NG-MVPN PR1664211 を介してフラッディングされない可能性があります。
ユーザー インターフェイスと設定
VLAN インフラストラクチャ
Vpn
-
21.4Th :SPC3-Config ペイロード :トンネル起動が、VR で構成 IKE を変更すると、strongswan から障害が発生し、「NO_PROPOSAL_CHOSEN通知エラー」メッセージが表示されました 。PR1627963
-
一部の IPSec syslog メッセージでは重大度が不明 PR1629793
-
データ プレーン IPSec が設定されている場合、Junos プラットフォームで Vmcore が表示される PR1648249
-
ジュニパーのセキュアな接続VPNユーザーは、ログインの問題に断続的に直面する可能性があります PR1655140
-
ポリシーベース VPN を通過するパケットは、PowerMode が有効になっているときに破棄されます PR1663364
-
IPSec トンネルは SRX プラットフォームでフラップする可能性 があります PR1665332
-
22.2R1: 構成暗号化および FIPS モードのマスター パスワードを併用する必要はありません 。PR1665506
-
kmdプロセスがコアファイルPR1673391の後に立ち往生している間、高制御プレーンCPU使用率