Questões em aberto
Saiba mais sobre os problemas em aberto nesta versão para roteadores da Série MX.
Para obter as informações mais completas e recentes sobre defeitos conhecidos do Junos OS, use o aplicativo de pesquisa on-line de relatórios de problemas do Junos da Juniper Networks.
EVPN
-
Alguns pacotes duplicados podem ser vistos em um cenário A/A EVPN quando o dispositivo PE remoto envia um pacote com um rótulo IM devido ao MAC não aprendido no dispositivo PE remoto, mas aprendido no dispositivo PE local A/A. O encaminhador não designado envia o pacote encapsulado rotulado de IM para a interface PE-CE após a pesquisa MAC em vez de descartar o pacote, o que faz com que pacotes duplicados sejam vistos no lado CE. PR1245316
-
Após o GRES, o VPWS Switchover ocorre somente após a expiração do NSR Phantom Timer. O temporizador NSR Phantom é configurável. Isso pode resultar em perda de pacotes por essa duração. Isso precisa ser corrigido no DCB. PR1765052
Processamento baseado em fluxo e baseado em pacotes
-
O caminho de assinatura do sensor de fluxo deve ser alterado de /junos/security/spu/flow/usage para /junos/security/spu/flow/statistics. Essa alteração é feita para manter o formato uniforme do caminho de assinatura nos dados de solicitação e resposta. PR1738832
Roteamento geral
-
Com o Next Generation Mecanismo de Roteamento (NG-RE), em algumas condições de corrida, as seguintes mensagens de interrupção podem ser vistas no RE mestre: kernel: tempestade de interrupção detectada em "irq11:"; interrupção de limitação. Fonte PR1386306
-
Este log é inofensivo: 27 de fevereiro 20:26:40 xolo fpc3 Não é possível verificar phys_mem_size.out. Por favor, colete /var/log/*.out (0; 0xdd3f6ea0;-1) (posix_interface_get_ram_size_info): Erro desconhecido: -1. PR1548677
-
Devido a uma condição de corrida, a saída 'show multicast route extensive instance instance-name pode exibir o status da sessão como Invalid. Tal saída é um defeito cosmético e não indicativo de um problema funcional. PR1562387
-
A saída do comando show network agent deve ser nula, o que mostra a estatística por componente após o GRES. PR1610325
-
O policiador de interface física de porcentagem não está funcionando na Ethernet agregada após alternar entre a configuração de linha de base e a configuração do policial. PR1621998
-
Haverá queda de pacotes syslog vistos para RT_FLOW: RT_FLOW_SESSION_CREATE_USF logs até que isso seja corrigido. Isso não afetará a funcionalidade. PR1678453
-
A pilha e a exibição atuais estão definidas corretamente para 128 portas qualificadas em todas as placas de linha MX10K8. PR1706376
-
Quando o LAG é configurado com interfaces de velocidade mista, a comutação para uma interface secundária de velocidade de porta diferente resulta em algumas quedas de pacotes por um período muito curto. O PTP permanece bloqueado e não há mais impacto funcional. PR1707944
-
Em dispositivos MX2020, o processo de chassi gera o arquivo principal durante o teste de recursos como Mantendo o nome SLC modificando os números da CPU na configuração. PR1713626
-
Os dados fec-codeword-rate com o tipo de renderização decimal64 são renderizados como string no decodificador grpc python. PR1717520
-
Falha de segmentação no thread do temporizador grpc (pode estar relacionada ao keepalive) # 32085 problema do grpc https://github.com/grpc/grpc/issues/32085 pilha grpc precisa ser atualizada para 1.53 ou posterior. PR1722414
-
Como parte do aprimoramento recente do registro em log no cRPD. Isso será aplicável apenas para o arquivo configurado em [edit system syslog hierarchy]. Enviamos o binário logrotate para girar o arquivo syslog em junos-osbase-ub22-hooks.sh.https://opengrok.juniper.net/source/xref/DEV_COM MON_BRANCH/junos/ddl/action-impl/junos/junos_foreign.c?r=1350442#3629.Abaixo estão os parâmetros relacionados ao logrotate para o arquivo syslog definido em container_logrotate file.crontab é o padrão programado para 15 minutos para girar os arquivos configurados em [edit system syslog hierarchy].based on requirement you can configure on below botão CLI. [editar sistema syslog log-rotate-frequency 1..59min] root@crpd3:/var# cat /etc/logrotate.d/container_logrotate. PR1727111
-
No Junos OS Release 23.4 nfx-3, alta utilização da CPU pelo thread vcpu do vjunos0. O mesmo comportamento pode ser observado com o thread vcpu de qualquer VNF. PR1727654
-
As estatísticas de telemetria não são visíveis para MPLS LSP (baseado em RSVP) quando a interface principal é MPC11/MPC10. PR1731587
-
Quando a classe de serviço com taxa de modelagem é configurada em interfaces Ethernet agregadas e o vigilante do firewall consulta o membro Ethernet agregado e não a interface Ethernet agregada, a taxa de modelagem ou a configuração de política não entram em vigor, pois a taxa de modelagem não está configurada no membro Ethernet agregado. PR1735087
-
Em todos os dispositivos Junos, o tempo necessário para o commit aumenta quando um Trusted Platform Module (TPM) é configurado. PR1738193
-
Deve haver pelo menos um minuto de espaçamento entre as substituições de chave consecutivas. Isso inclui rollovers de chave disparados por keychain, sak_key_interval, primário/fallback, rollovers de contagem de pacotes. PR1739933
-
No MXVC, devido a algum problema de tempo quando o RPD é reiniciado, ele não será gerado novamente. Esse problema raramente é reproduzível. PR1740083
-
Embora a redundância de origem e feed sejam mutuamente exclusivas, elas aparecem como sugestões para cada uma delas na Config CLI. Isso se deve à forma como esses comandos são ordenados no DDL para simplificar o uso deles. No entanto, o commit será bloqueado se o usuário tentar habilitar a redundância de origem e feed na configuração. Portanto, nenhum impacto para o uso e operação de recursos. PR1741630
-
Em plataformas MX com MS-MPC/MS-DPC, quando o sistema está ocupado na criação/exclusão de sessões, o processo picd trava para executar o comando CLI "mostrar sessões/fluxos de serviço" ou "limpar sessões/fluxos de serviço" agressivamente (executando o comando CLI na iteração de 5 a 10 segundos). PR1743031
-
A sincronização de sessão não funciona em espera mesmo depois que o temporizador de limite de replicação (150 segundos) é concluído com a configuração do SRD. PR1744420
-
A mensagem de erro pode ser gerada de vez em quando com escala total durante cenários negativos como 'limpar bgp vizinho tudo' com todos os serviços como EVPN, vrf etc. presentes. PR1744815
-
Rastreamentos em placas de linha sem SSDs não estão disponíveis em placas de linha, bem como no Mecanismo de Roteamento. Não há infra para transportar os rastreamentos para o Mecanismo de Roteamento. PR1747957
-
Em dispositivos MX960, o processo core-vmcore-ms2 gera arquivos principais. PR1750581
-
Declaração do problema: Quando a redundância de alimentação estiver configurada e a carga existente não suportar a redundância de alimentação, a redundância de alimentação será desativada com um alarme "A alimentação redundância não suportada". No chassi MX que executa o Junos, esse alarme é acionado no nível do sistema, em vez do PEM individual. Este comportamento de alarme é diferente do EVO, onde a redundância de alimentação é desativada no nível PEM individual. Motivo: a implementação do orçamento de energia no Junos e no EVO é diferente. No caso de Juons, a divisão funcional entre Junos e LCMD é a restrição para lidar com o bug de energia. Ele é tratado no chassi do Junos e, portanto, esta limitação para o Junos. Impacto no cliente: Nenhum. Exceto que há uma diferença no comportamento de alarme entre EVO e Junos. Como o alarme "Feed redundância unsupported" é devido a não ser capaz de suportar feed-redundância para as condições de carga existentes, o usuário final deve desabilitar a redução de feed ou aumentar a potência com PEM adicional ou feeds adicionais em qualquer PEM. PR1754234
-
SRv6 TE com logical-systems não é qualificado em nenhuma versão. Um teste apenas RLI pode ser necessário para qualificar o mesmo. PR1760727
-
Para determinadas versões, executar ISSU no MPC10 ou MPC11 pode causar um núcleo FPC. PR1766307
-
A remoção do PEM FRU do chassi durante a atualização do firmware atualmente não é permitida devido a limitações de atualização do firmware, levando a um comportamento de software indefinido em tais situações. PR1773895
-
Nos dispositivos MX10008, o PLD é superior a 2000 ms na remoção incorreta de uma placa de malha. PR1776054
-
As seguintes substituições de rede não serão suportadas em um modelo CUPS: definir serviços do sistema substituições de gerenciamento de assinante no-gratuitous-arp definir serviços do sistema substituições de gerenciamento de assinante force-show-arp-no-resolve definir serviços do sistema assinante-gerenciamento substitui interfaces família inet receive-gratuitous-arp definir serviços do sistema substituições de gerenciamento de assinante interfaces família inet receive-gratuitous-arp-reply definir serviços do sistema substituições de gerenciamento de assinante interfaces família inet ipoe-dynamic-arp-enable set system nd-override-preferred-src set system services assinante-management substitui no-gratuitous-nd. PR1781731
-
Mesmo depois de "solicitar desligamento do vmhost", os LEDs continuam acesos. O estado dos LEDs deve estar desligado porque o mecanismo de roteamento não tem energia em caso de "solicitar desligamento do vmhost". PR1781815
-
Em plataformas MX baseadas em AFT (Advanced Forwarding Toolkit), o policiador ARP (Address Resolution Protocol) padrão falha por causa do qual a resolução ARP falha na interface e, portanto, o tráfego é afetado. PR1795940
-
Podemos observar repd core (na versão "de") durante o ISSU. Não há impacto funcional devido a esse núcleo repd. PR1797189
-
IKE não está chegando com dhgroup19 e dhgroup20. As versões do Junos abaixo são afetadas. junos:21.2R3-S7 junos:21.4R3-S6 junos:22.1R3-S5 junos:22.2R3-S3 junos:22.3R3-S2 junos:22.4R3-S1 junos:24.1R1. Portanto, antes desses lançamentos, dhgroup19 e dhgroup20 devem estar funcionando. PR1801201
-
Em plataformas MX com SCBE3-MX (MX240, MX480 e MX960) devido a uma falha de hardware da Placa de controle, a comutação do Mecanismo de Roteamento (RE) pode não acontecer. Isso resultará na falha do clock de 19,4 MHz e tem um risco potencial de impacto no tráfego em todo o chassi. Na pior das hipóteses, todas as portas de receita serão afetadas. Se a comutação de RE for feita em tempo hábil, o dispositivo se recuperará porque os FPCs tentarão usar o clock de 19,4 MHz do novo mestre. PR1801284
Interfaces e chassi
-
Você pode configurar a plataforma de roteamento para rastrear pacotes e bytes específicos do IPv6 que passam pelo roteador. Para habilitar a contabilidade IPv6, inclua a declaração route-accounting no nível de [edit forwarding-options family inet6] hierarquia: [edit forwarding-options family inet6] route-accounting; Por padrão, a contabilidade IPv6 está desabilitada. Se a contabilidade IPv6 estiver habilitada, ela permanecerá habilitada após a reinicialização do roteador. Para visualizar estatísticas de IPv6, emita o show interface statistics comando de modo operacional. Pode ser encontrado aqui: http://www.juniper.net/techpubs/en_US/junos10.4/topics/usage-guidelines/pol icy-configuring-ipv6-accounting.html. PR717316
-
O contador IFL tem um contador chamado "Estatísticas de trânsito IPv6". Isso pode ser confirmado na saída do comando "show interfaces extensive". No entanto, esse contador é originalmente para estatísticas totais de IPv6 (trânsito + local) e o nome do contador estava errado desde o início. Em versões mais antigas, como 19.1R1, como o suporte para estatísticas locais IPv6 não estava disponível, as estatísticas locais eram sempre zero. Portanto, o significado do nome do contador era o mesmo para o conteúdo da contagem coincidentemente. Nas versões mais recentes, o suporte para estatísticas locais IPv6 foi adicionado, mas o nome do contador não foi alterado. Como as estatísticas locais não serão zero, a diferença entre o significado do nome do contador e o conteúdo da contagem começou a ser visível. PR1631200
-
Os links de membros do LAG (Link Aggregation Group) podem flap em todas as plataformas Junos, exceto MX, quando a configuração de qualquer interface é alterada/modificada. A aba nem sempre é vista. PR1679952
-
Na plataforma Junos e Junos OS Evolved, em um sistema com configuração de interface dimensionada, ao excluir toda a configuração via openconfig na hierarquia de interfaces, as alterações falham porque o módulo de tradução leva mais tempo para processar para excluir toda a configuração. PR1785035
J-Web
-
O software PHP incluído no Junos OS J-Web foi atualizado de 7.4.30 para 8.2.0 para resolver várias vulnerabilidades. Consulte https://supportportal.juniper.net/JSA71653 para obter mais informações. PR1698386
MPLS
-
Em todas as plataformas Junos e Junos OS Evolved, quando as estatísticas de MPLS (Multiprotocol Label Switching) são configuradas sem a configuração de LSP (Label-Switched Path), o processo rpd trava e afeta os protocolos de roteamento. Isso leva à interrupção do tráfego devido à perda de informações de roteamento. PR1698889
Gerenciamento e monitoramento de rede
-
Em alguns cenários NAPT44 e NAT64, o Syslog SESSION_CLOSE duplicado é gerado. PR1614358
Plataforma e infraestrutura
-
Em MX960 dispositivos, JUNOS_REG:MX960:bgp stats tempo de convergência é 76 e não está dentro do limite aceito de 70 segundos após a reinicialização do roteamento. PR1734760
-
Os contadores de filtro de firewall não são incrementados conforme o esperado quando o filtro é aplicado à interface IRB na direção de entrada/saída por meio da tabela de encaminhamento. PR1766471
Protocolos de roteamento
-
Determinados sinalizadores traceoption BGP (por exemplo, "open", "update" e "keepalive") podem resultar em log (trace) de mensagens de depuração que não se enquadram na categoria traceoption especificada, o que resulta em algumas mensagens de depuração BGP indesejadas sendo registradas no arquivo traceoption BGP. PR1252294
-
Os OSPF LDP estão no estado de sincronização porque a interface IGP está inativa com a sincronização ldp habilitada para OSPF. user@host> show ospf interface ae100.0 extensa Interface State Area DR ID BDR ID Nbrs ae100.0 PtToPt 0.0.0.0 0.0.0.0 0.0.0.0 1 Tipo: P2P, Endereço: 10.0.60.93, Máscara: 255.255.255.252, MTU: 9100, Custo: 1050 Contagem de adj: 1 Olá: 10, Morto: 40, ReXmit: 2, Não Stub Tipo de autenticação: MD5, ID da chave ativa: 1, Hora de início: 1970 1º de janeiro 00:00:00 UTC Tipo de proteção: Nenhum Padrão de topologia (ID 0) -> Custo: 1050 Estado de sincronização LDP: em sincronia, para: 00:04:03, motivo: IGP interface para baixo tempo de espera da configuração: infinito. De acordo com a análise atual, a interface do IGP fica inativa porque, embora o LDP tenha notificado o OSPF de que a sincronização do LDP foi alcançada, o OSPF não pode anotar a notificação de sincronização do LDP, porque o vizinho do OSPF ainda não está ativo. PR1256434
-
Nas plataformas MX, uma mensagem de log inesperada aparecerá se o comando CLI 'mostrar detalhes da versão' ou 'solicitar informações de suporte' for executado: test@test> mostrar detalhes da versão *** mensagens *** 12 de outubro 12:11:48.406 re0 mcsnoopd: INFO: o modo krt é 1 12 de outubro 12:11:48.406 re0 mcsnoopd: conjunto de vetores privados JUNOS SYNC. PR1315429
-
Em todas as plataformas Junos e Junos Evolved, quando o algoritmo de caminho mais rápido primeiro (SPF) para IS-IS é acionado com frequência, o uso da CPU pode aumentar e afetar o desempenho e o tráfego do dispositivo. PR1667575
-
Nas plataformas Junos e Junos Evolved, se um peer BGP ficar inativo e permanecer inativo, o sistema pode levar muito tempo para concluir a remoção das rotas BGP. O problema é observado quando um peer BGP envia muitas rotas, apenas um pequeno número de rotas é selecionado como as rotas ativas na base de informações de roteamento (RIB, também conhecida como tabela de roteamento) e se o trabalho de exclusão de BGP obtém apenas uma pequena parte do tempo de CPU porque outro trabalho no processo de roteamento está utilizando a CPU. PR1695062
-
Quando rib (Base de informações de roteamento) contém rotas IPv4 com next-hops IPv6, essas rotas não são anunciadas novamente por sessões EBGP IPv4, a menos que a política de exportação esteja configurada para alterá-la para next-hop IPv4. PR1712406
-
Em todas as plataformas Junos e Junos Evolved com o recurso TI-LFA (Topology-Independent Loop-Free Alternate) habilitado, quando o endereço IP é removido de uma interface e atribuído a outra interface no mesmo commit, o processo rpd trava afetando o plano de controle de roteamento. PR1723172
-
As sessões de BFD são devolvidas durante o ISSU se a autenticação for usada. PR1723992
-
O openconfig-local-routing.yang de "1.0.0" para "2.0.0" no qual este módulo está obsoleto agora. À medida que atualizamos o modelo yang para local-routes, ele descontinuou alguns xpaths que eram suportados anteriormente: /local-routes/static-routes/static/ /local-routes/local-aggregates/aggregate/. PR1735926
-
Com a fragmentação de BGP e o NSR configurados, o núcleo rpd é atingido no RE mestre após repetidas instâncias e interfaces de roteamento. PR1742915
-
Há discrepâncias de streaming para /adjacency-sids/adjacency-sid em /network-instances/network-instance/protocols/protocol/isis entre as versões 22.3R2-S1 e 20.X75-D51 do Junos OS. Há uma diferença de versão do OC YANG entre as duas versões e as versões do OC YANG não são compatíveis com versões anteriores. A versão YANG está fortemente acoplada ao lançamento. PR1750314
-
A configuração de um número de AS global é necessária quando o filtro de destino de rota está ativado. Atualmente, a CLI do JUNOS não impõe a configuração de um número de AS global e esse é o comportamento há muito tempo. Muitos problemas inesperados podem ser vistos sem um número global de AS. Tem sido uma prática recomendada configurar um número de AS global no campo. PR1783375
Aplicações de serviços
-
Em Junos plataformas MX80, MX240, MX480 MX960 com placas de serviço MS-MIC (Multiservices Modular Interfaces Card), MS-MPC (Multiservices Modular Port Concentrators), em um problema em que um sa_cfg (association_configuration dinâmico de segurança) antigo de um túnel está presente e tentando estabelecer novos conjuntos de SAs IPSec (Internet Protocol Segurança Segurança Association) usando uma nova SA de Internet Key Exchange (IKE) estabelecida para o mesmo dispositivo remoto, mas com uma solicitação diferente. Isso pode acontecer se, por algum motivo, o sa_cfg antigo não for limpo (falha na limpeza). Em caso de falha, o Key Management Daemon (kmd) é reiniciado, mas falha devido à incompatibilidade de instâncias do kernel presente no banco de dados do kernel. Portanto, todos os túneis IPsec serão afetados. PR1771009
VPNs
-
Isso acontece somente quando o protocolo MVPN tem alvos de rota separados configurados e, em seguida, ambas as famílias de endereços são desabilitadas. A análise de infra rpd (daemon do processo de roteamento) não verifica se o protocolo MVPN está desabilitado e, portanto, criará as políticas automáticas para alvos de rota, se configurados. Portanto, se essas políticas não estiverem marcadas como ativas no fluxo de configuração do MVPN, elas não serão resolvidas e, portanto, o objeto de política poderá não ser válido, levando ao núcleo. PR1700345
-
Em todas as plataformas Junos e Junos Evolved com Dual RE e MVPN ((Multicast Virtual Private Network) habilitados, quando o usuário inicia um switchover GRES (Graceful Mecanismo de Roteamento Switchover), ele aciona uma mudança de rota do MVPN. Durante esse processo, há uma lacuna em que a perda de tráfego é observada porque o próximo salto de inundação apontado pela rota é excluído. PR1747703