Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

解決済みの問題

SRX シリーズのこのリリースで修正された問題についてご確認ください。

アプリケーション層ゲートウェイ(ALG)

  • 不正なルート ルックアップが実行された場合に RAS パケット ドロップが発生した H.323 トラフィック障害 PR1688986

認証とアクセス コントロール

  • 有効な認証エントリー PR1692398 にもかかわらず、Junos で接続失敗が観察される

シャーシ クラスタリング

  • ファブリック リンク障害が発生したため、ISSU およびフェイルオーバーRG0 後に無効状態になる新しいセカンダリ ノード PR1678772

  • SRX スタンドアロン モード PR1702763 でセキュア トンネル インターフェイスが正しく機能しない

  • GTPv2 メッセージ フィルタリングが機能していない PR1704472

  • 20.4 以降、St0.16000 から st0.16385 への設定は HA および MNHA モード PR1704670 では許可されません。

フローベースおよびパケットベースの処理

  • フラグメント化されていないパケットは、SPC3 カード PR1683835 を使用して SRX5K プラットフォームで破棄されます。

  • j-Web 上のモニター階層の VPN ログが表示されない。 PR1691095

  • PMI が有効になっている場合、IPSec セッションでパケット損失が観察される PR1692885

  • TCP ウィンドウ サイズの問題により、すべての SRX プラットフォームでアプリケーション トラフィックのドロップ が発生しました PR1699578

  • コア ダンプは、ユーザーがインターフェイス構成を変更するときに表示されます PR1704623

  • ルートが頻繁に変更された場合、SRX4100/4200/4600、vSRX、SRX5KとSPC3カードでフローされたプロセスのクラッシュが発生します PR1705996

  • IPSec トンネルを通過する IPv6 ソースレベルフラグメント SCTP パケットは、PR1708876 を破棄します。

一般的なルーティング

  • HA AP モードの LSYS およびテナントでのオンボックス ロギング:LSYS のバイナリ ログ ファイルの内容が期待どおりではないとしてセキュリティ ログの検証が失敗する PR1587360

  • SRX4600 - パケット ドロップまたは srxpfe コア ダンプが観察される場合があります PR1620773

  • SRX5600/5800 - SNMP mib クエリーにより、時折応答タイムアウトが発生する 可能性があります PR1631149

  • バックアップ パーティション PR1646943 からデバイスを起動しても、システムまたはシャーシのアラームは見られない

  • SRX4600HA がハードウェア障害のために正しくフェイルオーバーしない 場合があります PR1683213

  • SRX1500 シャーシ クラスタ ポート ge-0/0/1 はスイッチング モードでは動作しません PR1690621

  • 「clear security ike sa」PR1694604 の実行後、IPSEC トンネルが確立されません。

  • ユーザー ID エントリーがセカンダリ ノード PR1701990 と同期されない

  • サービスオフロードが有効になっている場合、TCPパケットドロップが表示される PR1702138

  • SSL-I PR1705044 で TLS 1.3 セッション チケットを受信すると、フローされたクラッシュとコアが観察されます。

  • TX はスタックし、SPC3 カード PR1706756 でパケットを転送できない

  • 22.1R1以降でSSLプロキシが有効になっている場合、ECDSA証明書ベースのWebサイトにアクセスできません 。PR1709386

  • SRX4600は、aeインターフェイスPR1711467をサポートしていません

  • 一部の SRX プラットフォームでは、「targeted-broadcast」機能は機能しません。 PR1711729

  • set system management-instance コマンド PR1712727 のコミット時にセカンダリ ノードで観察される連続 vmcore

  • 「set system management-instance」コマンド PR1713759 のコミット時にセカンダリ ノードで観察される連続 vmcore

  • 間違ったSNI値PR1716893が原因でSSLセッションがドロップする

  • Web プロキシ パケット再統合で PR1719703 に障害が発生した場合、フローされたプロセスのクラッシュが観察されます。

  • 1 つのノード アップグレード後に ISSU が中止され、フローされたプロセスのクラッシュが観察された 後 PR1722122

インターフェイスとシャーシ

  • SRX1500:単一および複数のコードポイントPR1611623に基づいてdscp分類を検証する際に、ネットワーク制御転送クラスのirbインターフェイスでトラフィックが見られない

  • ISSU/通常のアップグレード中に互換性のない/サポートされていない構成が正しく検証されないため、トラフィック ロス PR1692404

侵入検出および防御(IDP)

  • IDP ポリシー PR1705491 の変更時に発生したネットワーク障害

J-Web

  • [Jweb] Jweb PR1712454 によってアドレス帳エントリーが追加または削除されると、「アドレス帳アドレス帳名アタッチ ゾーン」が予期せず削除される

レイヤー 2 イーサネット サービス

  • TLVが一定の長さを超えた場合、メッセージを求める際に欠けているDHCPv6クライアントオプション PR1702831

NAT(ネットワーク アドレス変換)

  • SRX が NAT64 PR1706541 で設定されている場合、ICMP ベースの traceroute に SRX 後のホップが表示されない

  • NAT ルールがシステム PR1712738 から削除された場合、一部のセッションは削除されません。

ネットワークの管理と監視

  • カスタムルーティングインスタンスのsyslogの送信元アドレスは、PR1689661を再起動した直後には適用されません

プラットフォームとインフラストラクチャ

  • ファブリック監視の懸濁液および制御リンクの障害により、HA クラスタの停止が発生する可能性があります PR1698797

  • fxp0 インターフェイスが管理インスタンス PR1714002 で設定されている場合、sRX5k プラットフォームで vmcore を確認できます。

ルーティングポリシーとファイアウォールフィルター

  • パケット ドロップは、セルフトラフィック ポリシー PR1698021 を使用した SRX 宛先トラフィックで見られます。

  • ISSU PR1698508 時にセキュリティ ポリシーが同期外れ

  • フローされたプロセスのクラッシュは、FQDN PR1713576 に関連する IP アドレスの変更によって更新されたセキュリティ ポリシーで観察されます。

ルーティング プロトコル

  • VRRP VIP が静的ルート PR1687884 のネクストホップとして設定されている場合、VRRP フェイルオーバー後の静的ルートでは、トラフィックドロップが見られます。

Vpn

  • 設定変更がカスタム ルーティング インスタンス PR1654516 に適用された場合にフラッピングするルート

  • 22.4R1:SRX_RIAD:srx5600:MN_HA:ike Cookie は、手動フェイルオーバー PR1690921 後のキー更新ライフタイムで有効期限切れケースに変更されませんでした

  • IPsec VPN は ISSU PR1696102 の後で切断されます

  • 構成されネゴシエートされたプロキシアイデンティティパラメータが一致していないと、KMDコアが発生する可能性があります。 PR1699691

  • VPN トンネル パラメータが一致しない場合、iked プロセスはクラッシュします PR1716092