Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

문제 해결: 21.2R1

애플리케이션 레이어 게이트웨이(ALG)

  • 모든 SRX 시리즈 디바이스에서 SIP ALG가 활성화된 경우 코어 파일이 생성될 수 있습니다. PR1555817

섀시 클러스터링

  • 섀시 클러스터의 비활성화된 노드가 ARP 요청 패킷으로 전송되었습니다. PR1548173

  • GPRS 터널링 프로토콜 시나리오에서 SPU 일시 중지를 볼 수 있습니다. PR1559802

플로우 기반 및 패킷 기반 프로세싱

  • 클러스터에서 RG를 통한 불안정성. PR1550637

  • usp_max_tcplib_connection SRX1500, SRX4100 및 SRX4200 디바이스에서는 예상되지 않습니다. PR1563881

  • SRX 플랫폼에서 TCP-프록시 세션을 삭제할 때 플로우 또는 srxpfe 프로세스가 충돌할 수 있습니다. 플로우 또는 srxpfe 프로세스 충돌 및 재시작 중에 트래픽 손실을 볼 수 있습니다. PR1573842

  • SRX 시리즈 디바이스에서 영역 필터가 유틸리티 모니터 보안 패킷 드롭에 추가되었습니다. PR1574060

포워딩 및 샘플링

  • Junos OS 릴리스 18.2R3-S6.5를 실행하면 구성 아카이브 transfer-on-commit이 실패합니다. PR1563641

일반 라우팅

  • 플로우 프로세스는 SRX340에서 코어 파일을 자주 생성할 수 있습니다. PR1463689

  • 1G 속도 구성된 인터페이스의 모든 커밋 이벤트에서 패킷 드롭이 나타날 수 있습니다. PR1524614

  • JNH 메모리 누수는 MPC 또는 MIC에서 관찰될 수 있습니다. PR1542882

  • 명령의 출력은 서비스 애플리케이션 식별 그룹 세부 사항을 모든 그룹의 출력에 잘못 포함 된 마이크로 애플리케이션 (마이크로 애플리케이션)을 보여줍니다. PR1544727

  • 인터페이스 플랩이 발생할 때 kmd 프로세스가 중단될 수 있습니다. PR1544800

  • SRX1500은 빠른 속도로 실행되는 팬을 보고합니다. PR1546132

  • SRX4100 및 SRX4200 디바이스에서 PEM0이 제거되면 jnxOperatingDescr.2 명령의 출력이 불완전할 수 있습니다. PR1547053

  • PKI CMPv2 클라이언트 인증서 등록은 루트 CA를 사용할 때 SRX에서 작동하지 않습니다. PR1549954

  • SRX4600 디바이스는 SSD(Solid State Drive)에 액세스하지 못해 재설정 및 부팅에 실패할 수 있습니다. PR1551047

  • SRX1500에서 구리 케이블의 SRX-SFP-1GE-T(파트#740-01311)는 재부팅 후 손상될 수 있습니다. PR1552820

  • 기가더 옵션으로 reth0을 커밋하는 동안 속도 불일치 오류가 표시됩니다. PR15538888

  • 향상된 서비스 모드가 활성화된 경우 애플리케이션 ID 알 수 없는 패킷 캡처 유틸리티는 SRX 시리즈 디바이스에서 작동하지 않습니다. PR1558812

  • show security log 보고서 상단 세션 닫기 애플리케이션별 순서별 위험 최상위 번호 8 여기서 애플리케이션 위험 높은 xml 캡슐화 구조가 변경되고 스크립트가 실패하게 되었습니다. PR1559013

  • show security log 보고서 상위 idp group-by threat-severity order-by count 최상위 숫자 5 where-attack command가 변경됩니다. PR1560027

  • SRX5K-SPC3 또는 MX-SPC3 카드의 PIC는 플로우 프로세스가 중단된 후 오프라인 상태에 갇히게 될 수 있습니다. PR1560305

  • 디바이스가 특정 URL에 연결할 수 없을 때 pkid 프로세스는 100%에서 실행됩니다. PR1560374

  • DNS 명령이 실행되지 않을 수 있으며 새 구성이 SRX 시리즈 디바이스를 Juniper Sky ATP에 연결하는 데 적용되지 않을 수 있습니다. PR1561169

  • show security log 보고서 상단 세션 닫기 애플리케이션별 순서별 위험 최상위 번호 8 여기서 애플리케이션 위험 높은 xml 캡슐화가 변경되었습니다. PR1561286

  • RG 페일오버 중에 논리 시스템 및 테넌트 시스템에서 IDP 구성을 커밋할 때 idpd 프로세스가 중단될 수 있습니다. PR1561298

  • 패브릭 프로브 패킷은 전원 모드-ipsec이 활성화된 경우 잘못 처리될 수 있습니다. PR1564117

  • JFlow 버전 9가 구성된 경우 플로우 프로세스가 일시 중지되어 코어 덤프를 생성할 수 있습니다. PR1567871

  • SRX 시리즈 디바이스의 Wi-Fi mPIM이 NTP 및 DNS 서버에 연결됩니다. PR1569680

  • SRX5800 및 MX960 디바이스의 전원 분배 모듈을 위한 snmp 작동 상태 방법이 누락되었습니다. PR1570433

  • MACsec은 네트워크 제어 대기열을 사용하지 않습니다. PR1571977

  • VRRP 지원 IRB 인터페이스가 다운되면 VRRP 인터페이스를 통과하는 트래픽이 손실될 수 있습니다. PR1572920

  • SRX 시리즈 디바이스의 특정 조건에서 타이머 값은 기존 고속 BFD 세션에 대해 업데이트되며, 패킷 전달 엔진 빠른 BFD 세션 삭제를 일으킬 수 있습니다. 이로 인해 BFD 세션이 중단되거나 패킷 전달 엔진 때때로 코어 파일을 생성합니다. PR1578946

  • SecProfiling 스레드 피드가 Policy Enforcer에서 가져올 때 ipfd 프로세스가 중지되고 코어 파일을 생성할 수 있습니다. PR1582454

  • AE 인터페이스가 구성된 SRX1500 디바이스에서 IRB 인터페이스도 구성되고 활성화되면 srxpfe 프로세스가 중지될 수 있습니다. PR1582989

  • 디바이스 재부팅 후 1G 인터페이스가 켜지지 않을 수 있습니다. PR1585698

  • 모든 Junos OS 디바이스에서 l2ald 프로세스 일시 중지는 VPLS에서 비 L2 라우팅 인스턴스로 라우팅 인스턴스를 변경하는 것을 관찰할 수 있으며, VPLS 및 비 L2 라우팅 인스턴스 모두에 동일한 라우팅 인스턴스 이름이 사용됩니다. PR1586516

  • SRX 시리즈 디바이스에서는 SSL 프록시 내에서 TLS 버전(1.1, 1.2, 1.3 등)을 제어하는 프로토콜 버전 명령이 억제되지 않습니다. PR1587149

  • SRX 시리즈 디바이스에서 알 수 없는 패킷 캡처 기능은 더 이상 SSL을 기록하지 않습니다. 기본적으로 알 수 없는 플로우. 이 동작은 설정된 서비스 애플리케이션 식별 패킷 캡처 ssl-unknown 명령을 활성화하여 변경할 수 있습니다. ssl 알 수 없는 명령을 구성하지 않으면 SRX 시리즈 디바이스는 알 수 없거나 비정형으로 표시된 플로우만 캡처합니다. PR1587875

  • SRX 시리즈 디바이스에서 보안 웹 프록시의 패스스루 트래픽은 디바이스를 재부팅한 후 실패할 수 있습니다. PR1589957

인터페이스 및 섀시

  • SRX 시리즈 디바이스가 VRRP 인터페이스에서 프록시 ARP 요청을 수신하면 SRX 시리즈 디바이스는 기본 인터페이스 MAC 주소 ARP 회신을 보냅니다. PR1526851

  • 백업 라우팅 엔진 또는 백업 노드는 부적절한 백업 라우터 구성으로 상태가 불량할 수 있습니다. PR1530935

  • 구성 체크 아웃은 오류 메시지와 함께 실패했습니다: rt_inst [기본], intfs에서 발견되는 동일한 로컬 주소입니다. PR1581877

침입 탐지 및 방지(IDP)

  • 동적 공격 그룹 구성의 에이지 오브 공격 필터에는 기호보다 크거나 적은 것이 허용됩니다. 서명의 공격 시대 필드가 활성화 날짜에서 CVE 날짜로 변경됩니다. PR1397599

  • 이제 IDP는 공격 접두사 와일드카드를 기반으로 동적 공격 그룹을 생성하는 기능을 지원합니다. PR1537195

  • 패킷 드롭 이유로 시그니처를 추가하고 패킷 드롭 모듈을 기록하기 위해 전송합니다. PR1574603

  • IDP 정책 프로세스는 응답하지 않을 수 있으며 IDP 자동 업데이트 후 IDP 정책을 컴파일하지 못할 수 있습니다. PR1577684

J-Web

  • J-Web GUI는 정책 그리드가 저장되기 전에 누적 공유 개체가 2500개 이상인 경우 규칙을 저장할 수 없습니다. 여러 공유 개체가 있는 경우 규칙의 소스 및 대상을 열고 규칙 작업을 수행하는 데 눈에 띄는 지연이 있을 것입니다. PR1540047

  • J-Web GUI에 커밋 보류 중인 변경 메시지가 표시되면 다른 메시지, 랜딩 페이지 또는 팝업의 내용을 명확하게 볼 수 없습니다. PR1554024

  • 모니터링 > 네트워크 > 인터페이스 페이지에서 성능을 향상하기 위해 관리자 상태가 제거되고 서비스 및 프로토콜 데이터가 하나의 호스트 인바운드 트래픽에 병합됩니다. PR1574895

네트워크 주소 변환(NAT)

  • IPv4 패킷에 UDP 체크섬이 없는 경우 IPv4에서 IPv6로 패킷을 변환한 후 잘못된 IPv6 UDP 체크섬이 삽입되었습니다. PR1596952

네트워크 관리 및 모니터링

  • mib2d 프로세스가 충돌하고 백업 라우팅 엔진 코어 파일을 생성합니다. PR1557384

  • SSH 연결이 응답하지 않을 수 있으며 로그가 uid 메시지에 의해 초과된 kern.maxfiles 제한을 표시합니다. PR1567634

플랫폼 및 인프라

  • show chassis 오류 명령은 RE3 및 SCB3가 설치된 디바이스의 SRX5000 라인 지원되지 않습니다. PR1560562

  • show chassis ethernet-switch error 명령은 예기치 않게 SRX5800 디바이스의 포트 14에 대한 오류 카운터를 표시합니다. PR1563978

  • 디바이스 SRX5000 라인 전원 예산 계산은 모든 SCB 카드에 라우팅 엔진(RE)가 포함되어 있다고 잘못 가정합니다. 따라서 RE를 포함하지 않는 각 SCB에 대해 사용 가능한 전력 예산이 90W로 잘못 감소합니다. PR1568183

  • 이미지 검증으로 인해 MGD 코어가 중단될 수 있는 제한은 있습니다. 이는 호환되지 않는 BSD 릴리스 때문입니다. PR1590099

라우팅 정책 및 방화벽 필터

  • 이제 통합 정책 애플리케이션 일치 기준 내에서 junos-default 구성이 동적 애플리케이션별로 플로우의 포트 및 프로토콜을 제한합니다. PR1551984

  • SecIntel 메모리 누수로 인한 연결 이름 확인 오류를 SecIntel. PR1566128

  • 많은 수의 애플리케이션이나 주소가 하나의 정책에서 참조될 때 트래픽 손실을 볼 수 있습니다. PR1576038

UTM(UTM)

  • UTM 라이선스 만료 이벤트가 손실되면 디바이스가 사전 서비스 모드에서 종료할 수 없으며 최대 세션이 절반으로 감소할 수 있습니다. PR1563874

Vpn

  • 정책 기반 IPsec 터널을 통과하는 트래픽은 RG0 페일오버 후에 삭제될 수 있습니다. PR1550232

  • iked 프로세스는 멀티노드 고가용성 설정에서 중단될 수 있습니다. PR1559121

  • pkid 프로세스는 로컬 인증서를 자동 등록하는 동안 코어 파일을 생성합니다. PR1564300

  • 여러 IPsec SA가 있는 경우 백업 SA는 IPsec 키 재생성 을 시작합니다. PR1565132

  • iked 프로세스는 SRX5000-SPC3 카드가 설치된 디바이스 SRX5000 라인 작동 명령에 의해 충돌할 수 있습니다. PR1566649

  • 모든 SRX 시리즈 디바이스 및 NFX350에서 IPsec 터널이 구성 페이로드 VPN으로 구성된 경우 st0에서 구성된 서브넷 마스크가 /8, /16 또는 /24와 같지 않으면 켜지지 않을 수 있습니다. PR1593408