Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

문제 해결

SRX 시리즈 위해 이 릴리스에서 해결된 문제에 대해 알아보십시오.

애플리케이션 레이어 게이트웨이(ALG)

  • Junos OS: SRX 5000 시리즈: 특정 SIP 패킷 처리 시 FPC가 충돌할 수 있습니다(CVE-2023-22408) PR1658604

  • SIP 200 OK(INVITE) 응답 패킷이 누락되어 SIP 통화 실패 PR1677554

  • NAT 장애로 인해 SIP 호출이 중단되고 SIP ALG가 PR1686613으로 활성화되어 있습니다.

  • 잘못된 경로 조회가 PR1688986을 수행했을 때 RAS 패킷으로 인한 H.323 트래픽 장애

섀시 클러스터링

  • 패브릭 링크 실패 PR1678772로 인해 ISSU 및 페일오버 RG0 이후 비활성화 상태로 이동하는 새로운 보조 노드

  • 조건 경로-active-on 가져오기로 구성된 정책이 RG0 페일오버 PR1686648 이후 제대로 작동하지 않음

  • 보조 노드의 섀시 클러스터 IP 모니터링은 SRX 플랫폼 PR1691071에서 시스템 재부팅 후 실패했습니다.

  • 보안 터널 인터페이스가 SRX 독립형 모드 PR1702763에서 제대로 작동하지 않음

  • GTPv2 메시지 필터링이 PR1704472에서 작동하지 않음

플로우 기반 및 패킷 기반 프로세싱

  • 22.2R1:SRX5K:SD-WAN: NAT 구성 및 폐쇄된 스캔 세션 카운터 문제 PR1661796의 RE 및 PFE 동기화 문제를 추적하려면

  • SD-WAN에서 VRF 인스턴스와 VRF 그룹 간의 연결은 19.2~21.1에서 22.2R1 PR1661935로 ISSU에 실패합니다.

  • 단편화되지 않은 패킷은 SPC3 카드 PR1683835가 있는 SRX5K 플랫폼에서 손실됩니다.

  • Express Path가 활성화되어 PR1688658이 활성화되면 IOC2 카드를 통과하는 플로우 세션의 시간이 초과됩니다.

  • SOF가 NP 메모리의 초기 고갈로 이어지는 수명이 짧은 플로우를 잘못 오프로드하여 전체 디바이스 성능 PR1692100을 감소시켰습니다.

  • TCP 창 크기 문제 PR1699578로 인해 모든 SRX 플랫폼에서 애플리케이션 트래픽 감소

일반 라우팅

  • SRX4600 - 패킷 드롭 또는 srxpfe 코덤프가 PR1620773에서 관찰될 수 있습니다.

  • SRX5600/5800 - SNMP mib 쿼리로 인해 가끔 응답 시간 초과가 발생할 수 있습니다 PR1631149

  • 21.3R2:SRX_RIAD:srx1500,srx4200:SKYATP:IMAP/IMAPS 이메일 허용 카운터는 전체 이메일 블록을 테스트하는 동안 AAMW 이메일 통계에서 증가하지 않습니다. PR1646661

  • 분할 터널링 기능은 PR1655202에서 작동하지 않습니다.

  • 비-루트 사용자가 만든 보관된 파일은 일부 파일 PR1657958을 포함하지 않을 수 있습니다.

  • SRX4600 플랫폼 분할 두뇌 시나리오 게시물 ISSU PR1658148

  • PR : 영역 PR1668532에서 중복 이더넷 인터페이스를 제거했음에도 불구하고 중복 그룹에 대한 모니터링된 IP 주소 도달 가능

  • 트래픽 손실은 SPC3의 패킷이 PR1671649에 갇히기 때문에 볼 수 있습니다.

  • VPN 터널은 독점적인 클라이언트 시나리오 PR1674522에서 설정되지 않습니다.

  • SRX 플랫폼 PR1675853에서 업그레이드 후 Netbios 트래픽(IRB 브로드캐스트)이 중단됩니다.

  • 다이얼러 인터페이스의 다이얼 온 디맨드 모드가 예상 PR1680405처럼 작동하지 않습니다.

  • SRX4600HA는 하드웨어 장애 PR1683213으로 인해 장애 조치(failover)가 되지 않을 수 있습니다.

  • "NSD_CLEAR_POLICY_DNS_CACHE_ENTRY_IP" 로그는 키잉 DNS 캐시 항목 변경되지 않은 PR1684268 후 디바이스에서 찾을 수 없습니다

  • 클러스터 패브릭 링크는 노드 또는 전력 주기 PR1684756의 재부팅 후 중단됩니다.

  • 사용자 인증 페이지가 클라이언트 브라우저 PR1685116에서 렌더링되지 않음

  • 이벤트 모드 로깅 PR1687244에 대한 예상치 못한 기본 이벤트 속도 값

  • DNS 프록시 서비스 PR1688481로 구성되면 섀시 클러스터는 DNS 쿼리에 응답하지 않습니다.

  • Jflow 비활성 시간 초과가 '이전 flow-비활성 시간 제한 + 180초' PR1688627보다 낮도록 구성되면 시스템이 충돌할 수 있습니다.

  • jnxBoxDescr OID가 잘못된 값 PR1689705를 반환하는 SNMP 관리 정보 베이스(MIB) 워크

  • SRX1500 섀시 클러스터 포트 ge-0/0/1은 스위칭 모드 PR1690621에서 작동하지 않습니다.

  • SRX 클러스터는 자격 없는 상태 PR1692611을 거치지 않고 노드 상태가 비활성화 상태로 변경되면 드문 시나리오에서 실패할 수 있습니다.

  • srxpfd/flowd 프로세스는 SRX 디바이스 PR169449에서 충돌합니다.

  • 플로우 충돌 및 코어는 TLS 1.3 세션 티켓이 SSL-I PR1705044에서 수신될 때 관찰됩니다.

플랫폼 및 인프라

  • "%DAEMON-4: 시스템 알람 실패 설정: 디바이스에서 지원되지 않는 작동" 메시지가 하이엔드 SRX PR1681701에서 표시됩니다.

  • 패브릭 모니터링 서스펜션 및 제어 링크 장애로 인해 HA 클러스터 중단 PR1698797

라우팅 프로토콜

  • 높은 CPU는 IPv6 PR1677749를 실행하는 플랫폼에서 볼 수 있습니다

Vpn

  • ISSU PR1416334 동안 IPSec 터널을 통한 트래픽 손실이 발생할 수 있습니다.

  • 19.2TH:VPN:SRX5600: 디바이스에서 "보안 ipsec 다음 홉 터널 표시" 출력을 확인하는 동안 IPsec SA 및 NHTB 항목은 방화벽 필터 PR1432925를 구성한 후 지워지지 않습니다.

  • IKE 게이트웨이 구성 PR1664910에서 외부 인터페이스가 비어 있는 경우 kmd 충돌이 표시됩니다.

  • 시스템이 FIPS 모드 PR1665506에 있는 경우 마스터 암호화 암호에 액세스할 수 없습니다.

  • 트래픽 선택기 PR1667223을 사용하는 동안 HA 노드 재부팅 후 VPN 트래픽 손실이 표시됩니다.

  • 구성 및 협상된 프록시 ID 매개 변수의 불일치는 KMD 코어로 이어질 수 있습니다. PR1699691