Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

解決済みの問題

SRX シリーズのこのリリースで修正された問題についてご確認ください。

アプリケーション層ゲートウェイ(ALG)

  • Junos OS:SRX 5000 シリーズ:特定の SIP パケットの処理時に FPC がクラッシュする可能性がある(CVE-2023-22408) PR1658604

  • SIP 200 OK(INVITE)応答パケットは SIP コール障害 PR1677554 につながる破棄されます

  • NAT 障害により SIP コールが破棄され、SIP ALG が有効になっている PR1686613

  • 不正なルート ルックアップが実行された場合に RAS パケット ドロップが発生した H.323 トラフィック障害 PR1688986

シャーシ クラスタリング

  • ファブリック リンク障害が発生したため、ISSU およびフェイルオーバーRG0 後に無効状態になる新しいセカンダリ ノード PR1678772

  • 条件ルートアクティブオン インポートで構成されたポリシーは、RG0 フェイルオーバー PR1686648 後に正しく機能しない

  • SRX プラットフォームでシステムを再起動した後、セカンダリ ノード上のシャーシ クラスタ IP 監視に失敗しました PR1691071

  • SRX スタンドアロン モード PR1702763 でセキュア トンネル インターフェイスが正しく機能しない

  • GTPv2 メッセージ フィルタリングが機能していない PR1704472

フローベースおよびパケットベースの処理

  • 22.2R1:SRX5K:SD-WAN:RE と PFE 同期の問題を NAT 構成とクローズド スキャン セッション カウンターで追跡するには、 PR1661796

  • SD-WAN では、19.2~21.1~22.2R1 PR1661935 の ISSU の VRF インスタンスと VRF グループの関連付けに失敗します。

  • フラグメント化されていないパケットは、SPC3 カード PR1683835 を使用して SRX5K プラットフォームで破棄されます。

  • Express Path が有効になっている場合、IOC2 カードを通過するフロー セッションは早くタイムアウトします 。PR1688658

  • SOF が短命なフローを誤ってオフロードして NP メモリを早期に枯渇させ、デバイスの全体的なパフォーマンス を低下させた PR1692100

  • TCP ウィンドウ サイズの問題により、すべての SRX プラットフォームでアプリケーション トラフィックのドロップ が発生しました PR1699578

一般的なルーティング

  • SRX4600 - パケット ドロップまたは srxpfe コア ダンプが観察される場合があります PR1620773

  • SRX5600/5800 - SNMP mib クエリーにより、時折応答タイムアウトが発生する 場合があります PR1631149

  • 21.3R2:SRX_RIAD:srx1500,srx4200:SKYATP:IMAP/IMAPS メール許可カウンターは、電子メール ブロック全体をテストしている間、AAMW メール統計では増加しません。 PR1646661

  • 分割トンネリング機能は機能しません PR1655202

  • 非 root ユーザーが作成したアーカイブ ファイルには、一部のファイルが含まれていない 場合があります PR1657958

  • ISSU PR1658148 後のスプリット ブレイン シナリオの SRX4600 プラットフォーム

  • PR : ゾーン PR1668532 から冗長イーサネット インターフェイスを削除するにもかかわらず、冗長性グループの監視された IP アドレスに到達可能

  • SPC3 のパケットがスタックしているため、トラフィックロスが発生する可能性 があります PR1671649

  • VPN トンネルは、排他的クライアント シナリオで確立されません PR1674522

  • Netbios トラフィック(IRB ブロードキャスト)が SRX プラットフォームでアップグレード後にドロップされる PR1675853

  • ダイヤラ インターフェイス上のダイヤル オンデマンド モードが予想通りに機能しない PR1680405

  • SRX4600HA がハードウェア障害のために正しくフェイルオーバーしない 場合があります PR1683213

  • 変更されていないPR1684268でDNSキャッシュエントリーをキー送信した後、デバイスに「NSD_CLEAR_POLICY_DNS_CACHE_ENTRY_IP」ログが見つかりません

  • クラスタ ファブリック リンクは、ノードまたは電源サイクル PR1684756 の再起動後にダウンします。

  • ユーザー認証ページがクライアントブラウザPR1685116にレンダリングされていません

  • イベント モード ロギングの予期しないデフォルト イベントレート値 PR1687244

  • DNS プロキシ サービス PR1688481 で構成されている場合、シャーシ クラスタは DNS クエリーに応答しません。

  • Jflow非アクティブタイムアウトが「以前のフロー非アクティブタイムアウト + 180」秒未満に設定されている場合、システムがクラッシュする 可能性があります PR1688627

  • jnxBoxDescr OID の SNMP MIB ウォークが不正な値を返す PR1689705

  • SRX1500 シャーシ クラスタ ポート ge-0/0/1 はスイッチング モードでは動作しません PR1690621

  • ノードステータスが無効な状態に変わり、対象外の状態 PR1692611 を通過しない場合、まれなシナリオで SRX クラスターが失敗する場合があります。

  • プロセス srxpfd/ flowd は SRX デバイスでクラッシュします PR1694449

  • SSL-I PR1705044 で TLS 1.3 セッション チケットを受信すると、フローされたクラッシュとコアが観察されます。

プラットフォームとインフラストラクチャ

  • ハイエンド SRX PR1681701 に「%DAEMON-4: Set System Alarm Failed: Operation not supported by device」メッセージが表示される

  • ファブリック監視の中断と制御リンクの障害により、HA クラスターの停止が発生する可能性 があります PR1698797

ルーティング プロトコル

  • IPv6 PR1677749 を実行しているプラットフォームでは、高 CPU が見られます。

Vpn

  • IPSec トンネル上のトラフィックは、ISSU PR1416334 の間にドロップされる場合があります。

  • 19.2TH:VPN:SRX5600:デバイス内の「セキュリティipsecネクストホップトンネルを表示する」出力を確認しながら、IPsec SAおよびNHTBエントリーは、ファイアウォールフィルターを設定した後にクリアされません PR1432925

  • KMD クラッシュは、IKE ゲートウェイ構成 PR1664910 で外部インターフェイスが空の場合に発生します。

  • システムが FIPS モードの場合、マスター暗号化パスワードにアクセスできません PR1665506

  • トラフィックセレクターを使用している間、HAノードの再起動後にVPNトラフィックロスが見られる PR1667223

  • 構成されネゴシエートされたプロキシアイデンティティパラメータが一致していないと、KMDコアが発生する可能性があります。 PR1699691