解決された問題:21.4R3
- シャーシ クラスタリング
- フローベースおよびパケットベースの処理
- インターフェイスとシャーシ
- 侵入検出および防御(IDP)
- J-Web
- NAT(ネットワーク アドレス変換)
- プラットフォームとインフラストラクチャ
- ルーティングポリシーとファイアウォールフィルター
- ルーティング プロトコル
- 統合脅威管理(UTM)
- ユーザー インターフェイスと設定
- Vpn
シャーシ クラスタリング
フローベースおよびパケットベースの処理
-
専用 HA ファブリック リンク PR1651836 を使用すると、トラフィックが失われる可能性があります。
-
Express Path と PME の両方が有効になっている場合、パフォーマンスの低下が見られる 場合があります PR1652025
-
gre-performance-acceleration では、VPLS トラフィックドロップ PR1661409 が発生する可能性があります。
-
vSRX がフラグメント パケットを処理しない PR1668898
インターフェイスとシャーシ
-
22.2TOT :SecPDT:統合型 L4/L7 の使用事例 Sky ATP:reth1 インターフェイス ダウンと、22.2TOT イメージ PR1657021 のテスト中にノード 1 で観察された DCD コア
侵入検出および防御(IDP)
-
IDP ポリシー ルールベースが PR1657056 を変更した場合、フローされたコアが観察される場合があります。
NAT(ネットワーク アドレス変換)
-
SRX デバイスでアドレスプーリング ペアが設定されている場合、NAT ポートは枯渇 します。PR1651939
プラットフォームとインフラストラクチャ
-
Jweb ログインに Syslog メッセージ " %AUTH-3: 警告: クライアント アドレスを取得できません: Bad file descriptor" と表示されます。 PR1581209
-
Juniper Secure Client:TCP パス ファインダー対応 VPN ゲートウェイ PR1611003 でゲートウェイの背後にあるサーバーから JSC インストール クライアントに到達中にトラフィックがドロップする
-
VPLS インターフェイスが SRX プラットフォーム上のトラフィックを転送できない PR1611400
-
IOC2カードがインストールされたSRX5KプラットフォームでRSIを実行すると、データプレーンフェイルオーバーPR1617103がトリガーされる可能性があります
-
PCIインターフェイスPR1618913のTXキューメモリリークにより、トラフィックがドロップされる可能性がある
-
21.4R1:IPSEC:pkid.core-tarball で@pkid_request_security_pki_local_cert_verify(msp=0x1abc940、csb=0xffffdb60、unparsed=0x1a7402e certificate-id)が見つかりました。./../../../../../../src/junos/usr.sbin/pkid/pkid_ui.c:1076 PR1624844
-
RX キューがフル PR1641793 であるため、トラフィックがドロップされる場合があります。
-
Junos OS:RIB と PFE は、インターフェイス のフラップやルート の解約によって引き起こされるメモリ リークにより同期から外れる可能性があります(CVE-2022-22209) PR1642172
-
戻ってきた sigpack がストレス トラフィック PR1642383 時に更新されたときのフロード クラッシュ
-
アップストリームネットワーク問題が発生した場合にシャーシクラスタのフェイルオーバーをトリガーしないようにするため、AAMWおよびSMSの制御および送信チャネルアラームの重大度が「メジャー」から「マイナー」に減少しました 。PR1648330
-
22.1R1:AUTH:ノード1 PR1651129の「ファイアウォール認証ユーザー」の詳細を取得できません
-
PR1654838 の再起動中に制御リンクが表示されない場合があります。
-
証明書ベースの VPN トンネルが確立されていない PR1655571
-
ケーブルが取り外された場合、fxp0 インターフェイスは「UP」のままになる場合があります PR1656738
-
22.2R1::その他:mspmand コアが PR1657027 @sarena_free @mum_free @jsf_shm_free @jssl_mem_pool_free @jsf_openssl_free @CRYPTO_free @ssl_cert_free @jssl_config_dtor @msvcs_plugin_send_control_rt見つかりました
-
Radius 応答が 15 秒を超える場合、SRX が認証失敗を宣言する PR1658833
-
SMS 機能構成なしの SRX アラーム「SMS 制御チャネル ダウン」 PR1666420
-
AAMW(Advanced-Anti-Malware)でメモリ リークが発生した場合、フローされたクラッシュが発生する可能性があります 。PR1675722
ルーティングポリシーとファイアウォールフィルター
ルーティング プロトコル
統合脅威管理(UTM)
ユーザー インターフェイスと設定
Vpn
-
SRG-1 の設定変更により、HA リンク暗号化トンネル フラップ PR1598338 が発生する可能性があります。
-
PMI が有効になっていると、フラグメント パケットがドロップする可能性があります PR1624877
-
21.4Th :SPC3-Config ペイロード :トンネル起動が、VR で構成 IKE を変更すると、strongswan から障害が発生し、「NO_PROPOSAL_CHOSEN通知エラー」メッセージが表示されました 。PR1627963
-
一部の IPSec syslog メッセージでは重大度が不明 PR1629793
-
[SNMP]snmp getリクエストが複数のOIDで実行され、いくつかのOIDリクエストが無効なトンネル(存在しないトンネル)に対して行われる場合は常に?このようなインスタンスは現在このOIDに存在しないのですか?有効なトンネルの場合でも受信されます。 PR1632932
-
IPsec トンネルはトラフィックの処理を停止する場合があります PR1636458
-
SRX デバイスを再起動した後、IPv6 経由の IPSec トンネルが確立されない 場合があります PR1653704
-
ジュニパーのセキュアな接続VPNユーザーは、ログインの問題に断続的に直面する可能性があります PR1655140
-
ポリシーベース VPN を通過するパケットは、PowerMode が有効になっているときに破棄されます PR1663364
-
IPSec トンネルは SRX プラットフォームでフラップする可能性 があります PR1665332
-
kmdプロセスがコアファイルPR1673391の後に立ち往生している間、高制御プレーンCPU使用率