Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Problemas resueltos: 21.3R2

Puertas de enlace de capa de aplicación (ALG)

  • En los enrutadores serie MX, el demonio de flujo se bloqueará si el ALG SIP está habilitado y se procesan mensajes SIP específicos (CVE-2022-22175). PR1604123

  • Junos OS: el archivo de núcleo flujo se genera si el SIP ALG está habilitado y se recibe un paquete específico de protocolo de iniciación de sesión (SIP) (CVE-2022-22178). PR1615438

Clase de servicio (CoS)

  • Los paquetes de tránsito de VTEP local a remoto pueden pasar a la CPU y causar eventos DDoS. PR1489233

  • En una implementación de Junos Fusion, quitar y agregar dinámicamente una interfaz lógica en el conjunto de interfaz puede dar lugar a que el perfil de control de tráfico en el conjunto de interfaz no funcione. PR1593058

  • Es posible que la prioridad de las colas de estructura no cambie después de activar o desactivar la configuración de CoS. PR1613541

EVPN

  • La transición de referencia de EVPN-VXLAN de IPv4 a IPv6 o viceverso no funciona en cierta secuencia. PR1552498

  • Es posible que el tráfico BUM se caiga después de cambiar cualquier configuración del dispositivo sin el ID del enrutador configurado. PR1576943

  • Es posible que las entradas de aprendizaje de mac-table Bridge no sean las esperadas para la instancia de enrutamiento EVPN-MPLS. PR1600310

  • Faltan entradas de dirección MAC en la tabla mac de EVPN a pesar de la presencia de la ruta tipo 2 correspondiente. PR1611618

  • Faltan pocas entradas ARP/ND/MAC para VLAN con configuración MAC-VRF. PR1609322

  • El bloqueo de l2ald se puede ver después de reiniciar el enrutamiento en EVPN PE. PR1629426

  • Es posible que la eliminación de la instrucción es-label-oldstyle de configuración no se firme si es la única instrucción configurada bajo el protocolo EVPN. PR1629953

  • La pérdida de tráfico se puede ver cuando el vínculo se cae para la ESI local. PR1632723

Procesamiento basado en flujos y paquetes

  • El descriptor de archivo defectuoso se observa cuando descriptive clear services inline-monitoring statistics se realiza la instrucción. PR1624094

Reenvío y toma de muestras

  • Más de 5 minutos de retraso en obtener la respuesta para el clear interfaces statistics all comando con configuración de escala RIB. PR1605544

  • Se permite confirmar incluso si el filtro de firewall no se aplica a la FPC. PR1618231

  • La FPC puede bloquearse cuando una interfaz que participa en la solapa de acción del filtro "next-interface". PR1622585

  • Sesión BFD en unas cuantas Ethernet agregadas atascadas en entrada/abajo con conexiones de división 2 en GNF. PR1625309

Enrutamiento general

  • Es posible que los suscriptores dhcp no se sincronicen para respaldar BNG cuando DHCP ALQ está configurado sin descubrimiento de topología. PR1620544

  • En el MX10003, a pesar de tener todos los PEM de CA bajos o altos, Mix of AC PEMs se genera una alarma. PR1315577

  • Es posible que se vea un mensaje sensord: Error updating RRD file: /var/run/sensord.rrd de error en la tarjeta de línea basada en WRL9. PR1420927

  • Se observan unable to set line-side lane config (err 30)los siguientes mensajes de error . PR1492162

  • Durante la inundación, MAC se aprende solo en el puerto de acceso normal, pero no en el puerto de troncalización de interfaz Ethernet agregado. PR1506403

  • Los próximos saltos no se programan correctamente después de la conmutación global de Virtual Chassis. PR1518467

  • La interfaz 'et-' de Junos OS se atasca y permanece caída entre dos puertos en particular. PR1535078

  • Es posible que algunos paquetes de transmisión se caigan porque la acción "disable-pfe" no se invoca cuando fabric self-ping failure se detecta. PR1558899

  • El proceso na-grpcd puede generar un archivo de núcleo durante las pruebas de longevidad. PR1565255

  • Cuando se usaron plantillas de registro (introducidas en Junos OS versión 21.1R1) con políticas unificadas, los registros no se generaron de manera predecible. Se agregó una nueva construcción que le permite definir un perfil set security log profile name default-profilede registro predeterminado, que se puede utilizar para mejorar este comportamiento cuando se definen varios perfiles de registro. PR1570105

  • Es posible que las interfaces no aparezcan en las plataformas MX240, MX480 y MX960 PR1571274

  • el archivo pkid core se genera en el n.º 0 0x08456bb3 en je_bitmap_set (bitmap=0x8c7c00c, binfo=optimizado fuera, bit= optimizado) en .. /.. /.. /.. /.. /.. /.. /.. /src/external/bsd/jemalloc/dist/include/jemalloc/internal/bitmap.h:101. PR1573892

  • CHASSISD_FRU_IPC_WRITE_ERROR: fru_send_msg: FRU GNF 2, errno 40, Message too long puede aparecer periódicamente en los registros de chasis. PR1576173

  • Las alarmas específicas de MIC no se borran después de reiniciar MIC. PR1576370

  • Las tarjetas de línea MPC7E, MPC10E, MX-SPC3 y LC2103 pueden desconectarse cuando el dispositivo se ejecuta en modo FIPS. PR1576577

  • Los suscriptores a través de la interfaz ps no se borran después de FPC sin conexión. PR1580812

  • El prefijo de ruta de circuito cerrado eliminado puede existir bajo administración de suscriptores cuando la IP de circuito cerrado se elimina y se agrega en una sola confirmación. PR1582263

  • Las tarjetas de línea pueden fallar después de pulsar el error I2C en el enrutador serie MX FPC. PR1583060

  • Una alta tasa de paquetes pequeños podría causar un acaparamiento de la CPU y un bloqueo del firmware en las tarjetas MPC5E y MPC6E. PR1587551

  • La capacidad de PEM se muestra incorrectamente en la plataforma MX10003. PR1587694

  • El entrenamiento del vínculo de estructura se puede ver si el ping de la estructura se cae silenciosamente o se descardiza. PR1590054

  • Algunas interfaces lógicas pueden caer en túnel lógico debido al número limitado de direcciones MAC en un grupo. PR1591853

  • El tráfico DCI interVNI e intraVNI puede caer o descardar silenciosamente en el nodo de puerta de enlace debido a las interfaces subyacentes etiquetadas. PR1596462

  • Mcscnoopd puede bloquearse durante la eliminación y, luego, al agregar la configuración de reenvío de capa 2 después de realizar un ISSU unificado. PR1596483

  • El proceso l2ald puede bloquearse debido a una pérdida de memoria cuando todas las interfaces activas en una VLAN son inestables. PR1599094

  • El tráfico puede caerse y descartarse silenciosamente en la solapa del vínculo después de un cambio de topología. PR1599215

  • La conmutación NSR realizada con túneles SR-TE BGP puede generar un archivo rpd core. PR1599446

  • Un alto uso de CPU FPC se puede observar de manera intermitente después de recibir un gran número de mensajes NS/NA. PR1600318

  • La telemetría de gNMI podría dejar de funcionar después de la conmutación del motor de enrutamiento. PR1600412

  • Es posible que se caiga el tráfico en la puerta de enlace TDR si EIM está habilitada. PR1601890

  • Es posible que el kernel se bloquee cuando se configuran rutas estáticas con interfaces GRE que se utilizan como siguiente salto. PR1601996

  • Algunas entradas de mac-ip de EVPN pueden quedarse atascadas y no envejecen. PR1602010

  • En un caso raro, el archivo l2ald core se ve cuando EVPN (mac-vrf) usa una base IPv4. PR1602244

  • Junos OS: paquetes específicos a través de VXLAN causan una pérdida de memoria de FPC y, en última instancia, se restablecen (CVE-2022-22170). PR1602407

  • Es posible que la sesión BFD local del vínculo IPv6 no aparezca si no tiene un vínculo secundario de una Ethernet agregada asignada al motor de reenvío de paquetes en el inicio 0. PR1602493

  • Jflow-syslog para CGNAT podría usar 0x0000 en el campo de identificación IPv4 para todos los fragmentos. PR1602528

  • La instrucción show system errors fru detail no se muestra reset-pfe como la acción configurada cmerror. PR1602726

  • Cuando usa J-Web con HTTP, un atacante puede recuperar claves de cifrado mediante ataques de persona en el medio (CVE-2021-31386). PR1603199

  • La pérdida de paquetes se puede ver en implementaciones de GRE basadas en filtros. PR1603453

  • La pérdida de tráfico se puede ver en el dispositivo debido a los errores continuos observados en la fase 1 del proceso de curación de estructura (FHP). PR1603499

  • 21.3TOT:TCP_TLS_SYSLOG:core-usf-qnc-a-fpc3.pic1-flowd_spc3.elf.0.tgz está viendo mientras verifica la funcionalidad de registro basado en TCP con GRES con el estilo AMS-nexthop. PR1603466

  • NSSU realizado con configuración MACsec puede dar como resultado el archivo fxpc core. PR1603602

  • VRRP y BFD pueden flap en la interfaz IRB en tarjetas de línea MPC10 y MPC11. PR1604150

  • Los registros de NPC se ven cuando se habilita la localización de VRF. PR1604304

  • El túnel GRE puede flap cuando se configura la programación jerárquica. PR1605189

  • La interfaz en MCP3-NG HQoS o MPC7E flaps continuamente después de habilitar LACP en la interfaz Ethernet agregada. PR1605446

  • Las plataformas de host de VM pueden arrancar exactamente 30 minutos después de ejecutar el request vmhost halt comando. PR1605971

  • 5G-CUPS:bbe-cups-5G-setup:wf-eabu-dev.tadcaster:re1 {version} vmcore.0.gz. PR1606146

  • El error de estructura se puede ver cuando el tráfico de estructura FPC basado en MPC10E a MPC2, MPC3, MPC4, MPC5 y MPC6 está congestionado. PR1606296

  • Observación continua de la trampa SNMP para "Sobre temperatura" para todas las tarjetas de línea Renault_Daniel (FPC: JNP10K-LC480). PR1606555

  • La asignación aleatoria de IP se puede realizar en enrutadores serie MX configurados con PCP y DS-Lite. PR1606687

  • Es posible que los nuevos suscriptores no se conecten debido a que falta el objeto de servicio de características de CR en FPC. PR1607056

  • Es posible que la sesión BFD local de vínculo IPv6 no se produzca en enrutadores serie MX. PR1607077

  • El tráfico TCP se puede caer en el intervalo de puertos de origen de 512 a 767 cuando se configura el filtro FlowSpec IPv6. PR1607185

  • Es posible que la confirmación relacionada con los cambios de configuración dinámica del perfil se produzca un error al ejecutarse request vmhost reboot routing-engine both en enrutadores MX Seris. PR1607494

  • Es posible que el transceptor SFP-T de velocidad negociada automáticamente no se une a la Ethernet agregada después de realizar el reinicio de dcd o la conmutación del motor de enrutamiento en MX104. PR1607734

  • Los filtros MPC10 y MPC11 que coinciden con unidifusión desconocida no tienen efecto. PR1608723

  • La FPC puede bloquearse cuando la opción sensor-based-stats está configurada. PR1608871

  • Interfaz de túnel BFD a través de GRE atascada en estado "init" con GRES habilitado. PR1609630

  • Es posible que los suscriptores DHCP a través de PWHT se caigan en GRES después del reinicio del sistema. PR1609818

  • Es posible que los suscriptores con etiqueta de una sola vlan no vuelvan a conectarse a través de la interfaz dynamic-vlan a través de PS. PR1609844

  • Es posible que se observen flaps de interfaz en ciertos puertos. PR1609988

  • El proceso de autenticación y RADIUS pueden tener entradas de suscriptor L2BSA rancias PR1610476

  • La pérdida de tráfico se puede observar si dot1X está configurado con supplicant multiple y el usuario autenticado desde RADIUS está en modo de suplicante único. PR1610746

  • La sesión de MACsec podría caerse debido a una congestión de sentido. PR1611091

  • Se puede ver un comportamiento errático en las plataformas que utilizan tarjetas de línea MPC después de realizar ISSU unificado. PR1611165

  • Es posible que se pierda la conectividad entre VLAN en una EVPN-VXLAN con topología CRB. PR1611488

  • Las PIC de servicio no pueden aparecer cuando se configura el paquete dnsf. PR1612316

  • La CPU del motor de protocolo de enrutamiento se está atascando al 100 %. PR1612387

  • El tráfico del cliente B4 se perderá en AFTR basado en MX-SPC3 en DS-Lite con EIM activado CGNAT escenario. PR1612555

  • Algunos de los vínculos de estructura pueden entrar en estado defectuoso después de intercambiar FPC LC1201 con LC1202. PR1612624

  • el archivo de núcleo l2ald se genera durante el cambio de configuración de la instancia de enrutamiento. PR1612738

  • Es posible que los PFE/SIB/SCBE/FPC se reinicien debido a errores inesperados de estructura que se muestran en las plataformas MX240, MX480 y MX960. PR1612957

  • Es posible que se agote la memoria cuando se habilita la fragmentación de costillas del BGP y la reflexión de ruta óptima (ORR) del BGP. PR1613104

  • Se puede observar una pérdida de tráfico debido a que la velocidad de formación se ajusta incorrectamente en un entorno de suscriptor en enrutadores serie MX. PR1613126

  • Es posible que la clave hash mejorada no tenga efecto cuando se configura con opciones de reenvío. PR1613142

  • Las actualizaciones de enrutamiento de IGP podrían retrasarse al programa en el motor de reenvío de paquetes después de flaps de interfaz en un entorno de rutas BGP escalable. PR1613160

  • Habilitar la política de DNS de transmisión de metadatos de seguridad puede causar una pérdida de memoria del plano de datos. PR1613489

  • El proceso rpd puede bloquearse en el escenario de fragmentación de costillas del BGP. PR1613723

  • Cualquier cambio de configuración irrelevante puede activar una solap de rutas TDR en enrutadores serie MX en modo USF. PR1614688

  • Modificar el filtro de servicio de entrada mediante COA puede fallar en el entorno de administración de suscriptores. PR1614903

  • Las tarjetas de línea pueden ser inestables debido al uso continuo de memoria de la aplicación evo-cda-bt. PR1614952

  • Exporte métricas de memoria y temperatura para todos los componentes existentes cuando se suscribe al sensor de telemetría. PR1615045

  • El proceso de l2ald puede bloquearse en un escenario de EVPN. PR1615269

  • Puede producirse una caída de tráfico cuando se crean o eliminan continuamente una gran cantidad de asignaciones EIM. PR1615332

  • Solicitud de proporcionar una API que enumera la política potencial dada en un id de sesión. PR1615355

  • El rasdaemon procesa la fuga de memoria desencadenada por errores de memoria de hardware en las plataformas VMHost. PR1615488

  • Se puede ver una pérdida lenta de memoria (32 bytes cada vez) de rpd. PR1616065

  • show subscribers accounting-statistics, show services l2tp session interface asi0.xx statistics es posible que no funcione en LNS con interfaces ASI. PR1616454

  • Es posible que el sistema del motor de enrutamiento dual no esté listo para GRES después de reiniciar el motor de enrutamiento de respaldo en un entorno de administración de suscriptores. PR1616611

  • La fuga de memoria de L2 cpd puede provocar que el proceso de l2cpd se bloquee. PR1617151

  • En la serie MX, el spcd vc que se ejecuta en SPC3 se bloquea. PR1617280

  • Es posible que el MPC8E en el modo de ancho de banda de 1,6T no funcione correctamente. PR1617469

  • El archivo de núcleo l2cpd se ve con la configuración de fip snooping en cualquier interfaz. PR1617632

  • Los paquetes de traceroute pueden caerse en el conjunto de servicios de SFW cuando otros conjuntos de servicio con procesamiento de tráfico asimétrico también están habilitados en el mismo MS-MIC/MS-MPC. PR1617830

  • La clase de reloj GMC se transmite durante 16 segundos adicionales después de que la fuente PTP cambie de una tarjeta de línea a otra. PR1618344

  • La pérdida de tráfico se puede ver después de limpiar las sesiones TDR a gran escala en el escenario de alta disponibilidad de los servicios de última generación basados en MS-SPC3. PR1618360

  • Un dispositivo que está configurado como interfaz IP (ip-x/x/x) no puede enviar paquetes IPv4-over-IPv6 encapsulados a un dispositivo remoto en caso de paquetes de tránsito. PR1618391

  • Es posible que el clksyncd se bloquee y que PTP/SyncE no funcione. PR1618929

  • Soporte actualizaciones completas (atómicos) a nivel de CNHG. PR1619011

  • El nsd puede bloquearse al validar la traducción TDR en enrutadores serie MX con SPC3. PR1619216

  • El tráfico puede caer cuando RSVP está configurado con señalización mtu. PR1619510

  • Se introdujeron advertencias y errores de confirmación adicionales para mejorar la usabilidad del perfil de registro de seguridad. PR1619694

  • Los servicios de acceso del suscriptor de bbe podrían quedarse atascados durante el reinicio de la tarjeta de línea de redundancia de la RLT. PR1620227

  • Se observó el paquete de caída de salida al verificar los suscriptores de PCEF de servicios. PR1620421

  • La sesión de CFM de OAM no se produce si el ERPS configurado y el tráfico de control DE CFM utiliza la misma VLAN que el tráfico de control de ERPS. PR1620536

  • Se puede observar un alto uso de memoria por cable si GRES está habilitado. PR1620599

  • Es posible que no se instalen rutas EVPN tipo 5. PR1620808

  • Es posible que la sesión de los suscriptores estáticos se atasque en el estado de inicialización después de uncambio del motor de enrutamiento. PR1620827

  • Jerarquía de CoS para interfaz lógica que se perdió en la etapa de copia de seguridad después de reiniciar FPC cuando tenemos una interfaz lógica de suscriptor que apunta a través de IFLSET sin segmentación. PR1621164

  • La flaqueo de todos los puertos del mismo motor de reenvío de paquetes puede provocar que el motor de reenvío de paquetes se desactive. PR1621286

  • Confirmar un error al aplicar configuraciones de interfaz de túnel mediante la CLI openconfig. PR1621369

  • La pérdida de tráfico se ve en el nuevo motor de enrutamiento principal post GRES. PR1621696

  • Cuando el estado de PHY-Sync se movió a 'False', deshabilita internamente la marca de tiempo PHY de paquetes PTP. PR1622108

  • La invocación del comando netconf get se producirá un error si no hay interfaces L2 en el sistema. PR1622496

  • La velocidad del puerto puede mostrarse como 100 G aunque la configuración del chasis esté establecida para 40G manualmente. PR1623237

  • La pérdida de memoria del chasis se puede ver después de agregar o quitar una configuración de interfaz. PR1623273

  • Es posible que el vínculo de miembro de Ethernet agregado no se complete correctamente en el motor de reenvío de paquetes después de reiniciar FPC en plataformas serie MX. PR1624772

  • En un solo túnel IPSec con PMI que envía un procesamiento de paquetes de tráfico de Internet puede retrasarse debido a problemas de administración de sesión. PR1624974

  • Junos OS: paquetes específicos a través de VXLAN podrían restablecer FPC (CVE-2022-22171). PR1625292

  • La caída de bbe-statsd se puede ver en el escenario del suscriptor de LTS. PR1625648

  • El conjunto de gNMI CON LA TECNOLOGÍA RPC puede fallar cuando se utilizan varios valores dentro de una sola gNMI SetRequest para la interfaz de telemetría de Junos. PR1625806

  • Bucles de paquetes en la PIC incluso después de detener el tráfico en enrutadores serie MX con tarjeta de línea SPC3. PR1625888

  • El bbe-smgd puede bloquearse en el motor de enrutamiento de respaldo después de unificar ISSU o GRES. PR1626091

  • Es posible que algunas interfaces no estén conectadas después de reiniciar la tarjeta de línea. PR1626130

  • Implemente show task scheduler-slip-history para mostrar el no de los comprobantes del programador y los últimos 64 detalles de los deslizamientos. PR1626148

  • Es posible que el chasis se bloquee en el MX104. PR1626486

  • Es posible que la autoconf no funcione si el mensaje de descubrimiento de DHCPv4 tiene una opción-80 (confirmación rápida) por delante de la opción-82. PR1626558

  • Puede producirse una pérdida de memoria en el proceso pfed cuando la instrucción flat-file-profile está configurada con la use-fc-ingress-stats instrucción. PR1628139

  • Los paquetes EAPol a través de l2circuit pueden caer al inicio del túnel. PR1628196

  • Es posible que el tráfico de difusión no se reenvíe a la interfaz LT en la instancia de enrutamiento de VPLS después de eliminar la interfaz LT y volver a agregarse. PR1626714

  • La tarjeta de línea puede bloquearse y volver a cargarse si la entrada MAC de EVPN no se elimina correctamente. PR1627617

  • show system subscriber-management route summary no informa el resumen de ruta como se esperaba. PR1629450

  • El l2ald podría estar atascado en "estado de emisión" cuando ISSU se aborta PR1629678

  • Es posible que se pierdan varios flaps de vínculo y tráfico en los vínculos. PR1630006

  • El demonio kmd puede bloquearse con el archivo de núcleo cada pocos minutos en los enrutadores serie MX. PR1630070

  • Los paquetes LLDP pueden enviarse con MAC de origen incorrecto para miembros hijos DE RETH/LAG. PR1630886

  • El kmd podría colapsar ya que la pkid solicitada pérdida de memoria ocurre en las plataformas serie MX. PR1631443

  • El archivo de núcleo RPD se genera en RE1 krt_inh.c,krt_nexthop.c, krt_remnant.c. PR1631871

  • Al eliminar el VNI y hay otra vlan-id-list con un VNI diferente puede causar pérdida de tráfico. PR1632444

  • El proceso bbe-smgd puede bloquearse después de eliminar y agregar un vínculo secundario desde la interfaz de Ethernet agregada. PR1633392

  • Puede producirse una pérdida lenta de memoria del chasis cuando se confirma un cambio de configuración relacionado con chasis. PR1634164

  • La clase de reloj PTP se degrada incorrectamente a 248 cuando PTP está habilitada en la tarjeta de línea MIC que no admite marca de tiempo físico. PR1634569

  • Es posible que los datos no se intercambien a través del dominio EVPN-VxLAN. PR1635347

  • Es posible que el SFP-1FE-FX no funcione correctamente en MIC-MACSEC-20G. PR1636322

  • Es posible que se observen retrasos para que las interfaces aparezcan después del reinicio o reemplazo del transceptor. PR1638045

  • Cuando todos los motores de reenvío de paquetes de anclaje configurados están desconectados en la SAEGW-u, es posible que haya una mala coincidencia de asociación de pares entre SAEGW-you y SAEGW-c. PR1634966

  • La PDU de CFM CCM no se reenvía de forma transparente al generar un archivo de núcleo si la interfaz física está configurada bajo el protocolo OAM. PR1635293

  • Es posible que el tráfico conmutado localmente se caiga en la MX10003 con ESI configurado. PR1638386

Alta disponibilidad (AD) y resistencia

  • Puede producirse una fuga de memoria en el motor de enrutamiento de copia de seguridad cuando ksyncd está en estado inconsistente y ha encontrado un error de inicialización. PR1601960

  • Cuando la MTU se configura en una interfaz, se produce un raro problema de temporización siestado en un punto posterior que da como resultado un bloqueo del proceso ksyncd en el motor de enrutamiento de respaldo. PR1606779

Infraestructura

  • El proceso fxpc puede bloquearse y generar un archivo de núcleo. PR1611480

Interfaces y chasis

  • El bloqueo del proceso dcd se puede observar después de eliminar la interfaz lógica de Ethernet agregada de la base de datos de distribución de destino. PR1591032

  • Las etiquetas máximas de la familia lo0 no son ajustables en los mensajes syslog. PR1611098

  • Puede producirse un error de comprobación de confirmación si interfaces similares están configuradas en el grupo VRRP. PR1617020

  • Retraso en la aplicación de la configuración de CLI por DCD cuando se configuran miembros de interfaz Ethernet agregados a través de JET API. PR1621482

  • La supervisión de los iteradores de SLA mejorados de CFM puede detenerse después de reiniciar demonios de control de chasis en vMX. PR1622081

  • Es posible que se eliminen los suscriptores cuando se configura la instrucción "host-prefix-only" en la interfaz subyacente en el escenario de GRES. PR1630229

  • Los mensajes syslog y el bloqueo de DCD se pueden ver en Junos OS. PR1633339

  • Es posible que el seguimiento de rutas vrrp para rutas en VRF no funcione si se utiliza "l3vpn de entrada encadenado compuesto-próximo-salto". PR1635351

  • Algunos demonios pueden quedarse atascados cuando snmpd está en un 100 % de utilización de CPU. PR1636093

  • FPC puede bloquearse si se modifica el intervalo de comprobación de continuidad en CFM. PR1636226

  • En la versión 20.3 y posterior de Junos OS, las rutas de seguimiento de VRRP pueden pasar a ser desconocidas después de la actualización. PR1639242

Servicios Ethernet de capa 2

  • Hacer cambios de configuración con apply-group add/delete asociados con DHCP puede dar lugar a un error de conexión del cliente. PR1550628

  • El proceso jdhcpd puede colapsar bajo ciertas condiciones. PR1603992

  • El leasequery DHCP no restaura el enlace cuando se recibe la respuesta a través de la interfaz IRB. PR1611111

  • Habilitar DHCP en plataformas Junos OS puede hacer que el almacenamiento del sistema de archivos del enrutador se llene con archivos de registro. PR1617695

  • El jdhcpd se bloquea al recibir un paquete DHCP específico (CVE-2022-22179). PR1618977

  • Circuit-id se manejó incorrectamente con el nodo de copia de seguridad para ALQ con descubrimiento de topología configurada. PR1620461

  • El proceso jdhcpd se bloquea en el entorno DHCP/DHCPv6. PR1625011

  • El proceso de jdhcpd puede atascarse en un 100 % después de que los clientes inicien sesión o cierre de sesión. PR1625112

  • Es posible que la opción 82 no se adjunte en paquetes de solicitud DHCP. PR1625604

  • El programador rpd puede deslizarse continuamente después de GRES cuando hay 7000 clientes DHCP en un entorno de administración de suscriptores. PR1625617

  • Es posible que los paquetes de protocolo BOOTP que no sean DHCPv4 no se procesen si se mejora la administración de suscriptores está habilitada. PR1629172

MPLS

  • Etiqueta de segmento de nodo D-CSPF: no se resuelve cuando se configura el índice de nodo 0. PR1564169

  • Después de GRES, LDP P2MP tráfico puede interrumpirse. PR1609559

  • RpD puede bloquearse en standby_re módulo LDP cuando VPLS mac-flush está habilitado en el par de forma predeterminada o en configuración. PR1610638

  • LDP no admite la importación de políticas con grupos de costillas. PR1611081

  • El proceso rpd puede bloquearse si se configuran segmentos expresos que utilizan la capa subyacente SR-TE. PR1613372

  • El archivo rpd core se puede generar para configuraciones de pocos valores de ancho de banda de señalización en LSP de contenedor. PR1614248

  • El LSP protegido cae con saltos estrictos y protección de vínculo configurada. PR1616841

  • Es posible que las rutas de protección de LDP no se establezcan cuando auto-targeted-session la instrucción está desactivada y activada. PR1620262

  • La sesión BFD de VCCV sigue oscilando entre la serie MX y el dispositivo par si está habilitado el salto final. PR1634632

  • La fuga de memoria rpd se puede observar en un entorno de administración de suscriptores con RSVP. PR1637645

  • El LSP de derivación dinámica puede flap en cada intervalo de re-optimización. PR1639292

Multidifusión

  • La caída intermitente del tráfico de p2mp se puede ver en el escenario de MVPN PR1608311

Administración y monitoreo de red

  • La configuración de instancia efímera no se elimina incluso después de eliminar la instancia efímera de la base de datos de configuración del sistema establecido. PR1553469

  • El proceso con eventos maestros puede caer cuando la configuración del syslog no está configurada. PR1611885

  • Los mensajes syslog se pueden perder parcialmente en caso de que muchos mensajes generados se generen en eventos. PR1612535

  • Después de recibir un número específico de paquetes diseñados snmpd tendrá un error de segmentación (SIGSEGV) que requiere un reinicio manual (CVE-2022-22177). PR1613874

Plataforma e infraestructura

  • Es posible que los suscriptores no estén conectados después de flaps de interfaz en las plataformas serie MX. PR1591905

  • "XMCHIP_CMERROR_PT_INT_REG_PCT_PAR_ERR (0x70296)" se puede observar en la tarjeta MPC5 que activa la desactivación del motor de reenvío de paquetes. PR1597953

  • El tráfico a través de una SPU puede detenerse con un posible problema de caída de paquetes con alarma, ya que se generaron errores importantes de FPC debido al error de PIC_CMERROR_TALUS_PKT_LOSS. PR1600216

  • En los enrutadores de la serie MX, el mbuf está dañado, lo que da como resultado la generación de un archivo vmcore en ambos motores de enrutamiento. PR1602442

  • La FPC puede bloquearse si flow-table-size está configurada en enrutadores serie MX. PR1606731

  • El tráfico de multidifusión se pierde cuando se reenvía a través de VPLS a través de IRB. PR1607311

  • Es posible que se produzca un bloqueo de FPC debido al movimiento de mac entre dos interfaces en el mismo dominio de puente. PR1607767

  • Se puede observar un rendimiento de procesamiento de tráfico degradado en caso de procesar tráfico de alta tasa de PPS. PR1619111

  • Es posible que el clasificador personalizado de CoS no funcione en la interfaz lógica. PR1619630

  • Las tarjetas de línea basadas en la serie MX pueden bloquearse cuando la memoria PFE está en banca caliente. PR1626041

  • Estadísticas poco realistas de contabilidad de servicios podrían informarse debido a la corrupción del firewall. PR1627908

  • El mensaje de error "gencfg_cfg_msg_gen_handler drop" se ve después de ejecutar el comando commit. PR1629647

  • La caída de paquetes se puede ver en FPC en plataformas basadas en la serie MX. PR1631313

  • Es posible que la instrucción de compromiso authentication-key-chains en grupos falle. PR1626400

  • Las interrupciones de la comprobación continua de cordura del vínculo de estructura en intervalos de semanas pueden causar que, en algún punto, el tráfico de bloque de entrada de estructura se caiga o descarte. PR1636060

Política de enrutamiento y filtros de firewall

  • La política de grupo de rib-enrutamiento de interfaz no funciona como se esperaba en el escenario de VxLAN. PR1537306

  • La evaluación de los filtros de ruta inet-vpn puede no funcionar con instrucciones exactas /32 para rutas de especificación de flujo BGP. PR1618726

Protocolos de enrutamiento

  • La nueva versión de OpenSSL (1.1.1) no es compatible con el agente NTF de la interfaz de telemetría de Junos. PR1597714

  • Observación de errores de confirmación al configurar "opciones de enrutamiento rib inet6.0 estáticas" en todas las plataformas de Junos OS. PR1599273

  • El archivo de núcleo rpd se puede observar debido a daños en la memoria. PR1599751

  • Se puede observar un bloqueo del kernel en plataformas que tienen BGP configurado con la familia L2VPN. PR1600599

  • Se puede ver un bloqueo de rpd después de desactivar y, luego, activar las interfaces PR1605620

  • La replicación del BGP podría estar atascada en estado "InProgress". PR1606420

  • El tráfico de multidifusión puede duplicarse en la interfaz del suscriptor en enrutadores serie MX. PR1607493

  • El bloqueo del rpd se puede ver con la configuración de telemetría utilizada. PR1607667

  • Es posible que la ruta de postconvergencia para evitar microloop no funcione sin el enrutamiento de paquetes de origen. PR1608992

  • El rpd puede bloquearse después de una confirmación si hay más de una dirección en los mismos intervalos de direcciones configurados en 'bgp permitir'. PR1611070

  • Es posible que la interfaz reciba tráfico de multidifusión de un grupo de multidifusión que no le interese. PR1612279

  • La caída del rpd se puede ver en todas las plataformas de Junos OS PR1613384

  • La ruta de protección no deseado puede seleccionarse para algunos prefijos de destino PR1614683

  • La pérdida de memoria en rpd se puede observar después de ejecutar el comando de CLI "show route". PR1615162

  • Las sesiones de BFD pueden producirse aleteos después de realizar GRES. PR1615503

  • La ruta BGP incorrecta puede ser seleccionada incluso cuando hay una ruta mejor o preferida disponible. PR1616595

  • El tráfico cae cuando las etiquetas de VPN se asignan incorrectamente debido a cambios en el próximo paso. PR1617691

  • La verificación del recuento de pares del BGP falla después de eliminar los vecinos del BGP. PR1618103

  • Junos OS: Aviso de seguridad de OpenSSL [24 de agosto de 2021.] PR1618985

  • El rpd puede bloquearse y reiniciarse cuando NSR está habilitado. PR1620463

  • Puede producirse un retraso en el tiempo para exportar los prefijos a los vecinos del BGP después de aplicar políticas de exportación de BGP específicas para pares. PR1626367

  • La ruta de varias rutas con List-NH que tiene Indirect-NH como miembros falla en BGP-LU. PR1626756

  • Es posible que las rutas contribuyentes no se anuncien correctamente si se utiliza "del agregado-colaborador". PR1629437

  • Es posible que la caché de reenvío de multidifusión no se actualice después de desactivar la configuración de la política de ámbito. PR1630144

  • Es posible que el ECMP del BGP no funcione y que no se cree una ruta de varias rutas. PR1630220

  • El rpd podría bloquearse después de borrar la base de datos de ISIS. PR1631738

  • La sesión del BGP puede flap después de que rpd se bloquee con switchover-on-routing-crash y NSR habilitado en un entorno altamente escalable. PR1632132

  • Es posible que la base de datos IS-IS no se sincronice en algunas situaciones de varias áreas. PR1633858

  • Se forma una ruta de varias rutas para un prefijo VPN debido a una lógica de selección de ruta BGP incorrecta. PR1635009

Aplicaciones de servicios

  • Es posible que los túneles L2TP se descomponan y no puedan restablecerse después de reiniciar el proceso bbe-smgd. PR1629104

  • Los suscriptores con túneles pueden estar atascados en estado de finalización en el escenario de suscriptores L2TP. PR1630150

Administración de acceso de suscriptores

  • No se admite la instalación de rutas de descarte en BNG administradas de APM que ejecutan Junos OS versión 21.3R1. PR1604967

  • Pueden producirse errores de duplicación de prefijo para suscriptores de DHCPv6 a través de PPPoE. PR1609403

  • La sesión DHCP falla con la instrucción session-limit-per-usernamede configuración . PR1612196

  • El atributo class está dañado para los mensajes de contabilidad RADIUS desde ISSU a Junos OS versión 19.1 o posterior en plataformas serie MX. PR1624066

  • RADIUS Cambio de autorización (CoA) Es posible que la NAK no se envíe con la dirección de origen configurada en un entorno de enrutador virtual. PR1625858

  • El BNG no emite correctamente la alarma de instrucción a APM cuando se cumple la condición. PR1626632

  • Es posible que las sesiones de ESSM finalicen en Radius ya que el atributo de clase se corrompió después de realizar ISSU. PR1626718

  • Cuando se pierde la conectividad entre BNG y APM, la BNG no regenera las alarmas drenadas del conjunto a APM. PR1627974

Configuración y interfaz de usuario

  • Un usuario con pocos privilegios puede elevar sus privilegios a los del usuario j-web más privilegiado que haya iniciado sesión. PR1593200

  • La actualización de Junos OS puede fallar con un error configuration database size limit exceeded. PR1626721

Vpns

  • La ruta de multidifusión no se instala después de exportar las rutas secundarias de una instancia a otra. PR1562056

  • Eliminación incorrecta de IFL st0 al hablar cuando varias VPN negocian la misma dirección de destino que TS. PR1601047

  • La autenticación puede fallar al encender el túnel IPsec cuando ECDSA está configurado en el ike de seguridad. PR1605275

  • El proceso rpd puede bloquearse durante ISSU si el botón de detección automática está habilitado para l2circuit. PR1626219