Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Problemas resueltos

Obtenga información sobre los problemas resueltos en esta versión para la serie SRX.

Puertas de enlace de capa de aplicación (ALG)

  • Falla de tráfico H.323 causada por caídas de paquetes RAS cuando se realiza una búsqueda de ruta incorrecta PR1688986

Autenticación y control de acceso

  • Se observan errores de conexión en Junos a pesar de una entrada de autenticación válida PR1692398

Agrupación de chasis

  • Nuevo nodo secundario para pasar a un estado deshabilitado después de ISSU y conmutación por error RG0 debido a la falla del vínculo de estructura PR1678772

  • La interfaz de túnel seguro no funciona correctamente en el modo independiente SRX PR1702763

  • El filtrado de mensajes GTPv2 no funciona PR1704472

  • A partir de la 20.4, no se podrá configurar st0.16000 a st0.16385 en el modo AD y MNHA PR1704670

Procesamiento basado en flujos y paquetes

  • Los paquetes no fragmentados se caerán en las plataformas SRX5K con la tarjeta SPC3 PR1683835

  • No se ven los registros de VPN en la jerarquía de monitoreo en j-web. PR1691095

  • Se observa pérdida de paquetes para sesiones IPSec cuando PMI está habilitado PR1692885

  • La caída del tráfico de aplicaciones se ve en todas las plataformas SRX debido al problema del tamaño de la ventana TCP PR1699578

  • El volcado de núcleo se verá cuando el usuario cambia la configuración de la interfaz PR1704623

  • Se observa una falla de proceso fluyedo en SRX4100/4200/4600, vSRX y SRX5K con tarjeta SPC3 cuando se cambia una ruta con frecuencia PR1705996

  • Los paquetes SCTP fragmentados a nivel de fuente IPv6 que pasan a través de un túnel IPSec se eliminarán PR1708876

Enrutamiento general

  • Inicio de sesión en el modo HA AP en LSYS y tenant: la verificación de registro de seguridad falla, ya que el contenido del archivo de registro binario en LSYS no es el esperado PR1587360

  • SRX4600: caída de paquetes o núcleo srxpfe se puede observar PR1620773

  • SRX5600/5800: las consultas mib SNMP pueden dar lugar a tiempos de espera ocasionales de respuesta PR1631149

  • No se verá ninguna alarma de sistema o chasis cuando el dispositivo arranque desde la partición de respaldo PR1646943

  • Es posible que la SRX4600HA no sea la conmutación por error correctamente debido a una falla de hardware PR1683213

  • El puerto de clúster de chasis SRX1500 ge-0/0/1 no funciona en el modo de conmutación PR1690621

  • El túnel IPSEC no se está estableciendo de nuevo después de la ejecución de "ike sa de seguridad clara" PR1694604

  • Las entradas del id de usuario no se sincronizarán con el nodo secundario PR1701990

  • Se observan caídas de paquetes TCP cuando se habilita la descarga de servicios PR1702138

  • El bloqueo y el núcleo fluyedos se observarán cuando se reciba el ticket de sesión TLS 1.3 en SSL-I PR1705044

  • La transmisión estaría atascada y la tarjeta SPC3 PR1706756 no puede transferir ningún paquete

  • No se puede acceder a los sitios web basados en certificados ECDSA cuando el proxy SSL está habilitado desde 22.1R1 en adelante PR1709386

  • SRX4600 no admite interfaces ae PR1711467

  • La función de "difusión dirigida" no funcionará en algunas plataformas SRX. PR1711729

  • Vmcores continuos observados en el nodo secundario al confirmar el comando de instancia de administración del sistema ESTABLECIDO PR1712727

  • Vmcores continuos observados en el nodo secundario al confirmar el comando "set system management-instance" PR1713759

  • La sesión SSL cae debido al valor SNI incorrecto PR1716893

  • El bloqueo del proceso fluyedo se observa cuando la reinyección del paquete proxy web falla en el PR1719703

  • ISSU se aborta después de que se observe la actualización de un nodo y la caída del proceso de flujo PR1722122

Interfaces y chasis

  • SRX1500: Se observa un error de tráfico en la interfaz IRB para la clase de reenvío de control de red al verificar la clasificación de dscp basada en un solo y varios puntos de código PR1611623

  • La configuración incompatible/no compatible no se valida correctamente durante ISSU/actualización normal, lo que provoca la pérdida de tráfico PR1692404

Detección y prevención de intrusiones (IDP)

  • Interrupción de la red causada durante el cambio en la política de IDP PR1705491

J-Web

Servicios Ethernet de capa 2

  • Faltan opciones de cliente DHCPv6 en los mensajes de solicitud si TLV supera una longitud determinada PR1702831

Traducción de direcciones de red (TDR)

  • La ruta de seguimiento basada en ICMP no muestra saltos después de SRX cuando SRX está configurado con NAT64 PR1706541

  • Algunas sesiones no se eliminarán cuando se elimina la regla TDR del sistema PR1712738

Administración y monitoreo de red

  • dirección de origen en syslog en instancia de enrutamiento personalizado no se aplica justo después de reiniciar PR1689661

Plataforma e infraestructura

Política de enrutamiento y filtros de firewall

  • Se observan caídas de paquetes para el tráfico destinado a SRX con política de auto-tráfico PR1698021

  • Las políticas de seguridad se desincronicen durante ISSU PR1698508

  • La caída del proceso de flujo se observa con la política de seguridad actualizada con cambios en la dirección IP relacionada con el FQDN PR1713576

Protocolos de enrutamiento

  • Se observan caídas de tráfico para la ruta estática después de la conmutación por error de VRRP cuando VRRP VIP se establece como siguiente salto para esa ruta estática PR1687884

Vpns

  • Flapping de rutas cuando se aplican cambios de configuración a la instancia de enrutamiento personalizada PR1654516

  • 22.4R1:SRX_RIAD:srx5600:MN_HA:ike las cookies no cambiaron en los casos de vencimiento de vida útil de rekey después de la conmutación por error manual PR1690921

  • Las VPN IPsec se desconectarán después de ISSU PR1696102

  • La discordancia en los parámetros de identidad de proxy configurados y negociados puede dar lugar al núcleo KMD. PR1699691

  • El proceso de iked se bloqueará cuando los parámetros de los túneles VPN no coincidan con PR1716092