Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

既知の制限

MX シリーズ ルーターのこのリリースにおける既知の制限事項について説明します。

既知の Junos OS 障害に関する最も完全で最新の情報については、ジュニパーネットワークスのオンライン Junos 問題レポート検索アプリケーションを 使用してください。

一般的なルーティング

  • MPC11E カードを介して抽象的なファブリック(AF)インターフェイスにイングレスしてサンプリングされる IPv6 トラフィックの場合、ネクストホップ学習ノブが有効になっていない場合、フロー レコードの OutputIntf がキャプチャされない場合があります。PR1680873

  • スケールと PPS のため、セッション間の競合状態が発生して、ポート エラーのうちいくつかにつながるポート ビットマップを取得できます。ビットマップの競合条件がクリアされると、同じリソースが後続の NAT 割り当て要求に割り当てられます (リソースが無駄ではありません)。競合状態のため、2つのセッションが同じリソースを割り当てようとしているため、リソースは一時的に割り当てられません。 PR1693824

  • イメージアップグレードの結果、システムメモリが増加した後、異なる悪魔間でメモリフットプリントが増加します。 PR1694522

  • MX304:1Gインターフェイスが無効になっている場合、インターフェイスアクティブ欠陥アラームは に show interfaces extensive設定されていません。 PR1712831

Mpls

  • トポロジが各トランジット ルーターに複数の ecmp パスを持つ場合、MPLS OAM の Traceroute が ECMP で到達不能になる場合があります。これは、宛先アドレスが利用できないためです。宛先アドレスはベース アドレス + ビットマップ インデックスを使用して計算されます(その脚で使用可能)。Junos は現在、64 ビットベクトル サイズをサポートしています。各トランジット ecmp 脚は、エコー要求パケットで使用可能なビットマップインデックスを消費します。すべてのビットマップ インデックスが以前のトランジット ルーター/ecmp 脚によって消費されると、他の ecmp 脚のビットマップインデックスは使用できませんので、マルチパス情報 tlv ビットマップは到達不能な問題につながる宛先アドレスは使用できません。RFC 8029 セクション 4.1 でも、以下のように完全なカバレッジは不可能であると述べています。複数のトランジット LSR に ECMP がある場合、イングレスはこれらの構成を試み、すべての可能なパスを実行しようとします。ただし、完全なカバレッジを実現できない場合があります。したがって、これは予想される動作です。PR1699685

パッシブ モード トンネリング

MX-SPC3サービスカード(MX240、MX480、MX960)のパッシブモードトンネリングサポート:パッシブモードトンネリングには、以下の制限があります。

  • MX-SPC3サービスカードは、設定オプションをservice-setサポートheader-integrity-checkしており、IP、TCP、UDP、ICMP情報の異常についてパケットヘッダーを検証します。この機能は、 オプションでpassive-mode-tunnelingサポートされている機能とは反対です。ステートメントと passive-mode-tunneling ステートメントの両方をheader-integrity-check設定すると、コミット中に設定にエラーが発生します。

  • サポート付き passive-mode-tunneling MX-SPC3サービスカードとヘッダーインテグリティチェックインは、複数のVPN設定で service-set 以下の意味を持っています -

    • オプションを有効に header-integrity-check した場合、 passive-mode-tunneling すべてのVPNでオプションを無効にし service-set 、値が異なる passive-mode-tunneling 2つ以上のIPsec VPNを持つわけにはいきません。これは、オプションが有効になっている場合 header-integrity-check 、 が service-set 有効または無効になっていると設定された passive-mode-tunneling VPNのタイプは1つだけであることを意味します。

    • オプションを無効 header-integrity-check にすると、値 service-set が異なる passive-mode-tunneling 2つ以上のIPsec VPNを設定できます。

  • パッシブモードトンネルを show security flow session 介したIPsecトラフィックのパケットベース処理の出力では、フローセッション出力は見られない。

プラットフォームとインフラストラクチャ

  • deactivate services rpmdeactivate routing-options rpm-tracking のCLIが一緒に適用され、コミットされると、rpmで追跡された追加ルートの一部はルーティングテーブルから削除されません。次の手順では問題が見えません。1. routing-options rpm-tracking 2を無効にします。設定をコミットすると、すべてのrpm追跡ルートが削除されます。RPM サービスを無効化する必要がある場合は、3 です。サービスrpm 4を無効にします。コミット。PR1597190

ルーティング プロトコル

  • 10を超えるトランスポートクラスが設定されていない場合、またはSRTEで10以上の異なるカラーをアドバタイズする場合 routing-options transport-class fallback nonePR1648490

ユーザー インターフェイスと設定

  • グループの継承を持続させるすべての Junos OS プラットフォームでは、高度に拡張された構成では、プロセスのクラッシュが必要になる場合があります。 PR1638847