解决的问题:21.4R3

基于流和基于数据包的处理

  • 当入口逻辑接口被手动禁用时,电源模式下的流量仍会直通 PR1604144

  • GREoIPSec 的 TCP-MSS 覆盖PR1630124不起作用

  • vSRX不处理分段数据包 PR1668898

J-Web

  • 在此版本中对 JWeb 进行了显着的性能改进。 PR1652676

  • JWeb PR1658330 中的各种页面错误已得到纠正

网络地址转换 (NAT)

  • Datapath 守护程序可能会崩溃,从而导致总流量和服务故障 PR1645039

平台和基础架构

  • SRX_RIAD:CSRX:LOG:RT-Log 模式在 21.1R1、21.2R2、21.2R1 和 21.4R1 中不匹配。 PR1565153

  • 未建立基于证书的 VPN 隧道 PR1655571

  • 崩溃文件可以在 SRX 平台上看到 PR1655808

路由策略和防火墙过滤器

  • 实用程序“监控安全丢包”现在可以正确报告统一策略(包括丢弃数据包的确切策略)的与策略相关的丢弃 PR1576150

统一威胁管理 (UTM)

  • 新UTM内容过滤CLI将从 seclog 更改为 log PR1634580

  • 在 JunOS 21.4 之后修改内容过滤规则顺序不会产生预期效果。 PR1653488

  • 当与文件类型为 7z PR1656266的内容过滤规则匹配时,Web 浏览器流量可能会被阻止

VPN

  • IPsec 隧道可能会停止处理PR1636458的流量

  • 22.4DCB-PCT:“ipsec 隧道-events-statistics” 在使用最新 DCB PR1669110的 IKEv2 和 DUT 作为分支时,在点对多点模式下验证 IPv4 自动 VPN