Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

解決済みの問題

SRX シリーズ デバイスのこのリリースで修正された問題について説明します。

既知の Junos OS 障害に関する最も完全で最新の情報については、ジュニパーネットワークスのオンライン Junos 問題レポート検索アプリケーションを 使用してください。

アプリケーション層ゲートウェイ(ALG)

  • 不正なルート ルックアップが実行された場合、RAS パケットがドロップすることで発生する H.323 トラフィック障害。 PR1688986

  • 最初の FTPS セッションは、トラフィック損失につながる SRX5000 シリーズでは動作しません。PR1715918

  • SIP ALG が機能せず、トラフィックがドロップされます。 PR1728638

認証とアクセス コントロール

  • 有効な認証エントリにもかかわらず、Junos で接続失敗が観察されます。 PR1692398

シャーシ クラスタリング

  • ファブリック リンクの障害が発生したため、ISSU とフェイルオーバーの後に、新しいセカンダリ ノードを無効に状態にします。 PR1678772

  • SRX スタンドアロン モードでは、セキュア トンネル インターフェイスが正しく動作しません。 PR1702763

  • Junos OS リリース 20.4 以降、St0.16000 から st0.16385 への HA および MNHA モードでの設定は許可されません。 PR1704670

サービス クラス(CoS)

  • ワイルドカード インターフェイス設定を使用する場合、QoS スケジューラ マップは正しくありません。「 インターフェイス ユニット * 」は、Junos OS リリース 21.1 以降です。 PR1734013

フローベースおよびパケットベースの処理

  • J-Web 上のモニター階層の VPN ログが表示されない。 PR1691095

  • PMI が有効になっている場合、IPsec セッションでパケット損失が観察されます。 PR1692885

  • コアファイルは、ユーザーがインターフェイス設定を変更するときに生成されます。 PR1704623

  • フローされたプロセスは、ルートが頻繁に変更された場合、SRX4100、SRX4200、SRX4600、vSRX、SRX5000 シリーズと SPC3 カードで停止します。 PR1705996

  • IPsec トンネルを通過する IPv6 ソースレベルのフラグメント化 SCTP パケットは破棄されます。 PR1708876

  • 外部 IP からルーティング インスタンス インターフェイス IP にアクセスすると、トラフィックは失敗します。 PR1719437

  • IPv6ネイバー検出は、VLANタグ付けインターフェイスで失敗しています。 PR1720570

一般的なルーティング

  • 論理システム内のバイナリ ログ ファイルの内容が想定通りにならず、セキュリティ ログの検証が失敗しています。 PR1587360

  • SRX4600 パケット ドロップまたは srxpfe はコア ファイルを生成します。 PR1620773

  • BFDの期限切れによるBGPダウン。フェイルオーバー復元サービス。 PR1630981

  • SRX5600 および SRX5800 では、SNMP MIB クエリーにより、応答タイムアウトが発生する場合があります。 PR1631149

  • IMAP または IMAPS メール許可カウンターは、電子メール ブロック全体をテストしている間、AAMW 電子メール統計では増加しません。 PR1646661

  • バックアップ パーティションからデバイスを起動しても、システムやシャーシのアラームは発生しません。 PR1646943

  • show fwauthユーザーの詳細には、グループ情報が表示されていません。 PR1659115

  • SRX4600 HA は、ハードウェア障害により正常にフェイルオーバーされない場合があります。 PR1683213

  • すべての Junos 論理システムでは、JET クライアントが RPD プロセスで処理する RPC を呼び出すことで、RPD プロセスが停止します。 PR1692738

  • クリアセキュリティike saコマンドを実行した後、IPsecトンネルが確立されません。 PR1694604

  • サービスオフロードが有効になっている場合、TCPパケットドロップが見られます。 PR1702138

  • フローされたプロセスは、SSL-I で TLS 1.3 セッション・チケットを受信すると、コア・ファイルを停止して生成します。 PR1705044

  • Yang ベースのオーケストレータで SRX をオンボードできません。 PR1705679

  • TXは動けなくなり、SPC3カードでパケットを転送できなくなります。 PR1706756

  • セキュリティ ログ プロファイルをカテゴリまたはストリームなしで設定すると、srxpfe プロセスが停止します。 PR1708777

  • Junos OSリリース22.1R1以降でSSLプロキシが有効になっている場合、ECDSA証明書ベースのWebサイトにはアクセスできません。 PR1709386

  • SRX4600は、集合型イーサネットインターフェイスをサポートしていません。 PR1711467

  • ターゲットブロードキャスト機能は、一部のSRXプラットフォームでは機能しません。 PR1711729

  • set system management-instance コマンドのコミット時にセカンダリ ノードで観察される連続 vmcores。 PR1712727

  • ファブリックリンクがフラップされ、パケット転送エンジンの一時停止が開始されました。 PR1713263

  • 無効なRSに応答してRAを送信できます。 PR1713485

  • 「set system management-instance」コマンドをコミットしたときにセカンダリ ノードで観察される継続的な vmcores。 PR1713759

  • Juniper Secure Connectを有効にした後は、ファイアウォールWeb認証機能は機能しません。 PR1714845

  • NSD プロセスは、エラー メッセージを報告することがあります。 PR1715297

  • 間違ったSNI値が原因でSSLセッションがドロップします。 PR1716893

  • slot0 オプションのインターフェイスで見られるエラー。 PR1717095

  • SRxpfe コアは、ISSU 中にセカンダリ SRX で確認されています。 PR1717503

  • フローされたプロセスは、Web プロキシ パケット再挿入に失敗したときに停止します。 PR1719703

  • SRXのSD-WAN設定では、APBRルールがSLAにアタッチされていない場合、フローされたプロセスでコアファイルが生成されます。 PR1719965

  • ローカル ルートはセカンダリ FIB に追加されず、KRT キューは停止します。 PR1721032

  • FQDN スタイルのレルム名で構成のダウンロードが失敗する + Juniper Secure Connect クライアントの以前のバージョンとのデフォルト・プロファイル・ノブなし。 PR1721631

  • Junos OS アップグレード後、プライマリ ノードで Nstraced プロセスがハイレベルで実行されています。 PR1727122

インターフェイスとシャーシ

  • 単一および複数のコード ポイントに基づいて DSCP 分類を検証する場合、ネットワーク制御転送クラスの irb インターフェイスでトラフィックが見られなかった。 PR1611623

  • ISSU や通常のアップグレード中に互換性のない構成やサポートされていない構成が正しく検証されないため、トラフィックロスが発生します。 PR1692404

侵入検出および防御(IDP)

  • IDP ポリシー変更時に発生したネットワーク障害。 PR1705491

J-Web

  • アドレス帳のアドレス帳エントリーが J-Web によって追加または削除されると、アドレス帳アドレス帳名アタッチ ゾーンが予期せず削除されます。 PR1712454

  • [Exclude selected]は、セキュリティ ポリシー設定で予期しない場合に有効になります。 PR1735314

レイヤー 2 イーサネット サービス

  • TLV が一定の長さを超えた場合、DHCPv6 クライアント オプションが要求メッセージに欠けています。 PR1702831

NAT(ネットワーク アドレス変換)

  • SRX が NAT64 で設定されている場合、ICMP ベースの traceroute は SRX の後にホップを表示しません。 PR1706541

  • NAT ルールがシステムから削除された場合、一部のセッションは削除されません。 PR1712738

ネットワークの管理と監視

  • カスタム ルーティング インスタンスの syslog の送信元アドレスは、再起動後すぐに適用されません。 PR1689661

プラットフォームとインフラストラクチャ

  • JNK0 フェイルオーバー後、監視エラーが再び発生した場合、ノード 0 のノード優先度はゼロに設定されます。 PR1670772

  • fxp0 インターフェイスが management-instance の下で設定されている場合、vmcores は SRX5000 シリーズで確認できます。 PR1714002

ルーティングポリシーとファイアウォールフィルター

  • パケット ドロップは、セルフトラフィック ポリシーを使用した SRX 宛先トラフィックで見られます。 PR1698021

  • セキュリティ ポリシーは ISSU 中に同期し切れになります。 PR1698508

  • フローされたプロセスは、FQDN に関連する変更 IP アドレスでセキュリティ ポリシーが更新されると停止します。 PR1713576

  • NSD プロセスは、クラスタで ISSU が実行されると停止します。 PR1724777

  • セキュリティ ポリシーに多数のアドレスを設定し、これらのポリシーを追加または削除すると、トラフィックへの影響が観察されます。 PR1725567

ルーティング プロトコル

  • VRRP VIP がその静的ルートのネクストホップとして設定されている場合、VRRP フェイルオーバー後の静的ルートでは、トラフィックドロップが見られます。 PR1687884

統合脅威管理(UTM)

  • utmd コアは、url パターンで *.* または *.*.* が設定されている場合にコミット時に見られます。 PR1715260

  • メモリリークは、http-persistおよびhttp-reassembly設定のすべてのJunos SRXプラットフォームで観察されます。 PR1725359

ユーザー インターフェイスと設定

  • 永続的なグループの継承では、必要なプロセスのクラッシュが観察される場合があります。 PR1638847

Vpn

  • 設定変更がカスタム ルーティング インスタンスに適用された場合にフラッピングするルート。 PR1654516

  • IKE Cookie は、手動フェイルオーバー後のキー更新ライフタイムでケースの有効期限が変わったわけではありません。 PR1690921

  • IPsec VPN は ISSU 後に切断されます。 PR1696102

  • MNHA ノードのコールド 同期ステータスは、ブートアップ後に不完全な状態になることがあります。 PR1710374

  • ikedプロセスは、VPNトンネルパラメータが一致しない場合に停止します。 PR1716092

  • ISSU が中止され、フローされたプロセスの一時停止が観察されます。 PR1722122