Problemas resueltos
Obtenga información sobre los problemas corregidos en esta versión para dispositivos de la serie SRX.
Para obtener la información más completa y reciente sobre los defectos conocidos de Junos OS, utilice la aplicación de búsqueda de informes de problemas de Junos en línea de Juniper Networks.
- Puertas de enlace de la capa de aplicación (ALG)
- Agrupación en clústeres de chasis
- Clase de servicio (CoS)
- Procesamiento basado en flujos y paquetes
- Interfaces y chasis
- Detección y prevención de intrusiones (IDP)
- J-Web
- Administración y monitoreo de red
- Plataforma e infraestructura
- Política de enrutamiento y filtros de firewall
- Protocolos de enrutamiento
- Interfaz de usuario y configuración
- Infraestructura VLAN
- Vpns
Puertas de enlace de la capa de aplicación (ALG)
-
El bloqueo fluyente se puede observar en plataformas de la serie SRX5k donde Central Point está presente PR1658370
-
Se caen los paquetes de respuesta SIP 200 OK (INVITE), lo que provoca un error en la llamada SIP PR1677554
-
Las llamadas SIP se interrumpen debido a una falla de NAT y SIP ALG está habilitado PR1686613
Agrupación en clústeres de chasis
-
Es posible que los paquetes de control GTP se descarten o pasen incorrectamente si hay más de un filtro IMSI APN configurado PR1673879
Clase de servicio (CoS)
-
El resultado del comando "mostrar interfaz de cola de interfaces" no muestra correctamente los valores de bps para un rendimiento superior a 4,25 Gbps PR1596172
Procesamiento basado en flujos y paquetes
-
El indicador de aceleración de hardware no se actualizó correctamente en RT_FLOW_SESSION_CLOSE registros. Además, los valores de "Services-offload-sessions" para los clientes que utilizan SPC2 en sus dispositivos de la serie SRX5000 eran incorrectos. PR1629216
-
La aceleración gre-performance-acceleration puede provocar una caída del tráfico VPLS PR1661409
-
vSRX no procesa paquetes fragmentados PR1668898
-
Las sesiones de flujo que atraviesan la tarjeta IOC2 agotan el tiempo de espera antes de tiempo cuando Automated Express Path esté habilitado PR1688658
-
En los dispositivos de las series SRX5K y SRX 4600, Automated Express Path (SOF) descargaba incorrectamente flujos de corta duración. Esto consumió recursos adicionales en el procesador de red (NP), lo que podría llevar a un agotamiento temprano de su memoria, reduciendo el rendimiento general del dispositivo PR1692100
Interfaces y chasis
-
22.2TOT :SecPDT:Caso de uso unificado L4/L7 Sky ATP: interfaz reth1 inactiva y núcleos DCD observados en el nodo 1 durante la prueba en PR1657021 de imagen 22.2TOT
Detección y prevención de intrusiones (IDP)
-
21.2R3:SRX345:vSRX3.0:El dispositivo se bloquea mientras se comprueba la PR1616782 "show security idp attack attack-list policy combine-policy"
J-Web
-
Todas las políticas de seguridad de las plataformas Junos SRX se pueden eliminar al intentar eliminar cualquier política en particular a través de J-Web PR1681549
Administración y monitoreo de red
-
La alta tasa de registro puede hacer que "eventd" aumente la utilización de CPU de RE PR1661323
Plataforma e infraestructura
-
Alarma de canal de SMS inactivo en el nodo principal del par de alta disponibilidad después de la actualización PR1629972
-
Inconsistencias en la caché de sesión SSL del dispositivo 5K de otras plataformas WRT TLS1.3 Reanudar las sesiones PR1642174
-
21.3R2:NCP Secure Connect:Licencias: la licencia de acceso remoto-juniper-std no se libera al desconectar/volver a conectar después de la PR1642653 de conmutación por error de RG0
-
La pérdida de paquetes se puede ver en dispositivos SRX4100 y SRX4200 desde 20,2 R2 PR1650112
-
El mspmand se bloqueará cuando el conjunto de servicios esté configurado con syslog y SSL PR1657027
-
22.2TOT SecPDT: SRX4600: Una vez completada la actualización de ISSU, la prioridad de los nodos RG1 permanece en estado CS y las interfaces fab están inactivas. PR1658148
-
Proxy SSL: el contador de errores de caché se incrementa dos veces en lugar de una PR1663678
-
Alarma SRX "Canal de control SMS caído" sin función SMS configurada PR1666420
-
Se produce un error en la identificación personalizada de aplicaciones NG en plataformas Junos SRX PR1667221
-
22.1 DCB: La función IPv6 no funciona en la plataforma 5K. PR1668473
-
Pérdida de tráfico observada debido a que los paquetes de SPC3 se atascan PR1671649
-
El avión de reenvío se estrella durante la conmutación por error de alta disponibilidad PR1672378
-
La información sobre los grupos de usuarios no se muestra completamente PR1673125
-
El túnel VPN no se establecerá en el escenario de cliente exclusivo PR1674522
-
Puede producirse un bloqueo de FlowD cuando AAMW (Advanced-Anti-Malware) encuentra una pérdida de memoria PR1675722
-
El tráfico de Netbios (difusión IRB) se está eliminando después de la actualización en la plataforma SRX PR1675853
-
El modo de marcado a pedido en la interfaz DL no funciona como se esperaba PR1680405
-
El vínculo de la estructura del clúster estará inactivo después del reinicio del nodo o del ciclo de alimentación PR1684756
-
Valor predeterminado inesperado de velocidad de eventos para el PR1687244 de registro en modo de evento
Política de enrutamiento y filtros de firewall
-
La utilidad 'monitor security packet-drop' ahora informa correctamente las caídas relacionadas con la política para la política unificada (incluye la política exacta que descartó el paquete) PR1576150
-
Junos OS: Serie SRX: vulnerabilidad de envenenamiento de caché en BIND usada por el proxy DNS (CVE-2021-25220) PR1656324
-
El estado de la política de seguridad puede no ser válido en plataformas SRX PR1669386
-
El proceso rpd se bloquea cada vez que se cierra con el reinicio del enrutador, el reinicio de rpd, el cambio de RE, la actualización de software, PR1670998
Protocolos de enrutamiento
Interfaz de usuario y configuración
-
"gethostbyname: error de búsqueda de nombre de host" se muestra durante la confirmación PR1673176
Infraestructura VLAN
Vpns
-
El tráfico a través de túneles IPSec puede interrumpirse durante la PR1416334 de ISSU
-
Vmcore se ve en las plataformas Junos cuando el plano de datos IPSec está configurado PR1648249
-
Los paquetes que atraviesan una VPN basada en políticas se caen cuando PowerMode está habilitado PR1663364
-
Los túneles IPSec pueden aletear en plataformas SRX PR1665332
-
Utilización de CPU de alto plano de control mientras el proceso kmd se atasca después de que el archivo central PR1673391