Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Problemas resueltos

Obtenga información sobre los problemas corregidos en esta versión para la serie SRX.

Puertas de enlace de la capa de aplicación (ALG)

  • El bloqueo fluyente se puede observar en plataformas de la serie SRX5k donde Central Point está presente PR1658370

  • Se caen los paquetes de respuesta SIP 200 OK (INVITE), lo que provoca un error en la llamada SIP PR1677554

Agrupación en clústeres de chasis

  • En el escenario MNHA SRG en el modo de conmutación IPv6, no se utiliza 'Virtual MAC' como dirección MAC de origen para G-NDP PR1670309

  • Es posible que los paquetes de control GTP se descarten/pasen incorrectamente si hay más de un filtro IMSI APN configurado PR1673879

Clase de servicio (CoS)

  • El resultado del comando "mostrar interfaz de cola de interfaces" no muestra correctamente los valores de bps para un rendimiento superior a 4,25 Gbps PR1596172

Procesamiento basado en flujos y paquetes

  • El indicador de aceleración de hardware no se actualizó correctamente en RT_FLOW_SESSION_CLOSE registros. Además, los valores de "Services-offload-sessions" para los clientes que utilizan SPC2 en sus dispositivos de la serie SRX5000 eran incorrectos. PR1629216

  • La aceleración gre-performance-acceleration puede provocar una caída del tráfico VPLS PR1661409

  • En SD-WAN, la asociación entre la instancia VRF y el grupo VRF falla para ISSU de 19.2~21.1 a 22.2R1 PR1661935

  • vSRX no procesa paquetes fragmentados PR1668898

  • En los dispositivos de la serie SRX5K con tarjetas de línea IOC2 instaladas, cuando se ejecuta JUNOS 21.2R1 o posterior, donde Automated Express Path está habilitado de forma predeterminada, las sesiones que atraviesan la tarjeta IOC2 pueden agotar el tiempo de espera antes de tiempo, lo que provoca pérdida de tráfico y un comportamiento de flujo impredecible. Este problema no afecta al tráfico que atraviesa las tarjetas IOC3 e IOC4. PR1688658

Interfaces y chasis

  • 22.2TOT :SecPDT:Caso de uso unificado L4/L7 Sky ATP: interfaz reth1 inactiva y núcleos DCD observados en el nodo 1 durante la prueba en PR1657021 de imagen 22.2TOT

J-Web

  • Varios errores de página han sido corregidos en JWeb PR1658330

  • La página J-Web no se carga correctamente para un usuario que utiliza un nombre de usuario que incluye . (punto) PR1665006

  • Todas las políticas de seguridad de las plataformas Junos SRX se pueden eliminar al intentar eliminar cualquier política en particular a través de J-Web PR1681549

Traducción de direcciones de red (NAT)

  • Los puertos NAT se agotan cuando se configura el par de agrupación de direcciones en dispositivos SRX PR1651939

Administración y monitoreo de red

  • La alta tasa de registro puede hacer que "eventd" aumente la utilización de CPU de RE PR1661323

Plataforma e infraestructura

  • 21.4R1:IPSEC:pkid.core-tarball found @ pkid_request_security_pki_local_cert_verify (msp=0x1abc940, csb=0xffffdb60, unparsed=0x1a7402e "certificate-id") at .. /.. /.. /.. /.. /.. /.. /src/junos/usr.sbin/pkid/pkid_ui.c:1076 PR1624844

  • Una alarma importante DPDK (kit de desarrollo de plano de datos) Tx atascado problema de SRX4100/4200 PR1626562

  • Alarma de canal de SMS inactivo en el nodo principal del par de alta disponibilidad después de la PR1629972 de actualización

  • 22.1TOT: SnP :SRX5K_SPC3 : Error de observación "usp_ipc_client_recv_:ipc_pipe_read()" debido al volcado de núcleo, al marcar el comando cli "mostrar monitoreo de seguridad", en la última compilación 22.1 (22.1I-20220108.0.0529). PR1641995

  • 21.3R2:NCP Secure Connect:Licencias: la licencia de acceso remoto a juniper-std no se libera al desconectar/volver a conectar después de la PR1642653 de conmutación por error de RG0

  • La pérdida de paquetes se puede ver en dispositivos SRX4100 y SRX4200 desde 20,2 R2 PR1650112

  • 22.1R1:AUTH:no se pueden obtener los detalles de "usuarios de autenticación de firewall" en el nodo 1 PR1651129

  • Es posible que la interfaz fxp0 permanezca "UP" cuando el cable está desconectado PR1656738

  • 22.2R1:: MISC:: núcleo mspmand encontrado @sarena_free @mum_free @jsf_shm_free @jssl_mem_pool_free @jsf_openssl_free @CRYPTO_free @ssl_cert_free @jssl_config_dtor @msvcs_plugin_send_control_rt PR1657027

  • El archivo archivado creado por un usuario no root puede no incluir algunos archivos en el directorio /var/log/ PR1657958

  • El PFE puede bloquearse cuando se envía una gran cantidad de tráfico a ATP Cloud para su inspección PR1661766

  • Proxy SSL: el contador de errores de caché se incrementa dos veces en lugar de una PR1663678

  • Alarma SRX "Canal de control SMS caído" sin función SMS configurada PR1666420

  • 22.1 DCB: La función IPv6 no funciona en la plataforma 5K. PR1668473

  • El avión de reenvío se estrella durante la conmutación por error de alta disponibilidad PR1672378

  • La información sobre los grupos de usuarios no se muestra completamente PR1673125

  • Puede producirse un bloqueo de FlowD cuando AAMW (Advanced-Anti-Malware) encuentra una pérdida de memoria PR1675722

  • El tráfico de Netbios (difusión IRB) se está eliminando después de la actualización en la plataforma SRX PR1675853

  • El proceso PKID se bloquea al validar la cadena de certificados de un certificado PR1679067

  • El registro "NSD_CLEAR_POLICY_DNS_CACHE_ENTRY_IP" no se encuentra en el dispositivo después de que la entrada de caché de DNS no PR1684268

Política de enrutamiento y filtros de firewall

  • La utilidad 'monitor security packet-drop' ahora informa correctamente las caídas relacionadas con la política para la política unificada (incluye la política exacta que descartó el paquete) PR1576150

  • El estado de la política de seguridad puede no ser válido en plataformas SRX PR1669386

  • El proceso rpd se bloquea cada vez que se cierra con el reinicio del enrutador, el reinicio de rpd, el cambio de RE, la actualización de software, PR1670998

  • SRX deja de actualizar los FQDN usados en las políticas de seguridad y NAT PR1680749

Protocolos de enrutamiento

  • Es posible que la información de BSR no se inunde a través de NG-MVPN PR1664211

Interfaz de usuario y configuración

Infraestructura VLAN

  • El tráfico se detiene cuando la dirección MAC de un nodo cambia en la SOF de cable seguro L2 PR1597681

  • El vecino de OSPF no se establecerá en el modo transparente cuando la vecindad a través de una zona diferente PR1599891

Vpns

  • 21.4Th :Carga útil SPC3-Config: La aparición del túnel falló desde strongswan al cambiar la configuración IKE en VR y observó el mensaje "NO_PROPOSAL_CHOSEN notificar error" PR1627963

  • Se desconoce la gravedad en algunos mensajes syslog IPSec PR1629793

  • Vmcore se ve en plataformas Junos cuando el plano de datos IPSec está configurado PR1648249

  • Los usuarios de la VPN Secure Connect de Juniper pueden tener problemas de inicio de sesión de forma intermitente PR1655140

  • Los paquetes que atraviesan una VPN basada en políticas se caen cuando PowerMode está habilitado PR1663364

  • Los túneles IPSec pueden aletear en plataformas SRX PR1665332

  • 22.2R1: La contraseña maestra para el cifrado de configuración y el modo FIPS no deben habilitarse juntos PR1665506

  • Utilización de CPU de alto plano de control mientras el proceso kmd se atasca después de que el archivo central PR1673391