문제 해결: 21.2R1
애플리케이션 레이어 게이트웨이(ALG)
-
모든 SRX 시리즈 디바이스에서 SIP ALG가 활성화된 경우 코어 파일이 생성될 수 있습니다. PR1555817
섀시 클러스터링
플로우 기반 및 패킷 기반 프로세싱
포워딩 및 샘플링
-
Junos OS 릴리스 18.2R3-S6.5를 실행하면 구성 아카이브 transfer-on-commit이 실패합니다. PR1563641
일반 라우팅
-
플로우 프로세스는 SRX340에서 코어 파일을 자주 생성할 수 있습니다. PR1463689
-
1G 속도 구성된 인터페이스의 모든 커밋 이벤트에서 패킷 드롭이 나타날 수 있습니다. PR1524614
-
JNH 메모리 누수는 MPC 또는 MIC에서 관찰될 수 있습니다. PR1542882
-
명령의 출력은 서비스 애플리케이션 식별 그룹 세부 사항을 모든 그룹의 출력에 잘못 포함 된 마이크로 애플리케이션 (마이크로 애플리케이션)을 보여줍니다. PR1544727
-
인터페이스 플랩이 발생할 때 kmd 프로세스가 중단될 수 있습니다. PR1544800
-
SRX1500은 빠른 속도로 실행되는 팬을 보고합니다. PR1546132
-
SRX4100 및 SRX4200 디바이스에서 PEM0이 제거되면 jnxOperatingDescr.2 명령의 출력이 불완전할 수 있습니다. PR1547053
-
PKI CMPv2 클라이언트 인증서 등록은 루트 CA를 사용할 때 SRX에서 작동하지 않습니다. PR1549954
-
SRX4600 디바이스는 SSD(Solid State Drive)에 액세스하지 못해 재설정 및 부팅에 실패할 수 있습니다. PR1551047
-
SRX1500에서 구리 케이블의 SRX-SFP-1GE-T(파트#740-01311)는 재부팅 후 손상될 수 있습니다. PR1552820
-
기가더 옵션으로 reth0을 커밋하는 동안 속도 불일치 오류가 표시됩니다. PR15538888
-
향상된 서비스 모드가 활성화된 경우 애플리케이션 ID 알 수 없는 패킷 캡처 유틸리티는 SRX 시리즈 디바이스에서 작동하지 않습니다. PR1558812
-
show security log 보고서 상단 세션 닫기 애플리케이션별 순서별 위험 최상위 번호 8 여기서 애플리케이션 위험 높은 xml 캡슐화 구조가 변경되고 스크립트가 실패하게 되었습니다. PR1559013
-
show security log 보고서 상위 idp group-by threat-severity order-by count 최상위 숫자 5 where-attack command가 변경됩니다. PR1560027
-
SRX5K-SPC3 또는 MX-SPC3 카드의 PIC는 플로우 프로세스가 중단된 후 오프라인 상태에 갇히게 될 수 있습니다. PR1560305
-
디바이스가 특정 URL에 연결할 수 없을 때 pkid 프로세스는 100%에서 실행됩니다. PR1560374
-
DNS 명령이 실행되지 않을 수 있으며 새 구성이 SRX 시리즈 디바이스를 Juniper Sky ATP에 연결하는 데 적용되지 않을 수 있습니다. PR1561169
-
show security log 보고서 상단 세션 닫기 애플리케이션별 순서별 위험 최상위 번호 8 여기서 애플리케이션 위험 높은 xml 캡슐화가 변경되었습니다. PR1561286
-
RG 페일오버 중에 논리 시스템 및 테넌트 시스템에서 IDP 구성을 커밋할 때 idpd 프로세스가 중단될 수 있습니다. PR1561298
-
패브릭 프로브 패킷은 전원 모드-ipsec이 활성화된 경우 잘못 처리될 수 있습니다. PR1564117
-
JFlow 버전 9가 구성된 경우 플로우 프로세스가 일시 중지되어 코어 덤프를 생성할 수 있습니다. PR1567871
-
SRX 시리즈 디바이스의 Wi-Fi mPIM이 NTP 및 DNS 서버에 연결됩니다. PR1569680
-
SRX5800 및 MX960 디바이스의 전원 분배 모듈을 위한 snmp 작동 상태 방법이 누락되었습니다. PR1570433
-
MACsec은 네트워크 제어 대기열을 사용하지 않습니다. PR1571977
-
VRRP 지원 IRB 인터페이스가 다운되면 VRRP 인터페이스를 통과하는 트래픽이 손실될 수 있습니다. PR1572920
-
SRX 시리즈 디바이스의 특정 조건에서 타이머 값은 기존 고속 BFD 세션에 대해 업데이트되며, 패킷 전달 엔진 빠른 BFD 세션 삭제를 일으킬 수 있습니다. 이로 인해 BFD 세션이 중단되거나 패킷 전달 엔진 때때로 코어 파일을 생성합니다. PR1578946
-
SecProfiling 스레드 피드가 Policy Enforcer에서 가져올 때 ipfd 프로세스가 중지되고 코어 파일을 생성할 수 있습니다. PR1582454
-
AE 인터페이스가 구성된 SRX1500 디바이스에서 IRB 인터페이스도 구성되고 활성화되면 srxpfe 프로세스가 중지될 수 있습니다. PR1582989
-
디바이스 재부팅 후 1G 인터페이스가 켜지지 않을 수 있습니다. PR1585698
-
모든 Junos OS 디바이스에서 l2ald 프로세스 일시 중지는 VPLS에서 비 L2 라우팅 인스턴스로 라우팅 인스턴스를 변경하는 것을 관찰할 수 있으며, VPLS 및 비 L2 라우팅 인스턴스 모두에 동일한 라우팅 인스턴스 이름이 사용됩니다. PR1586516
-
SRX 시리즈 디바이스에서는 SSL 프록시 내에서 TLS 버전(1.1, 1.2, 1.3 등)을 제어하는 프로토콜 버전 명령이 억제되지 않습니다. PR1587149
-
SRX 시리즈 디바이스에서 알 수 없는 패킷 캡처 기능은 더 이상 SSL을 기록하지 않습니다. 기본적으로 알 수 없는 플로우. 이 동작은 설정된 서비스 애플리케이션 식별 패킷 캡처 ssl-unknown 명령을 활성화하여 변경할 수 있습니다. ssl 알 수 없는 명령을 구성하지 않으면 SRX 시리즈 디바이스는 알 수 없거나 비정형으로 표시된 플로우만 캡처합니다. PR1587875
-
SRX 시리즈 디바이스에서 보안 웹 프록시의 패스스루 트래픽은 디바이스를 재부팅한 후 실패할 수 있습니다. PR1589957
인터페이스 및 섀시
침입 탐지 및 방지(IDP)
J-Web
-
J-Web GUI는 정책 그리드가 저장되기 전에 누적 공유 개체가 2500개 이상인 경우 규칙을 저장할 수 없습니다. 여러 공유 개체가 있는 경우 규칙의 소스 및 대상을 열고 규칙 작업을 수행하는 데 눈에 띄는 지연이 있을 것입니다. PR1540047
-
J-Web GUI에 커밋 보류 중인 변경 메시지가 표시되면 다른 메시지, 랜딩 페이지 또는 팝업의 내용을 명확하게 볼 수 없습니다. PR1554024
-
모니터링 > 네트워크 > 인터페이스 페이지에서 성능을 향상하기 위해 관리자 상태가 제거되고 서비스 및 프로토콜 데이터가 하나의 호스트 인바운드 트래픽에 병합됩니다. PR1574895
네트워크 주소 변환(NAT)
-
IPv4 패킷에 UDP 체크섬이 없는 경우 IPv4에서 IPv6로 패킷을 변환한 후 잘못된 IPv6 UDP 체크섬이 삽입되었습니다. PR1596952
네트워크 관리 및 모니터링
플랫폼 및 인프라
-
show chassis 오류 명령은 RE3 및 SCB3가 설치된 디바이스의 SRX5000 라인 지원되지 않습니다. PR1560562
-
show chassis ethernet-switch error 명령은 예기치 않게 SRX5800 디바이스의 포트 14에 대한 오류 카운터를 표시합니다. PR1563978
-
디바이스 SRX5000 라인 전원 예산 계산은 모든 SCB 카드에 라우팅 엔진(RE)가 포함되어 있다고 잘못 가정합니다. 따라서 RE를 포함하지 않는 각 SCB에 대해 사용 가능한 전력 예산이 90W로 잘못 감소합니다. PR1568183
-
이미지 검증으로 인해 MGD 코어가 중단될 수 있는 제한은 있습니다. 이는 호환되지 않는 BSD 릴리스 때문입니다. PR1590099
라우팅 정책 및 방화벽 필터
UTM(UTM)
-
UTM 라이선스 만료 이벤트가 손실되면 디바이스가 사전 서비스 모드에서 종료할 수 없으며 최대 세션이 절반으로 감소할 수 있습니다. PR1563874
Vpn
-
정책 기반 IPsec 터널을 통과하는 트래픽은 RG0 페일오버 후에 삭제될 수 있습니다. PR1550232
-
iked 프로세스는 멀티노드 고가용성 설정에서 중단될 수 있습니다. PR1559121
-
pkid 프로세스는 로컬 인증서를 자동 등록하는 동안 코어 파일을 생성합니다. PR1564300
-
여러 IPsec SA가 있는 경우 백업 SA는 IPsec 키 재생성 을 시작합니다. PR1565132
-
iked 프로세스는 SRX5000-SPC3 카드가 설치된 디바이스 SRX5000 라인 작동 명령에 의해 충돌할 수 있습니다. PR1566649
-
모든 SRX 시리즈 디바이스 및 NFX350에서 IPsec 터널이 구성 페이로드 VPN으로 구성된 경우 st0에서 구성된 서브넷 마스크가 /8, /16 또는 /24와 같지 않으면 켜지지 않을 수 있습니다. PR1593408