解決済みの問題
SRX シリーズのこのリリースで修正された問題についてご確認ください。
- アプリケーション層ゲートウェイ(ALG)
- 認証とアクセス コントロール
- シャーシ クラスタリング
- フローベースおよびパケットベースの処理
- 一般的なルーティング
- インターフェイスとシャーシ
- 侵入検出および防御(IDP)
- J-Web
- レイヤー 2 イーサネット サービス
- NAT(ネットワーク アドレス変換)
- ネットワークの管理と監視
- プラットフォームとインフラストラクチャ
- ルーティングポリシーとファイアウォールフィルター
- ルーティング プロトコル
- Vpn
アプリケーション層ゲートウェイ(ALG)
-
不正なルート ルックアップが実行された場合に RAS パケット ドロップが発生した H.323 トラフィック障害 PR1688986
認証とアクセス コントロール
-
有効な認証エントリー PR1692398 にもかかわらず、Junos で接続失敗が観察される
シャーシ クラスタリング
フローベースおよびパケットベースの処理
-
フラグメント化されていないパケットは、SPC3 カード PR1683835 を使用して SRX5K プラットフォームで破棄されます。
-
j-Web 上のモニター階層の VPN ログが表示されない。 PR1691095
-
PMI が有効になっている場合、IPSec セッションでパケット損失が観察される PR1692885
-
TCP ウィンドウ サイズの問題により、すべての SRX プラットフォームでアプリケーション トラフィックのドロップ が発生しました PR1699578
-
コア ダンプは、ユーザーがインターフェイス構成を変更するときに表示されます PR1704623
-
ルートが頻繁に変更された場合、SRX4100/4200/4600、vSRX、SRX5KとSPC3カードでフローされたプロセスのクラッシュが発生します PR1705996
-
IPSec トンネルを通過する IPv6 ソースレベルフラグメント SCTP パケットは、PR1708876 を破棄します。
一般的なルーティング
-
HA AP モードの LSYS およびテナントでのオンボックス ロギング:LSYS のバイナリ ログ ファイルの内容が期待どおりではないとしてセキュリティ ログの検証が失敗する PR1587360
-
SRX4600 - パケット ドロップまたは srxpfe コア ダンプが観察される場合があります PR1620773
-
SRX5600/5800 - SNMP mib クエリーにより、時折応答タイムアウトが発生する 可能性があります PR1631149
-
バックアップ パーティション PR1646943 からデバイスを起動しても、システムまたはシャーシのアラームは見られない
-
SRX4600HA がハードウェア障害のために正しくフェイルオーバーしない 場合があります PR1683213
-
SRX1500 シャーシ クラスタ ポート ge-0/0/1 はスイッチング モードでは動作しません PR1690621
-
「clear security ike sa」PR1694604 の実行後、IPSEC トンネルが確立されません。
-
ユーザー ID エントリーがセカンダリ ノード PR1701990 と同期されない
-
サービスオフロードが有効になっている場合、TCPパケットドロップが表示される PR1702138
-
SSL-I PR1705044 で TLS 1.3 セッション チケットを受信すると、フローされたクラッシュとコアが観察されます。
-
TX はスタックし、SPC3 カード PR1706756 でパケットを転送できない
-
22.1R1以降でSSLプロキシが有効になっている場合、ECDSA証明書ベースのWebサイトにアクセスできません 。PR1709386
-
SRX4600は、aeインターフェイスPR1711467をサポートしていません
-
一部の SRX プラットフォームでは、「targeted-broadcast」機能は機能しません。 PR1711729
-
set system management-instance コマンド PR1712727 のコミット時にセカンダリ ノードで観察される連続 vmcore
-
「set system management-instance」コマンド PR1713759 のコミット時にセカンダリ ノードで観察される連続 vmcore
-
間違ったSNI値PR1716893が原因でSSLセッションがドロップする
-
Web プロキシ パケット再統合で PR1719703 に障害が発生した場合、フローされたプロセスのクラッシュが観察されます。
-
1 つのノード アップグレード後に ISSU が中止され、フローされたプロセスのクラッシュが観察された 後 PR1722122
インターフェイスとシャーシ
侵入検出および防御(IDP)
-
IDP ポリシー PR1705491 の変更時に発生したネットワーク障害
J-Web
-
[Jweb] Jweb PR1712454 によってアドレス帳エントリーが追加または削除されると、「アドレス帳アドレス帳名アタッチ ゾーン」が予期せず削除される
レイヤー 2 イーサネット サービス
-
TLVが一定の長さを超えた場合、メッセージを求める際に欠けているDHCPv6クライアントオプション PR1702831
NAT(ネットワーク アドレス変換)
ネットワークの管理と監視
-
カスタムルーティングインスタンスのsyslogの送信元アドレスは、PR1689661を再起動した直後には適用されません
プラットフォームとインフラストラクチャ
ルーティングポリシーとファイアウォールフィルター
ルーティング プロトコル
-
VRRP VIP が静的ルート PR1687884 のネクストホップとして設定されている場合、VRRP フェイルオーバー後の静的ルートでは、トラフィックドロップが見られます。
Vpn
-
設定変更がカスタム ルーティング インスタンス PR1654516 に適用された場合にフラッピングするルート
-
22.4R1:SRX_RIAD:srx5600:MN_HA:ike Cookie は、手動フェイルオーバー PR1690921 後のキー更新ライフタイムで有効期限切れケースに変更されませんでした
-
IPsec VPN は ISSU PR1696102 の後で切断されます
-
構成されネゴシエートされたプロキシアイデンティティパラメータが一致していないと、KMDコアが発生する可能性があります。 PR1699691
-
VPN トンネル パラメータが一致しない場合、iked プロセスはクラッシュします PR1716092