Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

개방형 문제

SRX 시리즈 게이트웨이용 Junos OS 릴리스 21.4R3에서 열린 문제에 대해 알아보십시오.

알려진 Junos OS 결함에 대한 가장 완전하고 최신 정보는 주니퍼 네트웍스 온라인 Junos 문제 보고서 검색 애플리케이션을 참조하십시오.

CoS(Class of Service)

  • "show interfaces 큐 명령 출력이 4.25Gbps보다 높은 처리량에 대한 bps 값을 올바르게 표시하지 않습니다. 이 동작은 인터페이스 출력 대기열당 4.25Gbps 이상의 처리량에 대해서만 존재합니다. PR1596172

플로우 기반 및 패킷 기반 프로세싱

  • fat-tunnel에서 IPv4 또는 IPv6의 경우 512의 재생 차단 창 크기를 사용합니다. FAT 터널 병렬 암호화가 384개의 패킷(코어 12개 * 단일 배치에서 32개의 패킷) 내에 있는 경우 ESP 시퀀스 검사는 순서대로 패킷을 보고할 수 있습니다. 따라서 512개의 재생 차단 창 크기를 가진 주문 외 패킷은 없습니다. PR1470637

  • Express Path와 같은 가속화된 플로우의 경우, 세션 닫기 로그 및 show 세션 출력의 패킷 또는 바이트 카운터는 NP를 통과하는 동안 누적된 값만 고려합니다. PR1546430

인터페이스 및 섀시

  • 단일 및 여러 코드 포인트를 기반으로 dscp 분류를 확인할 때 네트워크 제어 포워딩 클래스를 위해 SRX1500의 irb 인터페이스에서 트래픽 감소가 나타날 수 있습니다. PR1611623

플랫폼 및 인프라

  • Juniper Secure Connect 클라이언트가 성공적으로 연결할 때 Mac-OS 플랫폼에서 클라이언트는 트레이 아이콘으로 최소화되지 않고 수동으로 최소화해야 합니다. PR1525889

  • 원격 액세스 솔루션에서 SRX가 킬로바이트 기반 수명으로 구성되면 IPSec 키 재생성이 실패합니다. PR1527384

  • 애플리케이션 기반 다중 경로 라우팅이 활성화된 경우, HTTP 세션은 허브와 스포크 간의 링크 플랩 후 재구축하는 데 약 10분이 소요됩니다. PR1577021

  • 재부팅 중에는 디바이스에 유효한 라이선스가 있는 경우에도 "경고: 'idp-sig' 라이선스 필요"를 화면에 표시할 수 있습니다. PR1594014

  • 웹 프록시와 함께 구성된 ssl-proxy를 사용하면 프록시 세션이 우아하게 끝나더라도 클라이언트 세션이 디바이스에서 닫혀지지 않을 수 있습니다. PR1580526

  • MX 플랫폼에서 JDM(Juniper 디바이스 관리자) 서버를 junos 노드 슬라이싱의 섀시 모드로 생성할 수 없으면 mgd 프로세스 충돌이 발생하며 GNF(Guest Network Function) 프로비저닝에 영향을 미칩니다. PR1583324

  • LSYS 및 테넌트의 HA AP 모드 온박스 로깅, LSYS에서 바이너리 로그 파일의 간헐적으로 보안 로그 콘텐츠는 예상 PR1587360과는 다른 것입니다.

  • 스위치 이유는 sla가 최상의 경로 로그 메시지에서 위반되는 대신 nh 변경으로 표시됩니다. PR1602571

  • SRX 시리즈 디바이스에서 SNMP 패킷(트랩 또는 폴링)이 여러 routing-instance를 교차해야 하는 경우, SRX가 추가한 잘못된 라우팅 인스턴스 ID로 인해 패킷이 삭제됩니다. PR1616775

  • 이중화 페일오버가 수행되면 고가용성 클러스터 모드로 구성된 보안 디바이스의 LTE 인터페이스(dl0, cl-*)의 경우 사용자는 인터넷 연결을 잃을 수 있습니다. 중복 페일오버가 수행되지 않으면 문제가 표시되지 않습니다. PR1625125

  • SRX4100 및 SRX4200 플랫폼에서 DPDK(데이터 플레인 개발 키트) Tx가 붙어 있는 문제를 감지하고 주요 섀시 알람이 트리거되어 RG1 페일오버를 정상 노드로 트리거할 수 있습니다. DPDK 재설정은 붙어 있는 포트에만 트리거되며 재설정이 tx 붙어 있는 문제를 해결하면 주요 섀시 알람이 꺼질 것입니다.PR1626562

  • 트리거: SRX 플랫폼에서 22.1~22.1 이상의 릴리스 이전의 모든 릴리스에서 ISSU를 수행합니다. 증상: ISSU는 중단/아래 경고와 함께 실패합니다. '경고 메시지 "ISSU는 클럭 동기화(SyncE)에 지원되지 않습니다";'' 재정의'에서 '/var/tmp/paSBfY/etc/indb//config.indb' 라인 162는 '/var/tmp/paSBfY/etc/indb/issu.indb' 라인 10 '재정의' 구문 오류ISSU에서 지원되지 않는 메시지 구조에 대한 명시적 태그\n PR1632810

  • 트래픽이 IXIA(BPS) 프로필에서 전송될 때 SMTPS 세션이 식별되지 않습니다. PR1635929

  • TLS 트래픽을 적극적으로 처리하기 위해 보안 정책에서 SSL-프록시 서비스가 활성화되면 트래픽이 특정 기준과 일치할 때 PFE 프로세스가 충돌할 수 있습니다: 엔드투엔드 트래픽은 RSA 키 교환 기반 암호와 함께 TLS 1.1 또는 TLS 1.2 프로토콜 버전을 사용합니다. "플러그인 junos_ssl 프록시 1 암호화 상태 0" PR1641995 : 충돌을 피하기 위해 다음 구성을 VTY에서 설정할 수 있습니다

  • remote-access-juniper-std 라이선스는 RG0 페일오버 후 연결 해제/재연결하는 동안 해제되지 않을 수 있습니다. PR1642653

  • 로그 알림 설정 시 AAMW 작업 로그가 관찰되지 않습니다. PR1644000

  • SKYATP:IMAP/IMAPS 이메일 허용 카운터는 특정 조건에서 잘못된 값을 가질 수 있습니다. PR1646661

  • 사용자 방화벽 기반 RADIUS 액세스를 통한 방화벽 인증에는 사용자 이름과 규칙이 누락된 syslog가 있습니다. PR1654842

VLAN 인프라

  • SOF L2 secure-wire 세션의 경우 기존 오프로드된 세션에서 mac 이동이 발생하면 SRX에서 전송한 패킷이 이전 mac 주소를 전달하여 최종 사용자 PR1597681에서 트래픽이 감소합니다.

  • 일부 OSPF 인접 장치는 neigborship이투명 모드 PR1599891에서 다른 영역을 통해 SRX에 연결할 때 시스템 부팅 후 설정하지 못할 수 있습니다.

Vpn

  • SRX5400, SRX5600 및 SRX5800 디바이스에서 ISSU(In-Service Software Upgrade) 중에 IPsec 터널이 플랩되어 트래픽이 중단됩니다. IPsec 터널은 ISSU 프로세스가 완료된 후 자동으로 복구됩니다. PR1416334

  • 일부 시나리오(예: 방화벽 필터 구성)에서 srx5K는 피어가 터널을 찢어버리더라도 쓸모없는 IPsec SA 및 NHTB 항목을 표시할 수 있습니다. PR1432925

  • 터널 디버깅 구성은 백업 노드에 동기화되지 않습니다. RG0 페일오버 후에 다시 구성해야 합니다. PR1450393

  • IPsec 정책에 ESP와 AH 제안이 모두 있어야 합니다. 구성이 커밋되지만 IPsec 트래픽은 작동하지 않습니다. ESP 및 AH 프로토콜을 모두 사용하는 제안으로 IPsec 정책을 구성하지 마십시오. PR1552701

  • 이 명령을 처음 추가할 때 기존 활성 연결은 변경되지 않고 이 명령이 적용된 후의 새로운 연결만 적용됩니다. PR1608715