Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Problemas abiertos

Obtenga información sobre los problemas abiertos en esta versión para dispositivos serie SRX.

Para obtener la información más completa y más reciente sobre los defectos conocidos de Junos OS, utilice la aplicación en línea Junos Problem Report Search de Juniper Networks.

Puertas de enlace de capa de aplicación (ALG)

  • La conexión FTPS al servidor no será correcta hasta que se aborte el primer intento y se realice una nueva conexión con el servidor. PR1715918

Agrupación de chasis

  • El cable DAC 10G no se admite en el vínculo CTL/FAB en la configuración del clúster SRX4100/4200. La herramienta de compatibilidad de hardware (https://apps.juniper.net/hct/home/) informa que los cables DAC 10G son "compatibles", pero los vínculos CTL y FAB están fuera de alcance. - SRX-SFP-10GE-DAC-1M - SRX-SFP-10GE-DAC-3MPR1636365

  • El remarcado DSCP es necesario para clasificar los paquetes BFD como alta prioridad. PR1693457

Procesamiento basado en flujos y paquetes

  • Para flujos acelerados, como Express Path, los contadores de paquetes o bytes en el registro de cierre de sesión y muestra la salida de la sesión, solo tienen en cuenta los valores acumulados durante el recorrido por el NP. PR1546430

Enrutamiento general

  • En las plataformas mac-os, cuando el cliente de Juniper Secure Connect se conecta correctamente, el cliente no se minimiza al icono de bandeja y debe minimizarse manualmente. PR1525889

  • La reclave de IPsec falla cuando el SRX está configurado con una vida útil basada en kilobytes en la solución de acceso remoto. PR1527384

  • Con ssl-proxy configurado junto con web-proxy, es posible que la sesión del cliente no se cierre en el dispositivo hasta que el tiempo de espera de la sesión, incluso si la sesión de proxy termina con gracia. PR1580526

  • Todo el tráfico vpn puede caer internamente durante el procesamiento de cifrado/descifrado en el motor de HW que requiera restablecer el plano del motor de reenvío de paquetes. PR1630981

  • El LED de interfaces SRX550HM de ge-0/0/6-9 se apagará automáticamente después de que el dispositivo arranque unos minutos. PR1634965

  • Las sesiones SMTPS no se identifican cuando se envía tráfico desde el perfil IXIA (BPS). PR1635929

  • El dispositivo no deja caer la sesión con cadena de certificados del servidor más de 6. PR1663062

  • En las plataformas SRX que utilizan esquema de autenticación (pass-through/web-auth/web-redir) y las fuentes de autenticación (firewall-user/ldap/radius) no muestran la información completa del grupo del usuario, ya que el búfer de visualización para mostrar los nombres de grupos de una entrada de autenticación es demasiado pequeño. PR1673125

  • Para el sistema lógico, se puede crear una interfaz lógica de inquilino con la unidad 0 y sin etiquetado/id de VLAN desde interfaces de red>Connectivity>. No se puede hacer lo mismo desde el sistema lógico o el flujo de trabajo del inquilino. PR1676235

  • El modo FIPS no se admite en esta versión para dispositivos SRX. PR1697999

  • En SRX380, el estado de negociación automática en los puertos 1G/10G puede mostrarse incorrectamente como "Incompleto". Esto no afecta al tráfico. PR1703002

  • En las plataformas SRX, la transmisión de registros en la nube security director falla en TLS cuando se realiza la reexposición de DNS. PR1708116

  • En todas las plataformas Junos SRX, cuando se agrega un perfil de registro de seguridad sin una categoría o transmisión puede causar que el srxpfe se bloquee. Debido a esto, se producirá una pérdida completa de tráfico. PR1708777

Política de enrutamiento y filtros de firewall

  • En plataformas SRX configuradas con políticas de seguridad, tener una gran cantidad de aproximadamente 15 mil direcciones y realizar la adición o eliminación de dichas políticas en intervalos breves de tiempo puede dar lugar a un bloqueo del proceso de srxpfe y, por lo tanto, el tráfico de ruta de datos se ve afectado. PR1725567

Vpns

  • En algunos casos, el núcleo kmd se puede ver cuando todas las VPN están caídas. PR1336368

  • La configuración de depuración de túnel no se sincroniza con el nodo de copia de seguridad. Debe configurarse de nuevo después de la conmutación por error de RG0. PR1450393

  • La primera vez que cuando agregamos este comando, las conexiones activas existentes no se cambian, solo la nueva conexión después de este comando se aplicará. PR1608715