Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Problemas abiertos

Aprenda sobre problemas abiertos Junos OS versión 21.2R3 para enrutadores de la serie MX.

Para obtener la información más completa y más reciente acerca de los defectos conocidos de Junos OS, utilice la aplicación de búsqueda de informes de problemas de Junos en línea de Juniper Networks.

Clase de servicio (CoS)

  • En las plataformas MX, la desactivación o activación del modo de destino mediante el set chassis satellite-management fpc target-mode comando conduce a un estado defectuoso en el motor de reenvío de paquetes en los puertos extendidos, lo que provoca interrupción del tráfico. PR1593059

  • En plataformas MX con tarjetas de línea MPC10 y MPC11, si aplica la regla de reescritura de clase de servicio (CoS) IEEE-802.1 en la interfaz Ethernet agregada con encapsulación de conexión cruzada de circuito VLAN, es posible que la regla de reescritura no funcione como se esperaba. PR1604943

EVPN

  • Es posible que se vean algunos paquetes duplicados en un caso de EVPN A/A cuando el dispositivo de PE remoto envía un paquete con una etiqueta de IM debido a que mac no se aprendió en el dispositivo de PE remoto, pero se aprendió en el dispositivo de PE local A/A. El reenviador no designado envía el paquete encapsulado con etiqueta IM a la interfaz PE-CE después de la búsqueda MAC en lugar de dejar caer el paquete, lo que hace que los paquetes duplicados se vean en el lado CE. PR1245316

  • Con la versión 19.3R1 de Junos OS, los paquetes enlazados a host VXLAN OAM no se limitan con los agentes de policía de DDoS. PR1435228

  • En el entorno de PBB-EVPN (puente troncal de proveedor - VPN Ethernet), es posible que se habilite inesperadamente la función de supresión ARP que no es compatible con PBB. Esto puede hacer que las direcciones MAC de los CEs remotos no se aprendan y, por lo tanto, la pérdida de tráfico. PR1529940

  • Faltan MACs de control de múltiples homing EVPN-MPLS después de eliminar vlan-id y agregar de nuevo en una IFL de troncalización de uno de los PEs de múltiples homing. Esta no es una forma recomendada de modificar la configuración de vlan-id. Siempre ambos dispositivos MH PE deben estar en simetría. PR1596698

  • El problema se produce con VNI de traducción cuando MAC movió uno de DC1 a DC2. La máquina virtual se mueve a través de DC donde no hay configuración de VNI traducida en la interconexión funciona según lo esperado. PR1610432

  • La configuración de límite de MAC de ESI local EVPN podría entrar en vigor inmediatamente cuando ya haya aprendido mac MH remotos. Desactive la tabla Mac de todos los dispositivos MH PE y configure el límite MAC en las interfaces DEI locales. PR1619299

Procesamiento basado en flujo y basado en paquetes

  • Puede utilizar un tamaño de ventana antireplay de 512 para IPv4 o IPv6 en el túnel de grasa. De lo contrario, la comprobación de secuencia ESP podría notificar paquetes no ordenados si el cifrado paralelo de túnel de grasa está dentro de 384 paquetes (12 núcleos * 32 paquetes en un lote). Por lo tanto, no hay paquetes fuera de orden con tamaño de ventana antireplay 512. PR1470637

Reenvío y muestreo

  • fast-lookup-filter con coincidencia no compatible en el hardware FLT puede hacer que el tráfico se caiga. PR1573350

Enrutamiento general

  • AFEB se bloquea con el salto de subproceso PTP en el dispositivo. A través de ella, se corrige el procesamiento de paquetes PTP cuando se habilita PTP, que es cuando la configuración de PTP está activa. Si la configuración de PTP no está allí, el procesamiento de paquetes PTP se ignora incluso si FPGA muestra que el paquete PTP está disponible. PR1068306

  • En los dispositivos MX104, cuando el uso de LA CPU RE se está incrementando, se genera un mensaje de error I2C esporádico. El acceso I2C puede tener éxito en el próximo sondeo. PR1223979

  • Si se toma una instantánea vmhost en un disco alternativo y no hay más actualización de imagen de software vmhost, la expectativa es que si la imagen vmhost actual se daña, el sistema se inicia con el disco alternativo para que el usuario pueda recuperar el disco principal para restaurar el estado. Sin embargo, el sistema de archivos raíz del host y el nodo se inician con el software vmhost anterior en lugar del disco alternativo. PR1281554

  • El motor de enrutamiento de respaldo puede bloquearse después de que GRES se produzca de forma continua por más de 10 veces. PR1348806

  • Cuando se agrega vlan como una acción para cambiar la VLAN en filtros de entrada y salida, el filtro no se instala. PR1362609

  • Debido a la condición transitoria de hardware, los eventos de error de un solo bit (SBE) se corrigen y no tienen ningún impacto operativo. La notificación de esos eventos se ha deshabilitado para evitar alarmas y, posiblemente, reemplazos innecesarios de hardware. Este cambio se aplica a todas las plataformas que utilizan controlador de memoria híbrida (HMC). PR1384435

  • Debido a un problema de temporización durante el inicio de la interfaz del hacha (controlador w.r.t i40e). La recuperación se puede hacer reiniciando la tarjeta completa. PR1442249

  • En condición de carrera, si una ruta BGP se resuelve sobre el mismo salto siguiente del protocolo de prefijo en una tabla de enrutamiento que tiene rutas del prefijo de distintos protocolos de enrutamiento, cuando las rutas estén aleteo (en primer lugar, estas rutas están abajo y luego hacia arriba), la ruta del BGP se volverá a resolver y, luego, el rpd podría bloquearse. PR1458595

  • Se deben configurar rutas estáticas (o) filtros implícitos para reenviar tráfico DNS a pic de servicio. Resuelve el problema de bucle de paquetes DNS. PR1468398

  • Actualmente, no se admiten opciones IP para puntos de conexión de firewall de salida. El problema puede ocurrir en el tráfico de alerta del enrutador de opciones IP que no golpea el filtro de firewall de salida. PR1490967

  • En los enrutadores MX204 y MX10003, MPC7E a MPC10E y JNP10K-LC2101, se puede generar un syslog unable to set line-side lane config (err 30) de error. PR1492162

  • Cuando se ejecuta el show pfe filter hw filter-name filter name comando, el comando no puede recuperar los detalles de programación del motor de reenvío de paquetes del filtro. PR1495712

  • Después de que el motor de enrutamiento de respaldo se detiene, cb1 se desconecta y vuelve a estar en línea haciendo que el motor de enrutamiento de respaldo arranque y genere el 0x1:power cycle/failure mensaje. PR1497592

  • En todas las plataformas con SR-TE BGP (spring-TE), en la topología SR, el tráfico IPv4 de tránsito puede tener etiquetas que faltan y puede caer en el primer salto, cuando la entrada está reenviando tráfico. Es posible que se pierdan todas las etiquetas, excepto el último salto del tráfico v4 reenviado por la interfaz nexthop. PR1505592

  • En un sistema completamente escalado en el que todas las divisiones son utilizadas por diferentes familias de filtros de CLI, si intenta llamar a eliminar para una familia y agregar/cambiar para otra familia con un mayor número de términos de filtro, lo que requiere expansión del filtro o creación de un filtro nuevo, el motor de reenvío de paquetes no puede agregar el nuevo filtro. PR1512242

  • Se agrega un retraso de 35 segundos en el tiempo de reinicio en Junos OS versión 20.2R1 en comparación con la versión 19.4R2 de Junos OS. PR1514364

  • Se produce un error en la comprobación del sensor activo mientras se ejecuta el show agent sensors | display xml comando. PR1516290

  • Cuando configure una AMS si se elimina o agrega por primera vez o cualquier miembro del paquete de AMS, las PIC en las que están presentes los miembros del paquete de AMS van a un reinicio. Hay un temporizador que se ejecuta en el kernel de AMS que se utiliza como un retraso para que se complete el reinicio de la PIC y una vez que ese temporizador expire, AMS asume que las PIC podrían haberse reiniciado y se mueve al siguiente paso de la fsm de AMS. En escenarios escalados, este reinicio de la PIC se retrasa debido a DCD. Esto se debe a que cuando una PIC se cae, se supone que DCD debe eliminar los IFD en esa PIC y, luego, se produce el reinicio de la PIC. Sin embargo, DCD está ocupado procesando la configuración escalada y la eliminación de IFD se retrasa. Este retraso es mucho mayor que el temporizador que se ejecuta en el kernel de AMS. Cuando caduca el temporizador anterior, el FSM en el núcleo de AMS asume erróneamente que el reinicio de PIC se completaría para entonces, pero el reinicio sigue pendiente. Para cuando DCD elimine este IFD, los paquetes de AMS ya están activo. Debido a esto, hay una solapa momentánea de los paquetes. PR1521929

  • En las plataformas MX con NG-RE instalada, después de actualizar el firmware Intel i40e-NVM a la versión 6.01, es posible que se vean las alarmas de desconexión de las FRUs junto con la pérdida de tráfico. PR1529710

  • Debido a un problema de KBP de BRCM, la búsqueda de ruta puede fallar. PR1533513

  • Después de realizar LASU (actualización de software en servicio) en la división de nodos de Junos, la FRU no compatible con ISSU (unidad reemplazable en campo) permanece sin conexión hasta que se pone en línea manualmente una vez que issu termina. Este problema causa un impacto de servicio/tráfico para las FPU sin conexión. PR1534225

  • El request system software validate comando se deshabilita actualmente desde la versión 19.4 y posteriores de Junos OS. Utilice el request system software add comando para validar. PR1537729

  • Si el motor de reenvío de paquetes procesa la eliminación de PSEUDO IGMP distribuida, intenta eliminar todos los flujos de multidifusión asociados. En una configuración escalable, eliminar varios miles de flujos de multidifusión acapara la CPU durante mucho tiempo que el programador mata, lo que resulta en la generación de archivo de núcleo. PR1537846

  • El Socket to sflowd closed mensaje de error aparece cuando se cierra el socket ukern al demonio sflowd (servidor). El error se rectifica por sí mismo, ya que el cliente restablece correctamente la conexión en los intentos subsiguientes. Cuando estos errores son coherentes, indica un problema de comunicación entre sflowd y sFlow que se ejecuta en la FPC. PR1538863

  • En el enrutador MX2020 escalado, con la localización vrf habilitada, 4 millones de escala de próximo salto, 800 000 escala de ruta. Las FPC pueden desconectarse en GRES. Después de GRES, el enrutador sigue reportando muchos CM_ALARMs relacionados con la estructura. FPC puede continuar reiniciando y no conectarse. Reiniciar el motor de enrutamiento principal y de respaldo ayuda a recuperar y hacer que el enrutador vuelva a estar estable. PR1539305

  • Broadcom ha actualizado que las llamadas BCMX están en desuso y deben reemplazarse por llamadas BCM. PR1541159

  • La transferencia de ruido de PTP a PTP está pasando para el perfil de deficiencias "400nsp-p_1Hz", pero fallando en el perfil "400nsp-p_0.1Hz" y los perfiles inferiores de BW también. El problema también es común a 10 g. PR1543982

  • Es posible que los contadores de rendimiento de hardware no se exporten correctamente a la CLI cuando se deshabilita el motor de reenvío de paquetes. PR1547890

  • Es posible que la validación del certificado OCSP no se realice en algunos servidores de CA mediante openssl . En algunos casos, cuando obtenemos la dirección ca mediante getaadrinfo(), la api gataddrinfo() devuelve varias entradas de la misma dirección ca. Debido a este pkid crea varias conexiones de socket a la misma CA y entra en estado ocupado. PR1548268

  • La AOC 100G de Innolight no aparece después de varios reinicios. Se recupera después de que la interfaz habilita o deshabilita. PR1548525

  • El problema se aplica a la versión inicial de CBNG para 22.1. Si se ejecuta el help apropos comando en el modo de configuración, se produce un núcleo MGD. El MGD vuelve a subir y mientras el comando no sea problemas de nuevo el núcleo no ocurrirá. PR1552191

  • Cuando los datos de telemetría de un nodo que se transmite se eliminan durante una renovación de red y el mismo nodo se camina/se representa para el sensor, el RPD puede volcar el núcleo. Este es un caso de esquina en el que la representación y eliminación de un nodo determinado tiene que ocurrir en la misma instancia. Este problema solo puede producirse en caso de una red inestable. PR1552816

  • Dac de 5 M conectado entre QFX10002-60C y MX2010 no se conecta. Sin embargo, con DAC de 1M y 3M, esta interoperabilidad funciona como se esperaba. También hay que tener en cuenta QFX10002-60C y ACX o generador de tráfico el mismo DAC de 5M funciona sin problemas. Parece haber cierta configuración de SI o de nivel de vínculo en QFX10002-60C y MX2010 que debe depurarse con la ayuda de los equipos de HW y SI y resolverse. PR1555955

  • Los grupos de malla VE y CE son grupos de malla predeterminados creados para una instancia de enrutamiento dada. En el agregado de VLAN/bridge-domain, se crean tokens de inundación y rutas para VE y CE mesh-group/flood-group. Idealmente, el grupo de malla VE no requiere en un enrutador CE donde IGMP está habilitado en interfaces CE. PR1560588

  • Debido a una condición de carrera, el resultado del comando muestra el show multicast route extensive instance instance-name estado de la sesión como no válido. PR1562387

  • Para evitar la solapa de interfaz adicional, debe configurarse el tiempo de espera de la interfaz. PR1562857

  • En un caso poco común, SPMB no responde durante la FPC en línea que se movió del modo SLC al modo de tarjeta de línea completa. PR1563050

  • Cuando se reconfigura la SLC del modo asimétrico al modo simétrico en una sola confirmación, es posible que en algunas ocasiones una de las SLC muestra el estado caído de la conexión del chasis. El SLC se vuelve en línea. PR1564233

  • A partir de Junos OS versión 21.1R1, Junos OS se suministra con python3 (python2 ya no es compatible). En el proceso ZTP, si se descarga una secuencia de comandos python, asegúrese de que la secuencia de comandos python siga la sintaxis python3 (hay ciertos cambios entre la sintaxis python2 y python3). Además, hasta el momento (hasta 20.4R1), el script python tenía #!/usr/bin/python como primera línea (la ruta del intérprete de python). Se debe cambiar lo mismo a #!/usr/bin/python3 desde 21.1R1 PR1565069

  • En el caso de CPE dual, después de la conmutación por error de RG0, el mejor estado del vínculo de ruta que se muestra como PARTIAL SLA VIOLATED debido al resultado del SLA MET sondeo activo salió mal en ciertos casos. PR1565777

  • Durante el procesamiento de entrada, mantenemos contadores separados para unidifusión de capa 2, multidifusión y difusión, así como para unidifusión desconocida. Mientras que durante el procesamiento de salida solo mantenemos las estadísticas de nivel ifl después de la wan out. Por lo tanto, en el contador de multidifusión de salida a nivel de salida siempre muestra 0. PR1566436

  • Las entradas TCNH obsoletas se ven en el nuevo motor de enrutamiento principal después de la conmutación con NSR, aunque se eliminen todas las rutas prpd. Estas entradas TCNH están presentes porque NSR no se admite para rutas programables estáticas del BGP. Esto da lugar a un recuento de referencias adicional en el motor de enrutamiento de respaldo, debido a que el salto siguiente no se libera. PR1566666

  • En un escenario de división de nodos junos externo basado en servidor, las particiones lógicas (denominadas tarjetas de sublínea o SPC) se pueden configurar adicionalmente para MX2K-MPC11E y asignarse a diferentes funciones de red invitadas (GNF). Si los servicios y servicios en línea se aplican a SPC, es posible que se produzcan algunos problemas durante el procesamiento de estos servicios junto con acciones de filtrado del proceso de firewall (dfwd). Puede hacer que las SPC se reinicien y se bloquee la popa. PR1567313

  • El mensaje Tunnel id: does not exist de error del motor de reenvío de paquetes se genera mientras se ejecuta el comando después de desactivar el show dynamic-tunnel database statistics túnel dinámico de opciones de enrutamiento cuando tenemos una alta escala de túneles. Este es solo un mensaje de error transitorio y no tiene ningún impacto funcional. El error puede aparecer mientras se eliminan los túneles y no se mostrará después de eliminar todos los túneles. PR1568284

  • En los dispositivos de la serie MX, es posible que el dispositivo no envíe tramas de pausa en caso de congestión. PR1570217

  • Copiar archivos para /tmp/ causar un gran JTASK_SCHED_SLIP. Copie los archivos en /var/tmp/ su lugar. PR1571214

  • En condiciones muy raras para el despliegue del clúster de HA, cuando hace la conmutación por error de RG0 y, al mismo tiempo, el vínculo de control está apagado, entonces llegará a este núcleo mib2d porque el motor de enrutamiento principal y el motor de enrutamiento secundario no están sincronizando dcd.snmp_ix información. PR1571677

  • En todas las plataformas de Junos, es posible que se observe pérdida de tráfico debido a un problema de temporización poco frecuente cuando se realizan modificaciones frecuentes de configuración de IFBD (dominio de puente de interfaz). Este comportamiento se ve cuando el motor de reenvío de paquetes recibe IFBD fuera de orden del motor de enrutamiento y puede dar lugar a la caída del tráfico y el bloqueo del proceso fxpc. PR1572305

  • Después de la actualización de Junos OS, los cambios de dirección MAC se verán en las interfaces PIC1 MPC9E. Las configuraciones MAC estáticas se verán afectadas. PR1575009

  • Los puertos máximos utilizados no se muestran correctamente en el show services nat pool pool-name detail comando. PR1576398

  • En las plataformas MX, en el caso de suscriptores con una escala de alrededor de 32 000 conexiones, el demonio de replicación puede generar archivos principales o dejar de ejecutarse, lo que da como resultado un error en los servicios de suscriptores en el nuevo RE después de la actualización/GRES. La solución es aumentar la capacidad máxima de la memoria compartida de ifl Stats DB. PR1577085

  • En el caso de EVPN/VXLAN con OSPF configurado a través del IRB, es posible que las sesiones de OSPF no se establezcan debido a problemas de conectividad. PR1577183

  • Este problema se debe al grupo /8 con tamaño de bloque como 1, cuando la configuración se confirma la creación de bloque utiliza más memoria, lo que provoca una escasez de memoria de grupo TDR que actualmente se notifica al cliente con etiqueta RT_NAT_POOL_MEMORY_SHORTAGEsyslog. PR1579627

  • En un dispositivo completamente cargado, a veces, la programación del firewall fallaba debido a la configuración de prefijos escalable con más de 64 800 entradas. Sin embargo, este problema no se observa en la configuración de desarrollo. PR1581767

  • Si una conmutación del motor de enrutamiento BSYS se activa simulando un bloqueo del kernel en una plataforma segmentada por nodo, las FPC o SPC permanecen en estado actual mientras las GNF relacionadas se vuelven inalcanzables. Se requiere un reinicio del sistema para resolver este problema. Este problema solo se ve en la plataforma MX2020 con el motor de enrutamiento REMX2K-X8-128G. PR1584478

  • Clasificadores y reescrituras COS no compatibles con un túnel lógico (interfaz LT) con encapsulación Ethernet-CCC o Ethernet-bridge. El COSD no impide una confirmación, pero los clasificadores/reescrituras no están enlazados a la interfaz LT en PFE y, por lo tanto, no funcionan. Configuración de ejemplo: establecer interfaces lt-11/0/0 unidad 0 encapsulación ethernet-ccc conjunto interfaces lt-11/0/0 unidad 0 par-unidad 1 conjunto interfaces lt-11/0/0 unidad 0 estadísticas establece interfaces lt-11/0/0 unidad 1 encapsulación ethernet-bridge conjunto interfaces lt-11/0 /0 unidad 1 par-unidad 0 conjunto de interfaces lt-11/0/0 unidad 1 Conjunto de estadísticas datos de dominios de puente vlan-id none establecen interfaz de datos de dominios de puente lt-11/0/0.1 establecer interfaz de datos de dominios de puente xe-11/0/3:2 establecer protocolos l2circuit vecino 1.1.2.1 lt-11/0/0.0 virtual-circuit-id 100 conjunto de interfaces de clase de servicio lt-11/0/0 reenvío de clase de reenvío acelerado Adjuntar clasificador fijo a interfaz de túnel LT donde el túnel lleva encapsulación etherent-ccc/ethernet-bridge. PR1585374

  • Con conservar la instrucción de jerarquía ON y la opción c se utiliza con la TC bgp, las rutas de unión DE VPN en ASBR si se resuelven a través de un túnel SRTE con una sola etiqueta. Luego, la programación de rutas mpls.0 de reenvío será incorrecta en los cuadros MX. PR1586636

  • El proceso rpd genera el archivo de núcleo en rt_iflnh_set_nhid. El núcleo se debe a la aserción causada por un error de hbt_insert para nhid que pertenece a un ifl. Se ve que hay una entrada duplicada presente que causa el error de hbt_insert. PR1588128

  • La caída transitoria del tráfico se verá durante el MBB de RSVP LSP sin el botón "optimize-adaptive-teardown delay 60" PR1590656

  • En todos los dispositivos que ejecutan la versión 19.1R3-S5-J3 de Junos OS, el suscriptor IFL(interfaz lógica) puede estar en estado atascado después de la eliminación de ESSM (Extensible Subscriber Services Manager). PR1591603

  • En DUT con tarjeta de línea MPC11E y configuraciones de terminación de cabecera de pseudowire escaladas,al realizar issu de modo enahaced iterativo, trampas PPE (motor de procesamiento de paquetes) y flaps del par BGP se ven. Esto provoca una pérdida transitoria de tráfico de varios minutos en DUT. las trampillas y los protocolos no se ven en la primera iteración, sino en las iteraciones posteriores. RE y tarjetas de línea NO se reinician entre iteraciones de ISSU en modo mejorado. PR1593335

  • En una plataforma segmentada por nodos con mpc11e dividida en tarjetas de sublínea es posible que los mensajes syslog muestre el mensaje aftd-trio[13014]: [Error] IF:IfdCfgMsg, ifd not found, ifdIndex:2399de error, cuando GNF tiene una configuración que no pertenece a los motores de reenvío de paquetes. PR1594816

  • En todas las plataformas MX, cambiar la configuración de AMS 1:1 en modo de espera activa para equilibrar la carga o tDR determinista puede dar como resultado vmcore y causar pérdida de tráfico. PR1597386

  • La conexión continua y sin conexión de FPC varias veces puede dar como resultado el reinicio de FPC en estado de init, lo que provoca 2 minutos adicionales en el tiempo de arranque. PR1599469

  • En algunos casos, el show chassis fabric plane comando puede mostrar un estado de plano incorrecto cuando se insertan errores de fec. PR1600187

  • En algunos casos, cuando se realiza la acción de recuperación de FHP en una SLC debido a la mentolación, es posible que la operación de reinicio en la SLC no sea correcta y que la acción de recuperación de FHP pueda agotarse. PR1600559

  • Los mensajes de pila de tramas se ven durante el arranque de la subLC MPC11E, cuando se agrega subLC a GNF. PR1600749

  • Cuando la interfaz pasa de abajo a arriba, el valor del contador de transición de operadora de una interfaz determinada puede ser incorrecto cuando la interfaz par tarda más tiempo en aparecer. Configurar el tiempo de espera para arriba y hacia abajo ayuda a resolver. PR1601946

  • En Junos OS versión 21.1R2 y Junos OS versión 21.1R3, en chasis con mezcla de MPC10 o MPC11 y MPC1 a MPC9, y configuración de agrupación de AE con vínculos miembro en MPC10/MPC11 y MPC1-MPC9, se puede ver pérdida de paquetes de unidifusión en la solapa del vínculo mediante el comando ifconfig abajo/arriba en el shell del motor de enrutamiento. PR1604073

  • Durante la conmutación del motor de enrutamiento si hay una ráfaga de paquetes ICMP/BFD/SSH/FTP/TELNET/RSVP (alrededor de 18 000 pps), se reinicia el nuevo motor de enrutamiento de respaldo. PR1604299

  • En las interfaces Ethernet agregadas con algunos de los vínculos de miembro parte de MPC10 o MPC11, y otros vínculos de miembro parte de otro tipo de MPC (MPC1 hasta MPC9), si elimina una interfaz "ae", otras interfaces "ae" pueden experimentar pérdida de paquetes de unidifusión. PR1604450

  • En Junos OS versión 21.1R2 y Junos OS versión 21.1R3, en chasis con mezcla de MPC10 o MPC11 y MPC1 a MPC9, y configuración de agrupación de AE con vínculos miembro en MPC10/MPC11 y MPC1-MPC9, es posible que se vea pérdida de paquetes de unidifusión en la solapa del vínculo mediante paquete de desactivación/activación. PR1604800

  • En la versión 21.1R2 y 21.1R3 de Junos OS, en la versión de chasis con mezcla de MPC10 o MPC11 y MPC1 a MPC9, y configuración de agrupación de AE con vínculos miembro en MPC10/MPC11 y MPC1-MPC9, se puede ver pérdida de paquetes de unidifusión en la solapa del vínculo mediante el comando ifconfig abajo/up en el shell del motor de enrutamiento. PR1604814

  • Cuando el plano de estructura sin conexión o en línea puede dar como resultado un error de destino en las tarjetas de línea. PR1605770

  • En los sistemas MX240, MX480 y MX960 con MPC10E y MPC2, MPC3, MPC4, MPC5 y MPC6 basados en FPC, cuando MPC10E envía tráfico alto a MPC4E u otras tarjetas mencionadas como destino, la tarjeta de línea de destino no podrá hacer frente al flujo de tráfico MPC10E. PR1606296

  • El problema se produce cuando hay un error del motor de reenvío de paquetes que causa la inhabilite-pfe, no se ve en el cambio normal de FRR. PR1609768

  • La salida del show network agent comando debe ser null, lo que muestra estadística por componente después de GRES. PR1610325

  • En las plataformas MX240, MX480 y MX960 con SCBE3-MX y escenario de plano medio mejorado, en algunos casos raros, si inunda tráfico enorme de MPC7, MPC8 y MPC9 a MPC2E, MPC3E, MPC4E, MPC5E y aletear la interfaz en MPC2E, MPC3E, MPC4E y MPC5E, provocará los errores inesperados de tiempo de solicitud en MPC7, MPC8, MPC9 desde el MPC2E, MPC3E, Es posible que MPC4E, MPC5E no pueda manejar un volumen tan alto de solicitudes, lo que hará que los destinos de PFE se vuelvan inalcanzables incluso cuando las estructuras estén en línea. Luego, las PFE/SIB/SCBE/FPC podrían reiniciarse automáticamente mientras estos errores de estructura acumulados golpean las condiciones de restauración de conectividad de la estructura del proceso de curación de estructuras (FHP). PR1612957

  • En algunos escenarios de NAPT44 y NAT64, se genera messgae syslog duplicado SESSION_CLOSE . PR1614358

  • En la plataforma MX-SPC3, se produce una corrupción de memoria en el demonio iked ocasionalmente cuando se utilizan interfaces ams en la configuración del conjunto de servicios. El problema se ve ocasionalmente en 21.2R2.4. Problema que no se ve en absoluto a partir de 21.2R2.8 en adelante. PR1620115

  • Cuando se instala un filtro de firewall IPv6 mediante el flujospec del BGP, los contadores de tráfico coincidentes muestran 0 valores. PR1623170

  • Cuando el selector de tráfico (parámetro opcional) y la interfaz de enlace (parámetro obligatorio) están configurados para un perfil vpn y la ruta estática está configurada para la misma IP remota (mencionada en el selector de tráfico) con la misma interfaz de salto siguiente (mencionada en la interfaz de enlace) en dispositivos MX-SPC3, la ruta estática toma preferencia sobre la ruta instalada por el demonio ipsec (iked) según el selector de tráfico, lo que causa pérdida de tráfico de datos a medida que los paquetes se enrutan a través de la ruta incorrecta. PR1624062

  • En la versión 21.1R2.4 de Junos OS, se introdujo un problema en el lado del flujo (tarjeta de servicio) en el que cualquier paquete de protocolo espera para TCP/UDP/ICMP/ICMPV6 se cae cuando no se produce la traducción de TDR. El error mencionado se ha corregido a partir de la versión 21.2R2.8 junos en adelante. PR1624063

  • En las plataformas MX que utilizan tarjetas MPC11E, cuando se habilita el filtro de búsqueda rápida, es posible que se vea una caída de tráfico en el escenario de división de nodos. PR1626115

  • En las plataformas de la serie MX con MPC10/MPC11 y MS-MPC/MS-MIC, si la interfaz de multiservicios agregados (AMS) está configurada como salto siguiente con múltiples rutas de igual costo (ECMP), el equilibrio de carga no se producirá correctamente según el hash de ip de origen. PR1628076

  • Los paquetes de longitud IP defectuosos (campo de longitud del encabezado IP > tamaño real del paquete) cuando se encapsulan dentro de MPLS se pierden según lo esperado, pero pueden activar trampas de PPE en algunos casos. PR1628091

  • Zeroize RPC no devuelve ninguna respuesta positiva. PR1630167

  • En la plataforma MX con la tarjeta de servicio SPC3 instalada, las sesiones de control TFTP se actualizan con tiempo de inactividad después de que se cierra la sesión de datos, lo que hace que la sesión de control permanezca en la tabla de sesiones por más tiempo. El impacto del servicio es menor o insignificante, ya que la sesión de control TFTP finalmente se eliminará después del tiempo de espera. PR1633709

  • En todas las plataformas MX, cuando la interfaz (xe-0/0/x) está equipada con un módulo QSA, solo se admite el canal 0 (xe-0/0/x:0) y no se admiten los canales 1 a 3, aunque aparecen en el comando show interface. Pero deshabilitar el láser para uno de estos canales no compatibles pone a toda la óptica en baja potencia. Como resultado, la potencia de transmisión del canal 0 se convierte en 0 y el vínculo se cae. PR1636874

  • En las plataformas Junos equipadas con tarjetas de línea MPC10E/MPC11E/LC2301/MX10K-LC9600, cuando cualquier interfaz de 100G/400G con solapas de configuración del programador de clase de servicio de alta prioridad, puede dar lugar a una serie de mensajes de error durante un alto flujo de tráfico. Con el tiempo, esto daría como resultado una acción de desactivación de PFE, lo que afectaría el tráfico relacionado. Sin embargo, el problema se pudo recuperar después del reinicio de FPC. PR1638410

  • La instalación usb requiere una pulsación de tecla antes del reinicio para habilitar la eliminación del dispositivo USB antes de reiniciar el sistema. Si no se elimina la memoria USB, la instalación se iniciará de nuevo. Esta corrección solicita al usuario una pulsación de tecla después de la instalación y antes del reinicio. PR1640143

  • El vuelco de núcleo JDHPCD se produce cuando el cliente intenta conectarse a pseudowire para dhcp-relay después de la actualización de JUNOS. PR1649638

  • En los enrutadores MX480, remote-mep-state no funciona como se esperaba. PR1623960

  • Cuando ip-fix transfiere archivos de telemetría y el demonio del agente ntf se cierra o se reinicia, puede haber un núcleo con el backtrace (CRYPTO_THREAD_unlock). El demonio se recupera por sí mismo. PR1617568

  • En el caso de MVPN, si el índice de salto siguiente de un grupo no es el mismo entre el principal y el respaldo después de una conmutación de nsr, es posible que veamos una pérdida de paquetes de 250 a 400 ms. PR1561287

  • En el enrutador MX480, durante la verificación de la funcionalidad GRES y NSR con la función VXLAN, la convergencia no es como se espera de la VXLAN de capa 2-DOMINIO a capa 3. PR1561287

Alta disponibilidad (HA) y resistencia

  • Cuando realiza GRES con la interfaz em0 (o fxp0) deshabilitada en el motor de enrutamiento principal, luego habilita la interfaz en el nuevo motor de enrutamiento de respaldo, no puede acceder a la red. PR1372087

Interfaces y chasis

  • En todas las plataformas junos con protocolos de administración de suscriptores de banda ancha que se implementan, cuando la interfaz de túnel lógico redundante[rlt0] tiene 2 interfaces miembro en 2 FPC diferentes y se utiliza como punto de anclaje para la interfaz de pseudo suscriptor[ps0] en un evento que puede reducir la interfaz de miembro principal, el tráfico no se pasa a la interfaz de respaldo. PR1492864

  • Cuando se configura el puente de familia, no se crean IFLs. Si no se crean IFLs, l2ald no crea IFBD (interfaz a asociación BD) y, si no tenemos IFBD en el sistema, STP no está habilitado en esa interfaz. PR1622024

J-Web

  • El navegador Firefox muestra un mensaje de error de cambios no guardados en la página Configuración básica de J-Web si la opción Rellenar automáticamente inicios de sesión y contraseñas está seleccionada en la configuración de privacidad y seguridad del navegador. PR1560549

Servicios Ethernet de capa 2

  • En las plataformas de la serie MX5/MX10/MX40/MX80/MX104 con configuración de servidor DHCP para suscriptores DHCP, la pérdida de memoria jdhcpd podría ocurrir y el aumento de la memoria en 15MB, lo que depende de la cantidad de suscriptores al probar el inicio/salida de los suscriptores DHCP. PR1432162

  • Si el comando no activa el request system zeroize aprovisionamiento sin intervención, vuelva a iniciar el ZTP como solución alternativa PR1529246

  • En las plataformas de la serie MX, puede haber una discordancia en la información del suscriptor entre los dispositivos cuando los dos dispositivos están configurados como pares de consulta de concesión activa (ALQ) del protocolo de configuración dinámica de host (DHCP). Este es un problema de temporización que ocurre con frecuencia cuando el temporizador de arrendamiento es menor que 300secs. PR1638050

MPLS

  • Las aletas de sesión Bfd durante el ISSU solo en la tarjeta MPC7E (las sesiones Bfd de otras tarjetas de DUT a enrutadores par no se batieron durante el ISSU). El problema no se ve con frecuencia. PR1453705

  • A veces, las sesiones BFD de un solo salto pueden ir después de GRES en configuraciones de gran escala que tienen habilitado el vínculo RSVP o la derivación de protección de vínculo-nodo. Esto sucede porque a veces el vecino RSVP va abajo después de GRES si los saludos RSVP no se reciben después de GRES antes de que ocurra el tiempo de espera del vecino. Como resultado de la caída del vecino RSVP, RSVP instala una ruta /32 que apunta al túnel de derivación que se requiere para señalar los LSP de respaldo. Esta ruta se elimina cuando todos los lsps dejan de usar bypass después de que el vínculo vuelva a subir. La presencia de esta ruta /32 hace que BFD se alete. PR1541814

  • A medida que la configuración del umbral de actualización cambie de un atributo a un objeto entre Junos OS versión 18.2X75-D65 y Junos OS versión 18.2X75-D521, el usuario deberá eliminar la estrofa de umbral de actualización y volver a configurarla después de la degradación. PR1546447

  • La sintaxis de configuración de umbral de actualización de interfaz rsvp ha cambiado entre Junos OS versión 18.2X75-D435 y Junos OS versión 20.3X75-D10 para incluir llaves alrededor del valor del umbral. Actualizar y degradar entre estas versiones no es completamente automático. El usuario debe eliminar esta estrofa si está configurada antes de la degradación y, a continuación, reconfigurar manualmente. PR1554744

  • En el caso de MVPN, si el índice de salto siguiente de un grupo no es el mismo entre el maestro y la copia de seguridad después de una conmutación de nsr, podemos ver una pérdida de paquetes de 250 a 400 ms. PR1561287

  • Si está habilitado IS-IS-TE o OSPF-TE, pero los grupos de administración extendidos (que se configuran en opciones de enrutamiento) se configuran después de que el enrutador par anuncie los grupos de administración extendidos, es posible que no se establezca el LSP con restricciones de grupos de administración extendidos. PR1575060

  • La perilla de uso para atajos está pensada para usarse solo en túneles SRTE que utilizan SID de prefijo SSPF (SPF estricto Algo 1). Si "set protocols isis traffic-engineering inet-mpls shortcuts" y "set protocols isis traffic-engineering tunnel-source-protocol spring-te" se configura en un dispositivo, y si cualquier túnel SRTE que use SIDs de prefijo algo 0 está configurado con el botón "uso para atajos", podría dar lugar a bucles de enrutamiento o núcleos rpd. PR1578994

  • Cuando hay sesiones RSVP escaladas [~21K] y han habilitado RSVP para todas las interfaces, el proceso RPD pasa por todas las interfaces, lo que da como resultado una CPU alta durante algún tiempo, lo que también da como resultado una solapa LSP. PR1595853

  • Cuando hay sesiones RSVP escaladas [~21K] y han habilitado RSVP para todas las interfaces, el proceso RPD pasa por todas las interfaces, lo que da como resultado una CPU alta durante algún tiempo, lo que también da como resultado la solapa LSP, verá el mensaje de registro en el conmutador RE, debido a que estos protocolos también pueden aletar. PR1600159

  • No se produce ningún impacto en el tráfico, pero el show route forwarding-table destination < a.b.c.d> comando contiene una entrada obsoleta durante unos 60 segundos. PR1610620

  • Si se habilita la reoptimización LSP para la ruta principal y secundaria que está en espera, el LSP secundario en espera puede quedar atascado en la misma ruta que el LSP principal después de que se produzca el cambio de red que activa la reoptimización. PR1615326

  • Cuando se habilita la protección de configuración de RSVP, el LSP a través de un segmento de difusión puede permanecer inactiva, debido a que falta una función de comprobación de nexthop para el segmento de difusión en el código. PR1638145

Plataforma e infraestructura

  • El tráfico MPLS que pasa por la lógica de pre-clasificador de entrada puede no determinar la carga MPLS correctamente, clasificar el paquete MPLS en la cola de control frente a la cola sin control y exponer el posible reordenamiento de paquetes. PR1010604

  • El comando commit synchronize falla porque el socket del kernel se bloquea. PR1027898

  • En las plataformas de la serie MX con MPC7/8/9 o MX-204/MX-10003 cuando los paquetes que superan la MTU y cuyo bit DF está establecido van a un túnel (como GRE, LT), pueden caer en la cola de salida del túnel. PR1386350

  • Las trampas son el resultado de comandos PPE insertados desde el host. Una posible razón podría ser el código BD de capa 2, que está tratando de disminuir el recuento de BD MAC en el plano de datos. Es poco probable que haya una pérdida de paquetes durante esta condición. Esto podría suceder durante issu y esto puede deberse a un problema con la transformación de contadores ISSU utilizada para tarjetas basadas en LU, donde ciertos contadores no se deshabilitan o deshabilitan demasiado tarde durante la ISSU. PR1426438

  • Las tasas de llegada no se ven a nivel del sistema cuando la fpc de desactivación global está configurada en qfx PR1438367

  • Debido a la implementación del software, el filtro de firewall se vuelve a aplicar durante la conmutación agraciada (GRES). Esto puede dar lugar a una corta duración cuando el filtro no se aplica a los efectos secundarios provocadores como la caída del tráfico. PR1487937

  • Con la funcionalidad GRES y NSR con función VXLAN, el tiempo de convergencia puede ser un poco mayor de lo esperado para L2-DOMAIN-TO-L3VXLAN PR1520626

  • Cuando el modo de retransmisión DHCP está configurado como sin espionaje, estamos observando que la oferta se cae debido a la programación asic incorrecta. Este problema solo afecta al ejecutar relé DHCP en el entorno EVPN/VXLAN. PR1530160

  • Este problema observa un impacto en el comportamiento de RPM en modo no delegado con tarjetas de línea MPC10. Se observa que los paquetes RPM del cliente son recibidos y procesados por el servidor RPM, pero los paquetes de respuesta se pierden antes de que el cliente los reciba. PR1556697

  • En los dispositivos de la serie MX y la línea de conmutadores EX9200, la FPC se reinicia y, por lo tanto, interrumpe el tráfico cuando hay un estado de filtro y términos fuera de orden. Este problema solo se puede ver en GRES consecutivo en más de 40 a 50 iteraciones. PR1579182

  • El problema se debe a que el recuento de bytes de salida no se actualiza correctamente. Los registros de secuencias de comandos muestran que no hay pérdida de paquetes, no hay impacto funcional y se tomarán en cuenta en las próximas versiones. PR1579797

  • En las plataformas MX, durante el reinicio, las ifls de AE se agregan primero, luego se eliminan y se agregan de nuevo, este aleteo causa caso de esquina en el que el archivo adjunto de filtro ipc tiene un índice ifl de AE más antiguo en el que falla el enlace de filtro. El filtro no se adjuntará a la interfaz, por lo que cualquier servicio relacionado con filtros no funcionará. PR1614480

Protocolos de enrutamiento

  • Mientras interopera con otros proveedores en una VPN de multidifusión draft-rosen, Junos OS adjunta de forma predeterminada un destino de ruta al árbol de distribución de multidifusión (MDT) anuncios de ruta de información de alcance de capa de red (NLRI) del identificador de familia de direcciones (SAFI). Sin embargo, algunos proveedores no admiten la fijación de objetivos de ruta a los anuncios de ruta MDT-SAFI. En este caso, el anuncio de ruta MDT-SAFI sin comunidades extendidas de destino de ruta no se propaga si el filtrado de destino de ruta del BGP está habilitado en el dispositivo que ejecuta Junos OS. PR993870

  • Ciertos indicadores de traceoption BGP (por ejemplo, "open", "update" y "keepalive") pueden dar como resultado el registro (de seguimiento) de mensajes de depuración que no pertenecen a la categoría de traceoption especificada, lo que da como resultado que algunos mensajes de depuración BGP no deseados se registren en el archivo de opción de seguimiento del BGP. PR1252294

  • OSPF LDP está en estado de sincronización porque la interfaz IGP está inactiva con la sincronización ldp habilitada para OSPF. user@host> muestra la interfaz ospf ae100.0 amplia área de estado de interfaz ID DE DR ID BDR Nbrs ae100.0 PtToPt 0.0.0.0 0.0.0.0 0.0.0 1 Tipo: P2P, Dirección: 10.0.60.93, Mascarilla: 255.255.255.252, MTU: 9100, Costo: 1050 Recuento de admisión: 1 Hola: 10, Muerto: 40, ReXmit: 2, No tipo de autenticación Stub: MD5, ID de clave activa: 1, Hora de inicio: 1970 Enero 1 00:00:00 Tipo de protección UTC: Ninguna topología predeterminada (ID 0) -> Costo: 1050 estado de sincronización LDP: en sincronización, para: 00:04:03, razón: interfaz IGP hacia abajo tiempo de espera de configuración: infinito. Según el análisis actual, la interfaz IGP se cae porque, aunque LDP notificó al OSPF que se logró la sincronización LDP, OSPF no puede tomar nota de la notificación de sincronización LDP, porque el vecino OSPF aún no está activo. PR1256434

  • En raras ocasiones, la replicación RIP podría fallar como resultado de realizar conmutaciones del motor de enrutamiento NSR cuando el sistema no está listo para NSR. PR1310149

  • En las plataformas MX, aparecerá un mensaje de registro inesperado si se ejecuta el comando de CLI 'mostrar detalles de la versión' o 'solicitar información de soporte': test@test> mostrar detalles de la versión *** mensajes *** 12 oct 12:11:48.406 re0 mcsnoopd: INFO: modo krt es 1 oct 12 12:11:48.406 re0 mcsnoopd: JUNOS SYNC conjunto de vectores privados PR1315429

  • No se admite el comando SCP con instancia de enrutamiento (-JU). PR1364825

  • En todas las plataformas con una configuración de BGP a gran escala (por ejemplo, la publicidad de rutas de 300K a través de 500 pares BGP), un alto uso de la CPU (cerca del 100 %) por subproceso de E/S BGP en RE maestro podría verse durante un par de minutos (como 10 minutos), lo que puede dar lugar a una degradación dramática del rendimiento e incluso pérdida de tráfico si NSR está habilitado mientras hay muchos anuncios y el RE de respaldo está ocupado (realizando "vecino bgp claro todo el tiempo" " en el RR puede lograr esto). PR1488984

  • La ruta de respaldo de TILFA no se puede instalar en el caso de LAN y también rompe sr-MPLS tilfa para lan con más de cuatro sids de extremo x configurados por interfaz. PR1512174

  • En versiones anteriores del draft-ietf-idr-bgp-ext-opt-param de RFC 9072, la longitud del parámetro opcional debía ser 255 para activar el comportamiento actualizado. Las ediciones posteriores del Borrador de Internet permitieron usar valores de longitud de parámetro opcionales no cero para admitir esta función. PR1554639

  • tras la confirmación del cambio de configuración, debido a la carrera en el pedido del análisis de instancia de enrutamiento y al procesamiento del módulo de exportación rt, la exportación rt puede actuar sobre un identificador obsoleto que apunta a la anterior encarnación de la instancia creada automáticamente en clase de transporte. Por lo tanto, causa el problema en este PR. PR1556632

  • Una sesión BFD de salto único sobre interfaz IRB funciona en modo centralizado si la instancia VPLS a la que pertenece IRB solo tiene interfaces LSI enlazadas a pseudocables VPLS y no tiene circuitos de conexión locales sin túnel. El demonio DEPPD responsable de la distribución de la sesión en el microkernel FPC intentará distribuir la sesión de forma indeterminada fallando cada vez. En cada falla de distribución, el siguiente contador aumenta en 1, la tasa típica de aumento del contador es de aproximadamente +40 por minuto: > user@router> muestra estadísticas de distribución de ppm > > estadísticas de distribución DE RDS: > PFE no es elegible: 0 > Kernel no devuelve ninguna dirección: 340 Índice hash del cliente falla: 0 > PFE marcado para su eliminación: 0 > Falla la elegibilidad del cliente: 0 > PFE no es capaz: 0 > DFWD no es capaz: faltan 0 > subunidades Lo0: 0 Este problema se podría ver en cualquier plataforma o versión de JUNOS que admita BFD de salto único distribuido o en línea mediante IRB. Se espera que tanto el error de distribución de la sesión como los interminables intentos de distribución se aborden en JUNOS, no hay fecha confirmada de llegada de las correcciones. En este caso, se aplican recomendaciones generales de modo centralizado, como evitar temporizadores BFD agresivos de subsegundos. PR1563947

  • El tráfico de multidifusión está acaparando el núcleo del conmutador cuando se elimina el igmp-snooping. El MCSNOOPD se centraliza debido a los cambios en las interfaces de mrouter y las rutas PR1569436

  • Si la configuración de Junos contiene una contraseña hash SHA-1 para un usuario específico, ese usuario no podrá iniciar sesión después de la actualización. Para identificar cualquier contraseña hash SHA-1, ejecute lo siguiente desde la línea de comandos de edición: # mostrar | coincidencia \$sha 1\$ Después de la actualización no utilice el formato de contraseña SHA-1. Si el formato de contraseña se establece en SHA-1, la contraseña se hashará con SHA-512 en su lugar. PR1571179

  • Si se configuran OSPF y RSVP, un dispositivo que está fuera de servicio está transmitiendo una gran cantidad de anuncio de estado de vínculo (LSA) (más de 100 mil), los vecinos muy ocupados son lentos en el envío de LSACK, y algunas interrupciones de LSA suceden debido a los flaps de ruta, luego eventos inesperados de enlace CSPF caído/eliminado en LSP. Esto hace que otros enrutadores OSPF en el dominio OSPF fallen su cálculo de CSPF para los circuitos cerrados del enrutador que actúan como enrutadores P en esta topología y, por lo tanto, caen los LSP, lo que provoca deterioro del tráfico. Además, la utilización de rpd se vinculará al 100 %. PR1576818

  • La pérdida de tráfico se ve a través de la ruta LDP durante el cambio de tráfico de un enrutador a otro dispositivo en la nube MPLS. Dos enrutadores con dos capacidades diferentes convergen en dos momentos diferentes, por lo que se produce un microloop entre los dos nodos. Consulte la solución alternativa proporcionada. PR1577458

  • Con número máximo de IFLs [túnel GRE 4K por PFE] con la siguiente configuración. 1.> conjunto de la familia y el origen y destino asociados para cada túnel 2.> Configure el perilla de fragmentación de permitir en un punto de conexión del túnel y configure los paquetes de reensamblado en el otro punto de conexión del túnel Como se explica en la configuración anterior, si "desactivamos la ranura fpc del chasis", podemos solucionar este problema. Todavía estamos haciendo análisis para averiguar la causa raíz de este problema. PR1581042

  • Cuando la ingeniería de tráfico mpls y rib inet.3 protegen el mando central está habilitado, las rutas de transporte en inet.3 no se utilizarán para la resolución de rutas PR1605247

  • Cuando ip-fix está transfiriendo archivos de telemetría y el demonio ntf-agent se cierra/reinicia, puede haber un núcleo con el retroceso (CRYPTO_THREAD_unlock). El demonio se recupera por sí mismo. PR1617568

  • En todas las plataformas de Junos OS, es posible que el tráfico continúe reenvía en el vínculo de miembro de interfaz Ethernet agregado, incluso si el estado de MicroBFD (detección de reenvío bidireccional) está en estado de retención. PR1624085

Administración unificada de amenazas (UTM)

  • Estadísticas de filtrado web DE UTM: Total de solicitudes: 0 Lista blanca hit: 1 Lista negra hit: 1 Acción predeterminada golpe: 1 Añadido este campo para mostrar el contador de la acción predeterminada golpe de la categoría personalizada permiso: 1 bloque de categoría personalizada: 1 cuarentena de categoría personalizada: 0 categoría personalizada corrántina bloque: 0 licencia de cuarentena de categoría personalizada: 0 Redireccionamiento de búsqueda segura: 0 Reescritura de búsqueda segura: 0 Sesiones de filtrado web en total: 128000 Sesiones de filtrado web en uso: 0 Reserva: bloque de registro y permiso Predeterminado 0 0 Tiempo de espera 0 0 Conectividad 0 0 Demasiadas solicitudes 0 0 PR1570500

Interfaz de usuario y configuración

  • El proceso comprometido puede generar un archivo de núcleo al emitir la instrucción después de cambiar el tamaño de la load override base de datos. PR1569607

  • En todas las plataformas de Junos OS, cuando se ejecutan RPC de copy-config, get-configuration, discard-change en dos sesiones DE NETCONF paralelas y dos sesiones de NETCONF acceden a la base de datos en paralelo, esto provoca daños en la base de datos y los servicios relacionados con mgd pueden bloquearse. PR1641025

Vpns

  • En algún caso (por ejemplo, configurar el filtro de firewall) a veces srx5K puede mostrar una entrada sa y NHTB IPsec obsoleta incluso cuando el par derriba el túnel. PR1432925

  • Bgp y PIM deben tener preferencia predeterminada, ya que el MVPN de respaldo elegirá la ruta PIM solo según la preferencia más alta. Si el BGP es preferido sobre PIM, la ruta PIM no se aceptará en el RE de respaldo. PR1578164