解決済みの問題
vSRXのこのリリースで修正された問題について説明します。
Junos OSの既知の不具合に関する最も完全で最新の情報を得るには、ジュニパーネットワークスのオンライン Junos問題レポート検索アプリケーション を使用してください。
フローベースおよびパケットベースの処理
-
vSRXでは、バックアップセッションのタイムアウト値が高いため、孤立したバックアップセッションでセッションリソースが枯渇します PR1846897
-
SRXがL3-VNIゲートウェイとして実行され、イングレスおよびエグレストラフィックが同じタイプ5 VXLANピアPR1847419に行く場合、タイプ5 VXLANトラフィックのドロップが観察されます
-
1つのデバイスのデータプレーンCPUは、SRXクラスター PR1856521プライマリノードシステムの再起動中に最大95%スパイクします
-
SRXプラットフォームは、「gre-performance-acceleration」ノブが有効になっている場合、MPLSトラフィックをドロップします PR1876356
一般的なルーティング
-
SRXプラットフォームでDNSFプラグインのクラッシュダンプが PR1816951
-
RTOトラフィックがすべてのFLT(フロースレッド)スレッドに均等に分散されていない場合、RTOトラフィックの損失とセカンダリノードでのセッションの蓄積が観察されます PR1819911
-
NFX350 PR1832087上の IKEv1 を使用する IPv6 の IKE SA トンネルがダウンしている
-
Dedicated-offload-cpuを使用するには、24.4R1でvSRX 3.0を完全に再起動する必要があります PR1842550
-
ローカル証明書の自動再登録は一度失敗しても、SRXプラットフォームで再度トリガーされない PR1845573
-
Qemu バージョン 8.1 以降で展開された vSRX3.0 カーネル パニック PR1845886
-
SRXプラットフォームPR1854130でドロップされるPIM IP ESPパケットフラグメント
-
パブリッククラウドMNHA導入PR1855010を備えたvSRX3.0でスプリットブレインシナリオが観察される
-
クラウド インスタンス(GCP/Azure/AWS):イメージ 25.2 からそれ以前のバージョンにダウングレードした後、vCPU が欠落 PR1871397
-
srxpfeプロセスのクラッシュは、ge-インターフェイスで無効に設定し、ロールバックした後、vSRXプラットフォームで発生します PR1874848
-
vSRX3.0プラットフォームでは、MNHA ICLトンネルとdedicated-offload-cpu PR1875491が有効になっていると、MNHAリンクが起動しません
-
[SRX_TYPE_5_USECASE]送信元と宛先の VRF がセキュリティ ポリシーの一致条件に存在する場合、ポリシーの一致は VXLAN トラフィックに対して機能しません PR1884150
プラットフォームとインフラストラクチャ
-
FTPデフォルトモードが24.2R2 PR1874525でアクティブからパッシブに変更されました
ルーティングポリシーおよびファイアウォールフィルター
-
プロセス間通信に失敗すると、ヒープとバッファーの使用量が増加し、プロセスの機能に影響 PR1823591
ルーティングプロトコル
-
ROAをロードするためのソースファイルの更新は、ソースファイルの名前を変更することによって行う必要があります PR1853025
VPN
-
ICLリンク暗号化は、ループバックインターフェイスIPを使用してpub-brokerサブブローカー間の接続に使用する必要があり、マスターおよびバックアップMNHAデバイス間のIPsecセッション同期の失敗を回避するために使用する必要があります。 PR1840788
-
SRG1 IPSEC を使用した L3MNHA:「show chassis high-availability information」 Pub-Broker サブブローカー間の ICL 接続が正しく確立されておらず、IPsec セッションがマスターとスタンバイ MNHA ピア間で同期していないにもかかわらず、「show chassis high-availability information」CLI に SRG1 コントロール プレーンの状態が Ready と表示されます。 PR1840803
-
DPDが設定されていても、REのIPSECトンネル配布テーブルがクリーンアップされず、SRXPFEコアダンプがヒットします。 PR1850526
-
vSRX 3.0 プラットフォームでは、dedicated-offload-cpu ノブを有効にして IPSec トンネルが再配布されない PR1860693