Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

解決済みの問題

SRXシリーズファイアウォールのこのリリースで修正された問題について説明します。

Junos OSの既知の不具合に関する最も完全で最新の情報を得るには、ジュニパーネットワークスのオンライン Junos問題レポート検索アプリケーション を使用してください。

アプリケーション層ゲートウェイ(ALG)

  • ALG機能を有効にすると、SRXプラットフォームでフロードプロセスがクラッシュし、コアダンプファイルが生成されることがあります PR1852968

シャーシクラスタリング

  • FIPSCC - SRX5k L2HA(リンク暗号化):バックツーバックフェイルオーバー後、お客様のIPsec VPNトンネルを経由するトラフィックが、キー再生成が発生するまで停止 PR1842874

  • SRG1 IPSEC を使用した L3MNHA:以前に ICL が確立された接続ルータをリブートした後、MNHA ICL ipsec 暗号化リンクが永続的にダウンしました。この状態の間、IKEプロセスはMNHAアクティブノードで~70%で停止しました。 PR1850967

  • MNHA ノードの 1 つでシャーシ制御再起動後、ノードは SRG が INELIGIBLE 状態の状態で OFFLINE [SP] 状態になり、この状態から回復しません PR1873432

フローベースおよびパケットベースの処理

  • SRX5KおよびSRX4600のPMIモードでのAppQoSレート制限により、予期せずパケットがドロップすることがある PR1828819

  • [デフラグ トラフィックの誤ったドロップ メッセージ]フラグメント化されたトラフィックのパケットドロップレコード「,FLOWによってドロップ:デフラグリターンエラー」が「show security packet-drop records」PR1833132に表示されます

  • ソフトウェアプログラミングの問題とMTUが最小値PR1834338を下回っているため、GREトラフィックがブロックされています

  • SRXがL3-VNIゲートウェイとして実行され、イングレスおよびエグレストラフィックが同じタイプ5 VXLANピアPR1847419に行く場合、タイプ5 VXLANトラフィックドロップが観察されます

  • シャーシ クラスタが設定された Junos SRX プラットフォームで、マルチキャスト セッション処理の競合状態が原因でフローがクラッシュPR1854492

  • 1つのデバイスのデータプレーンCPUは、SRXクラスター PR1856521プライマリノードシステムの再起動中に最大95%スパイクします

  • サービスオフロードとシステム統計が有効になっている場合、flowdプロセスがクラッシュします PR1859062

  • カスタムアプリケーションセッションSRX4700非アクティブタイムアウトは、構成された値 の半分ですPR1865294

  • PFEのクラッシュは、PFEが専用ファブリックリンクPR1872613を通過するトラフィックを処理するときに発生します

  • SRX4600およびSRX5Kプラットフォームで、FIN-ACKメッセージを受信した後、TCPセッションが正しく終了せず、同じ送信元ポートPR1873580を再利用すると、新しいセッションのパケットがドロップする

  • SRXプラットフォームは、「gre-performance-acceleration」ノブが有効になっている場合、MPLSトラフィックをドロップします PR1876356

一般的なルーティング

  • サニティー テスト PR1641517中に、複数の J-UKERN コア ファイルが生成される場合があります

  • ifHCOutOctets 予想外の価値の急上昇 PR1706125

  • SRXプラットフォームでDNSFプラグインのクラッシュダンプが観察される PR1816951

  • RTOトラフィックがすべてのFLT(フロースレッド)スレッドに均等に分散されていない場合、RTOトラフィックの損失とセカンダリノードでのセッションの蓄積が観察されます PR1819911

  • トラフィックの多いSRX4600プラットフォームでは、FPGA はパケットを ドロップPR1823577

  • rpdのクラッシュは、アップグレード中または再起動中に発生します PR1826194

  • SRXプラットフォームでは、MLDグループは正常に形成されていますが、エグレストラフィックが期待どおりに転送されません PR1828211

  • MTU が受信デバイス PR1831955 の MRU と一致する場合、SRX1500 はパケットをドロップします

  • IDPセキュリティパッケージのインストールが「攻撃DBの更新に失敗しました」エラーをスローし、AppIDが機能しなくなります PR1832094

  • アップグレード後のL4トラフィックのカスタムアプリケーション検出が、コンパイルされていない署名PR1833667が原因で失敗する

  • flexible-vlan-taggingおよびoutput-vlan-mapで設定されている場合、AEインターフェイスが起動しない。 PR1838033

  • HA設定PR1839090でのトンネル確立エラーによるトラフィック損失

  • 負荷分散ハッシュキー転送は、レイヤー 3 のみのPR1842873に切り替えても維持されます

  • スプリットブレイン状態は、特定の条件下でシャーシクラスタで設定されたSRX4600に表示されます PR1843413

  • 大量のJFlowエントリが作成されると、メモリ不足が原因でアプリケーションがクラッシュ PR1843679

  • ライセンスに関連する不要なトレース ログ ファイルがPR1845079生成されます

  • SRX PFEのクラッシュは、source-identityが有効なPR1845506で発生

  • ローカル証明書の自動再登録は一度失敗し、SRXプラットフォームで再度トリガーされない PR1845573

  • セキュリティメタデータのストリーミングは、動的フィルターの問題 により影響を受けますPR1845645

  • パケットモードPR1845997のSRX380プラットフォーム上のVPLS環境でパケットドロップが観察されます

  • FPC0 はオンラインに移行せず、シャーシ クラスタ PR1846340 に導入されたSRX4600デバイスでシャーシ アラーム「FPC 0 ハード エラー」を生成する場合があります

  • ライセンス機能PR1848160使用中に一部のプロセスでコアが生成される

  • SRX380の再起動後に、ローカルまたはピアデバイスのインターフェイスが反射 PR1848557

  • MNHA セットアップ PR1849108で CLI コマンド「restart chassis-control」を使用して chassisd を再起動することは推奨されません

  • reth 予約済みバッファは、reth インターフェイスがアクティブになると増加 PR1849364

  • 10ギガビットイーサネット(XE)ポートとそれが属する集合型イーサネット(AE)インターフェイス間の速度不一致のため、コミットコマンドが失敗しました PR1851261

  • トラフィックがパススルーとして SWP に到達した場合に、SWP セッションで観察されたトラフィック削減。 PR1851686

  • SRX3xxシリーズPR1853238のインターフェイス階層にflexible-vlan-taggingオプションがありません

  • SRXプラットフォームPR1854130でドロップされるPIM IP ESPパケットフラグメント

  • SRXプラットフォームで、クラスタの再起動、フェイルオーバー、またはポリシーの追加中にnsdプロセスがクラッシュすると、トラフィックが停止 PR1857379

  • デバイスの再起動後、設定のコミット後に chassisd が停止すると、chassisd プロセスのクラッシュが発生します PR1857833

  • 論理システムを含むセキュリティログレポートメッセージがPR1860597生成されない

  • パケット ドロップは、デフォルトの MRU PR1863576と等しいサイズのパケットを受信したときに発生する可能性があります

  • SRX1600がスイッチング モードの場合、CoS シェーピングは IRB インターフェイスでは機能しません PR1868103

  • rst-invalidate-session PR1873583で使用するとTCP RSTパケットが破棄される

  • MACsec事前共有キー設定PR1873885が不完全であることによるコミットの遅延

  • ノード 0 の再起動後の SRX での予期しないプライマリ ロールの割り当て PR1877323

  • Junos SRXプラットフォームでの設定同期の障害によりISSUが中止される PR1882569

J-Webの

  • グローバル アドレス帳で作成されたアドレス セットが J-Web PR1805828 に表示されない

  • [SRX Jweb]Junosイメージアップロードの進行状況メッセージがBranch SRXプラットフォームPR1844395に表示されない

  • [jweb]デフォルトの gratuitous-arp-count 値を使用すると、冗長グループ 1+ で Gratuitous ARP Count が 0 と表示されます PR1845747

  • タイムゾーンがGMT+xまたはGMT-xに設定されている場合、SRXをアップグレードした後、J-Webを読み込めない。 PR1851362

  • ファイル記述子の問題によるSRXでのVPN障害 PR1858466

ネットワーク管理と監視

  • SNMPV3エンジンIDが設定されたMACアドレスに更新されない PR1866948

プラットフォームとインフラストラクチャ

  • Junosプラットフォームの自己生成トラフィックが、ECMP設定PR1849296で正しくない送信元IPを使用しています。

ルーティングポリシーおよびファイアウォールフィルター

  • 「show security match-policies」コマンドを使用すると、タイムアウトエラー PR1809563が発生します

  • [SRX] - REおよびPFEポリシーが特定の設定と同期していません。 PR1837182

  • セキュリティフローセッションは、SRXプラットフォーム上のISSU中に影響を受け ますPR1838698

  • mgdプロセスのクラッシュは、大量の設定PR1847877中に発生します

  • SRX RT_FLOWトラフィックログでのサービス名の表示が間違っている。 PR1859554

  • 永続的な NAT トラフィックに対してトラフィック拒否ログメッセージが生成されない PR1869988

  • LSIインターフェイス上のTCP/IPに関連するプロトコルには、TCP 3ウェイハンドシェイクを完了できないため、問題が発生します PR1871431

ルーティングプロトコル

  • DNS検索ラベルを3文字未満で設定すると、コミット時にrpdがクラッシュする PR1847811

  • ROAをロードするためにソースファイルを更新するには、ソースファイルの名前を変更する必要があります PR1853025

Unified Threat Management(UTM)

  • 拡張されたカスタムURLを使用してSRXでEWFまたはNG Webフィルタリングが設定されていると、utmdプロセスがクラッシュ PR1841370

  • Webフィルタリングタイプを「juniper-enhanced」または「NG-juniper」に設定するとFPCがクラッシュする PR1854519

ユーザーインターフェイスと構成

  • system-uptime-information の rpc-reply タグの XML 名前空間文字列が、完全なバージョン名を表すように変更されました。 PR1842868

VLANインフラストラクチャ

  • SRXプラットフォームでは、STPマルチキャストパケットが破棄されるため、PVSTはスイッチ間でコンバージェンスできません PR1831324

  • SRX380プラットフォームがL2トランスペアレントブリッジモードで設定されていると、トラフィックドロップが発生します PR1852047

  • SRX5k PR1856200での再注入中に、キャッシュされたネクストホップが無効なため、PFE がクラッシュ

VPN

  • システムがFIPSモードの場合、Master-encryption-passwordにアクセスできません PR1665506

  • MNHA シナリオで、複数のライン カードがある SRX5K プラットフォームで flowd プロセスがクラッシュする PR1839665

  • ICLリンク暗号化は、ループバックインターフェイスIPを使用してpub-brokerサブブローカー間の接続に使用する必要があり、マスターおよびバックアップMNHAデバイス間のIPsecセッション同期の失敗を回避するために使用する必要があります。 PR1840788

  • SRG1 IPSEC を使用した L3MNHA:「show chassis high-availability information」 Pub-Broker サブブローカー間の ICL 接続が正しく確立されておらず、IPsec セッションがマスターとスタンバイ MNHA ピア間で同期していないにもかかわらず、「show chassis high-availability information」CLI に SRG1 コントロール プレーンの状態が Ready と表示されます。 PR1840803

  • FIPS-CC:SRX-SME(Berkeley-FreeBSD12):セカンダリ ノードから設定すると、ノード 0 PFE の IPSEC sa_config エントリーは空です。 PR1846168

  • IKED コアは、再始動またはフェイルオーバー・イベント中に観察されることがあります。 PR1848834

  • アクティブなトンネルがダウンすると、SRXは正しいゲートウェイとのVPNの再ネゴシエーションに失敗 PR1851652

  • プライマリからバックアップノードPR1861056へのフェイルオーバーに推奨されるコマンド

  • まれに、サードパーティライブラリのAPIを使用すると、kmdまたはikedプロセスのクラッシュが発生することがあります PR1864322

  • 再起動後、IPSec VPNがMNHAアクティブ/アクティブ展開PR1864758上に表示されない

  • MNHA アクティブ/アクティブ モード PR1866890の「restart chassis-control」後のバックアップ ノードでトンネル同期に失敗する

  • PMIが無効になっているか、サポートされていない場合、タイプ5のEVPNトラフィックがSRXで廃棄される PR1867040

  • SRXプラットフォームで複数のSRGフェイルオーバー後にIPSecトンネルが非アクティブになる PR1868453