Problemas resueltos
Obtenga información sobre los problemas corregidos en esta versión para la serie SRX.
- Puertas de enlace de la capa de aplicación (ALG)
- Agrupación en clústeres de chasis
- Clase de servicio (CoS)
- Procesamiento basado en flujos y paquetes
- Interfaces y chasis
- J-Web
- Traducción de direcciones de red (NAT)
- Administración y monitoreo de red
- Plataforma e infraestructura
- Política de enrutamiento y filtros de firewall
- Protocolos de enrutamiento
- Interfaz de usuario y configuración
- Infraestructura VLAN
- Vpns
Puertas de enlace de la capa de aplicación (ALG)
Agrupación en clústeres de chasis
Clase de servicio (CoS)
-
El resultado del comando "mostrar interfaz de cola de interfaces" no muestra correctamente los valores de bps para un rendimiento superior a 4,25 Gbps PR1596172
Procesamiento basado en flujos y paquetes
-
El indicador de aceleración de hardware no se actualizó correctamente en RT_FLOW_SESSION_CLOSE registros. Además, los valores de "Services-offload-sessions" para los clientes que utilizan SPC2 en sus dispositivos de la serie SRX5000 eran incorrectos. PR1629216
-
La aceleración gre-performance-acceleration puede provocar una caída del tráfico VPLS PR1661409
-
En SD-WAN, la asociación entre la instancia VRF y el grupo VRF falla para ISSU de 19.2~21.1 a 22.2R1 PR1661935
-
vSRX no procesa paquetes fragmentados PR1668898
-
En los dispositivos de la serie SRX5K con tarjetas de línea IOC2 instaladas, cuando se ejecuta JUNOS 21.2R1 o posterior, donde Automated Express Path está habilitado de forma predeterminada, las sesiones que atraviesan la tarjeta IOC2 pueden agotar el tiempo de espera antes de tiempo, lo que provoca pérdida de tráfico y un comportamiento de flujo impredecible. Este problema no afecta al tráfico que atraviesa las tarjetas IOC3 e IOC4. PR1688658
Interfaces y chasis
-
22.2TOT :SecPDT:Caso de uso unificado L4/L7 Sky ATP: interfaz reth1 inactiva y núcleos DCD observados en el nodo 1 durante la prueba en PR1657021 de imagen 22.2TOT
J-Web
-
Varios errores de página han sido corregidos en JWeb PR1658330
-
La página J-Web no se carga correctamente para un usuario que utiliza un nombre de usuario que incluye . (punto) PR1665006
-
Todas las políticas de seguridad de las plataformas Junos SRX se pueden eliminar al intentar eliminar cualquier política en particular a través de J-Web PR1681549
Traducción de direcciones de red (NAT)
-
Los puertos NAT se agotan cuando se configura el par de agrupación de direcciones en dispositivos SRX PR1651939
Administración y monitoreo de red
-
La alta tasa de registro puede hacer que "eventd" aumente la utilización de CPU de RE PR1661323
Plataforma e infraestructura
-
21.4R1:IPSEC:pkid.core-tarball found @ pkid_request_security_pki_local_cert_verify (msp=0x1abc940, csb=0xffffdb60, unparsed=0x1a7402e "certificate-id") at .. /.. /.. /.. /.. /.. /.. /src/junos/usr.sbin/pkid/pkid_ui.c:1076 PR1624844
-
Una alarma importante DPDK (kit de desarrollo de plano de datos) Tx atascado problema de SRX4100/4200 PR1626562
-
Alarma de canal de SMS inactivo en el nodo principal del par de alta disponibilidad después de la PR1629972 de actualización
-
22.1TOT: SnP :SRX5K_SPC3 : Error de observación "usp_ipc_client_recv_:ipc_pipe_read()" debido al volcado de núcleo, al marcar el comando cli "mostrar monitoreo de seguridad", en la última compilación 22.1 (22.1I-20220108.0.0529). PR1641995
-
21.3R2:NCP Secure Connect:Licencias: la licencia de acceso remoto a juniper-std no se libera al desconectar/volver a conectar después de la PR1642653 de conmutación por error de RG0
-
La pérdida de paquetes se puede ver en dispositivos SRX4100 y SRX4200 desde 20,2 R2 PR1650112
-
22.1R1:AUTH:no se pueden obtener los detalles de "usuarios de autenticación de firewall" en el nodo 1 PR1651129
-
Es posible que la interfaz fxp0 permanezca "UP" cuando el cable está desconectado PR1656738
-
22.2R1:: MISC:: núcleo mspmand encontrado @sarena_free @mum_free @jsf_shm_free @jssl_mem_pool_free @jsf_openssl_free @CRYPTO_free @ssl_cert_free @jssl_config_dtor @msvcs_plugin_send_control_rt PR1657027
-
El archivo archivado creado por un usuario no root puede no incluir algunos archivos en el directorio /var/log/ PR1657958
-
El PFE puede bloquearse cuando se envía una gran cantidad de tráfico a ATP Cloud para su inspección PR1661766
-
Proxy SSL: el contador de errores de caché se incrementa dos veces en lugar de una PR1663678
-
Alarma SRX "Canal de control SMS caído" sin función SMS configurada PR1666420
-
22.1 DCB: La función IPv6 no funciona en la plataforma 5K. PR1668473
-
El avión de reenvío se estrella durante la conmutación por error de alta disponibilidad PR1672378
-
La información sobre los grupos de usuarios no se muestra completamente PR1673125
-
Puede producirse un bloqueo de FlowD cuando AAMW (Advanced-Anti-Malware) encuentra una pérdida de memoria PR1675722
-
El tráfico de Netbios (difusión IRB) se está eliminando después de la actualización en la plataforma SRX PR1675853
-
El proceso PKID se bloquea al validar la cadena de certificados de un certificado PR1679067
-
El registro "NSD_CLEAR_POLICY_DNS_CACHE_ENTRY_IP" no se encuentra en el dispositivo después de que la entrada de caché de DNS no PR1684268
Política de enrutamiento y filtros de firewall
-
La utilidad 'monitor security packet-drop' ahora informa correctamente las caídas relacionadas con la política para la política unificada (incluye la política exacta que descartó el paquete) PR1576150
-
El estado de la política de seguridad puede no ser válido en plataformas SRX PR1669386
-
El proceso rpd se bloquea cada vez que se cierra con el reinicio del enrutador, el reinicio de rpd, el cambio de RE, la actualización de software, PR1670998
-
SRX deja de actualizar los FQDN usados en las políticas de seguridad y NAT PR1680749
Protocolos de enrutamiento
-
Es posible que la información de BSR no se inunde a través de NG-MVPN PR1664211
Interfaz de usuario y configuración
-
El túnel IPSec se agitará después de la confirmación de la configuración MNHA PR1669104
-
"gethostbyname: error de búsqueda de nombre de host" se muestra durante la confirmación PR1673176
Infraestructura VLAN
Vpns
-
21.4Th :Carga útil SPC3-Config: La aparición del túnel falló desde strongswan al cambiar la configuración IKE en VR y observó el mensaje "NO_PROPOSAL_CHOSEN notificar error" PR1627963
-
Se desconoce la gravedad en algunos mensajes syslog IPSec PR1629793
-
Vmcore se ve en plataformas Junos cuando el plano de datos IPSec está configurado PR1648249
-
Los usuarios de la VPN Secure Connect de Juniper pueden tener problemas de inicio de sesión de forma intermitente PR1655140
-
Los paquetes que atraviesan una VPN basada en políticas se caen cuando PowerMode está habilitado PR1663364
-
Los túneles IPSec pueden aletear en plataformas SRX PR1665332
-
22.2R1: La contraseña maestra para el cifrado de configuración y el modo FIPS no deben habilitarse juntos PR1665506
-
Utilización de CPU de alto plano de control mientras el proceso kmd se atasca después de que el archivo central PR1673391