문제 해결
SRX 시리즈 위해 이 릴리스에서 해결된 문제에 대해 알아보십시오.
- 섀시 클러스터링
- 플로우 기반 및 패킷 기반 프로세싱
- 인터페이스 및 섀시
- 침입 탐지 및 방지(IDP)
- J-Web
- Junos XML API 및 스크립팅
- 네트워크 주소 변환(NAT)
- 플랫폼 및 인프라
- 라우팅 프로토콜
- UTM(UTM)
- 사용자 인터페이스 및 구성
- Vpn
섀시 클러스터링
플로우 기반 및 패킷 기반 프로세싱
인터페이스 및 섀시
-
멤버 MAC가 상위 reth0 인터페이스와 다를 수 있어 트래픽이 손실될 수 있습니다. PR1583702
침입 탐지 및 방지(IDP)
Junos XML API 및 스크립팅
-
Junos OS: HTTPS URL(CVE-2022-22156) PR1542229에서 시스템 스크립트를 가져올 때 인증서 검증을 건너뜁니다.
네트워크 주소 변환(NAT)
플랫폼 및 인프라
-
CFMD 코어 파일은 SRX 시리즈 디바이스에서 볼 수 있습니다. PR1538173
-
로컬 인증서 등록 중에 프로세스 pkid 코어 파일을 관찰할 수 있습니다. PR1573892
-
J-Web 로그인 시 Syslog 메시지가 %AUTH-3: warning: can't get client address: Bad file descriptor 표시됩니다. PR1581209
-
BGP 인접성이 레이어 2 IRB 시나리오에서 설정되지 않을 수 있습니다. PR1582871
-
애플리케이션을 위한 HTTP-PROXY 대신 알 수 없음 RT-FLOW 클로즈 메시지의 GOOGLE-GEN 대신 이러한 메시지는 RT 플로우 클로즈 로그에서 볼 수 있으며, 이는 세션에 참여하지 않는 JDPI 때문입니다. 이는 웹 프록시 세션 트래픽에 대한 애플리케이션 식별에 영향을 미칠 수 있습니다. PR1588139
-
문제는 VPN 게이트웨이에서 TCP 경로 파인더를 활성화하면 VPN 연결이 올바르게 설정되는 것입니다. VPN 연결이 설정된 후 JSC에서 클라이언트를 게이트웨이 뒤에 있는 서버로 핑할 수 있지만 게이트웨이 뒤의 서버에서 설치된 클라이언트에 Juniper Secure Connect 핑할 수 없습니다. PR1611003
-
IOC2 카드가 설치된 디바이스 SRX5000 라인 RSI를 실행하면 데이터 플레인 페일오버가 트리거될 수 있습니다. PR1617103
-
IRB 인터페이스에서 VRRP를 실행할 때 레이어 2 스위칭이 예상대로 작동하지 않습니다. PR1622680
-
DNS Security를 실행하는 SRX 시리즈 디바이스에서 DGA가 감지되고 구성의 작업이 허용하도록 설정된 경우 드문 상황에서는 디바이스에서 로그가 생성되지 않습니다. PR1624076
-
PKID는 라우팅 엔진 사용할 수 있는 메모리가 제한되어 있을 때 코어 파일을 중지하고 생성할 수 있습니다. PR1624613
-
PKID 프로세스는 로컬 인증서 검증 중에 null 포인터 디퍼런싱으로 인해 중단됩니다. PR1624844
-
주요 알람 DPDK Tx는 SRX4100 및 SRX4200 디바이스 문제를 고집했습니다. PR1626562
-
커밋 명령을 실행한 후 오류 메시지 gencfg_cfg_msg_gen_handler 드롭이 나타날 수 있습니다. PR1629647
-
SRX4600 디바이스에서 srxpfe 프로세스가 충돌할 수 있습니다. PR1630990
-
DNS 보안을 사용할 때 역 DNS 조회는 더 이상 DNSF 캐시에 저장되지 않습니다. PR1631000
-
DNS 캐시 요약을 표시하고, DNS 캐시 C2 항목만 표시하고, DNS 캐시 시작 항목만 표시하기 위한 show 명령이 필요합니다. PR1631002
-
서명 패키지 업데이트에 실패할 수 있으며 AppID 프로세스는 SRX 시리즈 디바이스에서 중단될 수 있습니다. PR1632205
-
다운로드 관리자의 작업은 재부팅 후 재개되지 않을 수 있습니다. PR1633503
-
DNS Security를 실행하는 SRX 시리즈 디바이스에서는 DNSF 캐시의 항목이 노후화되면 DNSF 플러그인 내에서 데이터플레인 메모리 누출이 발생할 수 있습니다. PR1633519
-
IP 모니터는 여러 IP 모니터링이 구성될 때 잘못된 선호 값으로 기본 경로를 설치할 수 있습니다. PR1634129
-
동적 주소 항목의 대부분은 0개의 IPv4 항목을 보고할 수 있습니다. PR1634881
-
srxpfe 프로세스는 SRX 시리즈 디바이스에 확장된 트래픽을 가진 IDP sigpack을 설치하는 동안 중단될 수 있습니다. PR1637181
-
Microsoft KB 업데이트 설치시 도메인 컨트롤러에 연결할 수 없습니다. PR1637548
-
페일오버 시 보조 HA 노드의 AppID 설치 실패. PR16385888
-
spcd 프로세스는 특정 Linux 기반 FPC 카드 재시작 중에 중단될 수 있습니다. PR1638975
-
이 오류는 Junos OS 릴리스 15.1에서 Junoe OS 릴리스 18.2 이상으로 ISSU가 아닌 업그레이드 중에 표시됩니다. PR1639610
-
AppQoS 세션 동안 구성을 변경하면 플로우 프로세스가 중단될 패킷 전달 엔진 코어 파일이 생성됩니다. PR1640768
-
RX 대기열이 가득 차서 트래픽이 손실될 수 있습니다. PR1641793
-
코어 파일로 인한 오류
usp_ipc_client_recv_:ipc_pipe_read()
관찰 CLI 명령을 확인할show security monitoring
때. PR1641995 -
패킷 전달 엔진 프로세스는 SRX 시리즈 디바이스에서 일시 중지될 수 있습니다. PR1642914
-
ATP 통합 서비스는 논리적 시스템을 통해 SRX 시리즈 디바이스에 영향을 받을 수 있습니다. PR1643373
-
온박스 보안 로그가 session-id를 64비트 정수로 저장하지 않아 온박스 로그에 잘못된 session-id가 존재할 수 있습니다. PR1644867
-
명령 명확한 보안 idp 카운터 패킷 로그 논리적 시스템 모두 문제. PR1648187
-
업스트림 네트워크 문제가 발생할 경우 섀시 클러스터 페일오버를 트리거하지 않도록 AAMW 및 SMS 제어 및 제출 채널 알람의 심각도가 메이저에서 마이너로 감소했습니다. PR1648330
-
오류 : zfchip_scan 라인 = 844 이름 = PIO 오류로 인해 SCB가 재설정되었습니다. PR1648850
-
노드 1에서 방화벽 인증 사용자 세부 정보를 가져올 수 없습니다. PR1651129
-
ATP 클라우드에 SMB 파일 제출에 실패했습니다. PR1653098
-
인증서 기반 VPN 터널이 설정되지 않았습니다. PR1655571
-
15초 이상이 걸리는 Radius 응답으로 인해 SRX 시리즈 디바이스가 인증 실패를 선언할 수 있습니다. PR1658833
라우팅 프로토콜
-
rpd를 실행하는 모든 플랫폼에서 청취 작업이 준비되는 시간이 길기 때문에 BGP 세션 설정이 지연됩니다. PR1651211
UTM(UTM)
사용자 인터페이스 및 구성
Vpn
-
SRG-1의 구성 변경으로 인해 HA 링크 암호화 터널 플랩이 발생할 수 있습니다. PR1598338
-
IKEv1 기반 VPN 터널에 대해 iked stop 프로세스를 볼 수 있습니다. PR1608724
-
PMI가 활성화되면 단편화된 패킷이 손실될 수 있습니다. PR1624877
-
IPsec 터널의 트래픽 손실은 SRX 시리즈 디바이스에서 볼 수 있습니다. PR1628007
-
IPsec 터널은 트래픽 처리를 중단할 수 있습니다. PR1636458
-
IKE SA 키 재생성 시작 중에 IKE 협상 패킷 조각 패킷을 놓치면 kmd 프로세스가 충돌할 수 있습니다. PR1638437
-
IPv6을 통한 IPsec 터널은 재부팅 후 설정되지 않습니다. PR1653704