Problemas resueltos
Obtenga información sobre los problemas resueltos en esta versión para la serie SRX.
- Puertas de enlace de capa de aplicación (ALG)
- Autenticación y control de acceso
- Agrupación de chasis
- Procesamiento basado en flujos y paquetes
- Enrutamiento general
- Interfaces y chasis
- Detección y prevención de intrusiones (IDP)
- J-Web
- Servicios Ethernet de capa 2
- Traducción de direcciones de red (TDR)
- Administración y monitoreo de red
- Plataforma e infraestructura
- Política de enrutamiento y filtros de firewall
- Protocolos de enrutamiento
- Vpns
Puertas de enlace de capa de aplicación (ALG)
-
Falla de tráfico H.323 causada por caídas de paquetes RAS cuando se realiza una búsqueda de ruta incorrecta PR1688986
Autenticación y control de acceso
-
Se observan errores de conexión en Junos a pesar de una entrada de autenticación válida PR1692398
Agrupación de chasis
-
Nuevo nodo secundario para pasar a un estado deshabilitado después de ISSU y conmutación por error RG0 debido a la falla del vínculo de estructura PR1678772
-
La interfaz de túnel seguro no funciona correctamente en el modo independiente SRX PR1702763
-
El filtrado de mensajes GTPv2 no funciona PR1704472
-
A partir de la 20.4, no se podrá configurar st0.16000 a st0.16385 en el modo AD y MNHA PR1704670
Procesamiento basado en flujos y paquetes
-
Los paquetes no fragmentados se caerán en las plataformas SRX5K con la tarjeta SPC3 PR1683835
-
No se ven los registros de VPN en la jerarquía de monitoreo en j-web. PR1691095
-
Se observa pérdida de paquetes para sesiones IPSec cuando PMI está habilitado PR1692885
-
La caída del tráfico de aplicaciones se ve en todas las plataformas SRX debido al problema del tamaño de la ventana TCP PR1699578
-
El volcado de núcleo se verá cuando el usuario cambia la configuración de la interfaz PR1704623
-
Se observa una falla de proceso fluyedo en SRX4100/4200/4600, vSRX y SRX5K con tarjeta SPC3 cuando se cambia una ruta con frecuencia PR1705996
-
Los paquetes SCTP fragmentados a nivel de fuente IPv6 que pasan a través de un túnel IPSec se eliminarán PR1708876
Enrutamiento general
-
Inicio de sesión en el modo HA AP en LSYS y tenant: la verificación de registro de seguridad falla, ya que el contenido del archivo de registro binario en LSYS no es el esperado PR1587360
-
SRX4600: caída de paquetes o núcleo srxpfe se puede observar PR1620773
-
SRX5600/5800: las consultas mib SNMP pueden dar lugar a tiempos de espera ocasionales de respuesta PR1631149
-
No se verá ninguna alarma de sistema o chasis cuando el dispositivo arranque desde la partición de respaldo PR1646943
-
Es posible que la SRX4600HA no sea la conmutación por error correctamente debido a una falla de hardware PR1683213
-
El puerto de clúster de chasis SRX1500 ge-0/0/1 no funciona en el modo de conmutación PR1690621
-
El túnel IPSEC no se está estableciendo de nuevo después de la ejecución de "ike sa de seguridad clara" PR1694604
-
Las entradas del id de usuario no se sincronizarán con el nodo secundario PR1701990
-
Se observan caídas de paquetes TCP cuando se habilita la descarga de servicios PR1702138
-
El bloqueo y el núcleo fluyedos se observarán cuando se reciba el ticket de sesión TLS 1.3 en SSL-I PR1705044
-
La transmisión estaría atascada y la tarjeta SPC3 PR1706756 no puede transferir ningún paquete
-
No se puede acceder a los sitios web basados en certificados ECDSA cuando el proxy SSL está habilitado desde 22.1R1 en adelante PR1709386
-
SRX4600 no admite interfaces ae PR1711467
-
La función de "difusión dirigida" no funcionará en algunas plataformas SRX. PR1711729
-
Vmcores continuos observados en el nodo secundario al confirmar el comando de instancia de administración del sistema ESTABLECIDO PR1712727
-
Vmcores continuos observados en el nodo secundario al confirmar el comando "set system management-instance" PR1713759
-
La sesión SSL cae debido al valor SNI incorrecto PR1716893
-
El bloqueo del proceso fluyedo se observa cuando la reinyección del paquete proxy web falla en el PR1719703
-
ISSU se aborta después de que se observe la actualización de un nodo y la caída del proceso de flujo PR1722122
Interfaces y chasis
-
SRX1500: Se observa un error de tráfico en la interfaz IRB para la clase de reenvío de control de red al verificar la clasificación de dscp basada en un solo y varios puntos de código PR1611623
-
La configuración incompatible/no compatible no se valida correctamente durante ISSU/actualización normal, lo que provoca la pérdida de tráfico PR1692404
Detección y prevención de intrusiones (IDP)
-
Interrupción de la red causada durante el cambio en la política de IDP PR1705491
J-Web
-
Jweb PR1712454 se elimina inesperadamente cuando Jweb PR1712454 agrega o elimina la entrada de la libreta de direcciones.
Servicios Ethernet de capa 2
-
Faltan opciones de cliente DHCPv6 en los mensajes de solicitud si TLV supera una longitud determinada PR1702831
Traducción de direcciones de red (TDR)
Administración y monitoreo de red
-
dirección de origen en syslog en instancia de enrutamiento personalizado no se aplica justo después de reiniciar PR1689661
Plataforma e infraestructura
-
La suspensión de monitoreo de estructura y la falla del vínculo de control pueden causar una interrupción del clúster de AD PR1698797
-
los vmcores se pueden ver en plataformas SRX5k cuando la interfaz fxp0 está configurada bajo la instancia de administración PR1714002
Política de enrutamiento y filtros de firewall
-
Se observan caídas de paquetes para el tráfico destinado a SRX con política de auto-tráfico PR1698021
-
Las políticas de seguridad se desincronicen durante ISSU PR1698508
-
La caída del proceso de flujo se observa con la política de seguridad actualizada con cambios en la dirección IP relacionada con el FQDN PR1713576
Protocolos de enrutamiento
-
Se observan caídas de tráfico para la ruta estática después de la conmutación por error de VRRP cuando VRRP VIP se establece como siguiente salto para esa ruta estática PR1687884
Vpns
-
Flapping de rutas cuando se aplican cambios de configuración a la instancia de enrutamiento personalizada PR1654516
-
22.4R1:SRX_RIAD:srx5600:MN_HA:ike las cookies no cambiaron en los casos de vencimiento de vida útil de rekey después de la conmutación por error manual PR1690921
-
Las VPN IPsec se desconectarán después de ISSU PR1696102
-
La discordancia en los parámetros de identidad de proxy configurados y negociados puede dar lugar al núcleo KMD. PR1699691
-
El proceso de iked se bloqueará cuando los parámetros de los túneles VPN no coincidan con PR1716092