Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

解決済みの問題

SRX シリーズのこのリリースで修正された問題についてご確認ください。

アプリケーション層ゲートウェイ(ALG)

  • Central Point が存在する SRX5k シリーズ プラットフォームでは、フローされたクラッシュが観察される場合があります 。PR1658370

  • SIP 200 OK(INVITE)応答パケットは SIP コール障害 PR1677554 につながる破棄されます

シャーシ クラスタリング

  • IPv6 スイッチング モードでの MNHA SRG シナリオでは、G-NDP PR1670309 の送信元 MAC アドレスとして「仮想 MAC」を使用しない

  • 複数の APN IMSI フィルター構成 PR1673879 が存在する場合、GTP 制御パケットのドロップ/パスが正しくありません。

サービス クラス(CoS)

  • 「show interfaces queue interface」コマンド出力で、4.25Gbps を超えるスループットの bps 値が正しく表示されない PR1596172

フローベースおよびパケットベースの処理

  • RT_FLOW_SESSION_CLOSE ログでハードウェア アクセラレーション フラグが正しく更新されていません。さらに、SRX5000 シリーズ デバイスで SPC2 を使用しているお客様の「サービス オフロード セッション」の値は正しくありません。 PR1629216

  • gre-performance-acceleration では、VPLS トラフィックドロップ PR1661409 が発生する可能性があります。

  • SD-WAN では、19.2~21.1~22.2R1 PR1661935 の ISSU の VRF インスタンスと VRF グループの関連付けに失敗します。

  • vSRX がフラグメント パケットを処理しない PR1668898

  • IOC2ラインカードがインストールされているSRX5Kシリーズデバイスでは、JUNOS 21.2R1以降がデフォルトで自動Express Pathが有効になっている場合、IOC2カードを通過するセッションが早くタイムアウトし、トラフィックロスが発生し、フローの動作が予測不能になる可能性があります。この問題は、IOC3 カードと IOC4 カードを通過するトラフィックには影響しません。 PR1688658

インターフェイスとシャーシ

  • 22.2TOT :SecPDT:統合型 L4/L7 の使用事例 Sky ATP:reth1 インターフェイス ダウンと、22.2TOT イメージ PR1657021 のテスト中にノード 1 で観察された DCD コア

J-Web

  • JWeb PR1658330 で、さまざまなページ エラーが修正されました。

  • J-Web ページがユーザー名を使用して正しく読み込まれません。(ドット) PR1665006

  • J-Web PR1681549 を介して特定のポリシーを削除しようとすると、Junos SRX プラットフォーム上のすべてのセキュリティ ポリシーを削除できます。

NAT(ネットワーク アドレス変換)

  • SRX デバイスでアドレスプーリング ペアが設定されている場合、NAT ポートは枯渇 します。PR1651939

ネットワークの管理と監視

  • 高いロギング レートにより、RE CPU 使用率を高める 'eventd' が発生する可能性 があります PR1661323

プラットフォームとインフラストラクチャ

  • 21.4R1:IPSEC:pkid.core-tarball で@pkid_request_security_pki_local_cert_verify(msp=0x1abc940、csb=0xffffdb60、unparsed=0x1a7402e certificate-id)が見つかりました。./../../../../../../src/junos/usr.sbin/pkid/pkid_ui.c:1076 PR1624844

  • メジャー アラーム DPDK(データ プレーン開発キット)Tx スタック問題(SRX4100/4200 PR1626562)

  • アップグレード PR1629972 後の HA ペアのプライマリ ノード上の SMS チャネル ダウン アラーム

  • 22.1TOT : SnP :SRX5K_SPC3 : 最新の 22.1(22.1I-20220108.0.0529)ビルドで「show security monitoring」cli コマンドをオンにした場合、コアダンプによるエラー「usp_ipc_client_recv_:ipc_pipe_read()」を監視します。 PR1641995

  • 21.3R2:NCP Secure Connect:ライセンス:リモートアクセス-juniper-stdライセンスは、RG0フェイルオーバーPR1642653後の切断/再接続中に解放されません

  • パケット損失は、20.2R2 PR1650112からSRX4100およびSRX4200デバイスで見られる場合があります

  • 22.1R1:AUTH:ノード1 PR1651129の「ファイアウォール認証ユーザー」の詳細を取得できません

  • ケーブルが取り外された場合、fxp0 インターフェイスは「UP」のままになる場合があります PR1656738

  • 22.2R1::その他:mspmand core found @sarena_free @mum_free @jsf_shm_free @jssl_mem_pool_free @jsf_openssl_free @CRYPTO_free @ssl_cert_free @jssl_config_dtor @msvcs_plugin_send_control_rt PR1657027

  • 非 root ユーザーによって作成されたアーカイブ ファイルには、/var/log/ directory PR1657958 の下に一部のファイルが含まれない場合があります。

  • インスペクション PR1661766 用に大量のトラフィックが ATP クラウドに送信されると、PFE がクラッシュする可能性があります。

  • Ssl-proxy: キャッシュ・ミス・カウンターは1つのPR1663678ではなく2回増加

  • SMS 機能構成なしの SRX アラーム「SMS 制御チャネル ダウン」 PR1666420

  • 22.1 DCB:IPv6機能が5Kプラットフォームで動作しない。 PR1668473

  • HA フェイルオーバー PR1672378 時に転送プレーンがクラッシュする

  • ユーザー グループに関する情報が完全に表示されない PR1673125

  • AAMW(Advanced-Anti-Malware)でメモリ リーク PR1675722 が発生した場合、FlowD クラッシュが発生する可能性があります。

  • Netbios トラフィック(IRB ブロードキャスト)が SRX プラットフォームでアップグレード後にドロップされる PR1675853

  • 証明書 PR1679067 の証明書チェーンを検証するときに PKID プロセスがクラッシュします。

  • 「NSD_CLEAR_POLICY_DNS_CACHE_ENTRY_IP」ログは変更されていない PR1684268 を DNS キャッシュエントリキーングした後デバイスで見つかりません

ルーティングポリシーとファイアウォールフィルター

  • ユーティリティ「monitor security packet-drop」は、統合ポリシーのポリシー関連のドロップを正しく報告するようになりました(パケットをドロップした正確なポリシーを含む) PR1576150

  • SRX プラットフォームのセキュリティ ポリシーの状態が無効な場合があります PR1669386

  • rpd プロセスは、ルーターの再起動、rpd 再起動、RE スイッチオーバー、ソフトウェア アップグレード PR1670998 でシャットダウンされるたびにクラッシュします。

  • SRX は、セキュリティ ポリシーおよび NAT PR1680749 で使用される FQDN の更新を停止します。

ルーティング プロトコル

  • BSR 情報が NG-MVPN PR1664211 を介してフラッディングされない可能性があります。

ユーザー インターフェイスと設定

  • IPSec トンネルは MNHA 設定コミット後にフラップします PR1669104

  • コミット PR1673176 の間に「gethostbyname: ホスト名ルックアップ失敗」が表示される

VLAN インフラストラクチャ

  • ノードの MAC アドレスが L2 セキュア ワイヤ SOF PR1597681 で変更されたときにトラフィックが停止する

  • 異なるゾーン間のネイバーシップ PR1599891 の場合、OSPF ネイバーは透過モードで確立されません。

Vpn

  • 21.4Th :SPC3-Config ペイロード :トンネル起動が、VR で構成 IKE を変更すると、strongswan から障害が発生し、「NO_PROPOSAL_CHOSEN通知エラー」メッセージが表示されました 。PR1627963

  • 一部の IPSec syslog メッセージでは重大度が不明 PR1629793

  • データ プレーン IPSec が設定されている場合、Junos プラットフォームで Vmcore が表示される PR1648249

  • ジュニパーのセキュアな接続VPNユーザーは、ログインの問題に断続的に直面する可能性があります PR1655140

  • ポリシーベース VPN を通過するパケットは、PowerMode が有効になっているときに破棄されます PR1663364

  • IPSec トンネルは SRX プラットフォームでフラップする可能性 があります PR1665332

  • 22.2R1: 構成暗号化および FIPS モードのマスター パスワードを併用する必要はありません 。PR1665506

  • kmdプロセスがコアファイルPR1673391の後に立ち往生している間、高制御プレーンCPU使用率