Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Problemas resueltos: 21.4R3

Agrupación en clústeres de chasis

  • MSISDN antepuesto con dígitos adicionales (por ejemplo, "19") en los registros PR1646463

  • Se detecta un problema de hardware en la PR1651501 CP del nodo primario RG-0

  • Es posible que los paquetes de control GTP se descarten o pasen incorrectamente si hay más de un filtro IMSI APN configurado PR1673879

Procesamiento basado en flujos y paquetes

  • Es posible que el tráfico se pierda al usar un vínculo de estructura de alta disponibilidad (HA) dedicado PR1651836

  • Se puede observar una degradación del rendimiento cuando Express Path y PME están habilitados PR1652025

  • La aceleración gre-performance-acceleration puede provocar la caída del tráfico VPLS PR1661409

  • vSRX no procesa paquetes fragmentados PR1668898

Interfaces y chasis

  • 22.2TOT :SecPDT:Caso de uso unificado L4/L7 Sky ATP: interfaz reth1 inactiva y núcleos DCD observados en el nodo 1 durante la prueba en PR1657021 de imagen 22.2TOT

Detección y prevención de intrusiones (IDP)

  • El núcleo fluido puede observarse cuando la base de reglas de políticas de IDP cambia PR1657056

J-Web

  • En esta versión se realizaron mejoras significativas en el rendimiento de JWeb. PR1652676

  • Se han corregido varios errores de página en JWeb PR1658330

Traducción de direcciones de red (NAT)

  • Los puertos NAT se agotan cuando se configura el par de agrupación de direcciones en dispositivos SRX PR1651939

Plataforma e infraestructura

  • El mensaje de Syslog "%AUTH-3: warning: can't get client address: Bad file descriptor" se muestra en Jweb login.. PR1581209

  • Juniper Secure Client: el tráfico se pierde al llegar al CLIENTE instalado JSC desde el SERVIDOR detrás de la puerta de enlace en el buscador de rutas TCP habilitado Puerta de enlace VPN PR1611003

  • La interfaz VPLS no reenvía el tráfico en la plataforma SRX PR1611400

  • Ejecutar RSI en la plataforma SRX5K con la tarjeta IOC2 instalada puede desencadenar la conmutación por error del plano de datos PR1617103

  • Es posible que se interrumpa el tráfico debido a la pérdida de memoria de la cola TX en la interfaz PCI PR1618913

  • 21.4R1:IPSEC:pkid.core-tarball found @ pkid_request_security_pki_local_cert_verify (msp=0x1abc940, csb=0xffffdb60, unparsed=0x1a7402e "certificate-id") at .. /.. /.. /.. /.. /.. /.. /src/junos/usr.sbin/pkid/pkid_ui.c:1076 PR1624844

  • Es posible que se interrumpa el tráfico debido a que la cola de RX está llena PR1641793

  • Junos OS: las RIB y PFE pueden desincronizarse debido a una pérdida de memoria causada por fallas de interfaz o abandono de rutas (CVE-2022-22209) PR1642172

  • Bloqueo fluido cuando el sigpack back to back se actualiza en el momento de la PR1642383 de tráfico de estrés

  • La gravedad de las alarmas de canal de control y envío de AAMW y SMS se ha reducido de "mayor" a "menor" para evitar desencadenar una conmutación por error del clúster de chasis en caso de que se produzca un problema con la red ascendente PR1648330

  • 22.1R1:AUTH:no se pueden obtener los detalles de los "usuarios de autenticación de firewall" en el nodo 1 PR1651129

  • Es posible que el vínculo de control no aparezca durante el reinicio PR1654838

  • El túnel VPN basado en certificados no está establecido PR1655571

  • Es posible que la interfaz fxp0 permanezca "UP" cuando el cable está desconectado PR1656738

  • 22.2R1:: MISC:: núcleo mspmand encontrado @sarena_free @mum_free @jsf_shm_free @jssl_mem_pool_free @jsf_openssl_free @CRYPTO_free @ssl_cert_free @jssl_config_dtor @msvcs_plugin_send_control_rt PR1657027

  • Las respuestas RADIUS que tardan más de 15 segundos pueden hacer que SRX declare un error de autenticación PR1658833

  • Alarma SRX "Canal de control SMS caído" sin función SMS configurada PR1666420

  • El bloqueo fluyente puede ocurrir cuando AAMW (Advanced-Anti-Malware) encuentra una pérdida de memoria PR1675722

Política de enrutamiento y filtros de firewall

  • La utilidad 'monitor security packet-drop' ahora informa correctamente las caídas relacionadas con la política para la política unificada (incluye la política exacta que descartó el paquete) PR1576150

  • El estado de la política de seguridad puede no ser válido en plataformas SRX PR1669386

  • El proceso rpd se bloquea cada vez que se cierra con el reinicio del enrutador, el reinicio de rpd, el cambio de RE, la actualización de software, PR1670998

Protocolos de enrutamiento

  • Retraso en el establecimiento de la sesión BGP debido al mayor tiempo para que la tarea de escucha esté lista en todas las plataformas que ejecutan "rpd" PR1651211

  • Es posible que la información de BSR no se inunde a través de NG-MVPN PR1664211

Administración unificada de amenazas (UTM)

  • La nueva CLI de filtrado de contenido UTM está cambiando de seclog a PR1634580 de registro

  • La modificación del orden de las reglas de filtrado de contenido después de JunOS 21.4 no tendría el efecto deseado. PR1653488

Interfaz de usuario y configuración

Vpns

  • El cambio de configuración en SRG-1 podría provocar una solapa de túnel de cifrado de vínculo de alta disponibilidad PR1598338

  • Los paquetes fragmentados pueden caerse cuando PMI está habilitado PR1624877

  • 21.4th: Carga útil de SPC3-Config: La aparición del túnel falló desde strongswan al cambiar la configuración IKE en VR y observó el mensaje "NO_PROPOSAL_CHOSEN notificar error" PR1627963

  • Se desconoce la gravedad en algunos mensajes syslog de IPSec PR1629793

  • [SNMP] Siempre que la solicitud snmp get se realice con varios OID y algunas solicitudes OID sean para túneles no válidos (túneles que no están presentes), ? ¿No existe actualmente tal instancia en este OID? se recibe incluso para túneles válidos. PR1632932

  • Es posible que el túnel IPsec deje de procesar el tráfico PR1636458

  • Es posible que el túnel IPSec a través de IPv6 no se establezca después de reiniciar los dispositivos SRX PR1653704

  • Los usuarios de Juniper Secure Connect VPN pueden enfrentar problemas de inicio de sesión de forma intermitente PR1655140

  • Los paquetes que atraviesan una VPN basada en políticas se caen cuando PowerMode está habilitado PR1663364

  • Los túneles IPSec pueden aletear en plataformas SRX PR1665332

  • Utilización de CPU de alto plano de control mientras el proceso kmd se atasca después de que el archivo central PR1673391