يتعذر على مركز إدارة جدار الحماية (FMC) من Cisco إنشاء اتصال بسحابة أمان Cisco للتكامل.
Cisco Secure FMC ل VMware (قابل للتطبيق على جميع الطرز)
إصدار البرامج: 7-6-2-1 (ينطبق على جميع الإصدارات)
بيئة الشبكة مع عناصر التحكم في الأمان للتدفق/سياسات جدار الحماية
لحل مشكلة اتصال تكامل سحابة أمان Cisco، اتبع خطوات أستكشاف الأخطاء وإصلاحها والحل التالية:
1: اختبر الاتصال ب URLs سحابة أمان Cisco المطلوبة باستخدام هذه الأوامر من FMC كمستخدم جذري:
curl -v -k https://www.defenseorchestrator.com nslookup www.defenseorchestrator.com telnet www.defenseorchestrator.com 443 curl -v -k https://admin.sse.itd.cisco.com nslookup admin.sse.itd.cisco.com telnet admin.sse.itd.cisco.com 443 curl -v -k https://securex.us.security.cisco.com nslookup securex.us.security.cisco.com telnet securex.us.security.cisco.com 443 curl -v -k https://api-services.us.sse.itd.cisco.com nslookup api-services.us.sse.itd.cisco.com telnet api-services.us.sse.itd.cisco.com 443 curl -v -k https://api-sse.cisco.com nslookup api-sse.cisco.com telnet api-sse.cisco.com 443 curl -v -k https://registration.us.sse.itd.cisco.com nslookup registration.us.sse.itd.cisco.com telnet registration.us.sse.itd.cisco.com 443
2: إذا أظهرت إختبارات الاتصال رسائل رفض اتصال أو استجابات محظورة، فقم بتحديث سياسات أمان الشبكة من الخادم للسماح بوصول HTTPS الصادر ل FMC إلى جميع عناوين URL الخاصة بسحابة أمان Cisco المطلوبة لمنطقة US-East-1، إذا كانت تلك هي المنطقة التي يتم إستخدامها. تأكد من السماح بعنوان URLs هذا عبر منفذ TCP رقم 443 من وحدة التحكم في الإدارة الأساسية (FMC) إلى الإنترنت من خلال أي جدران حماية وسيطة أو وكلاء أو عناصر تحكم أمان.
inline_image_0.pngadmin.sse.itd.cisco.com
securex.us.security.cisco.com
api-services.us.sse.itd.cisco.com
api-sse.cisco.com
registration.us.sse.itd.cisco.com
3: بعد تحديث سياسات أمان الشبكة، أعد محاولة تكامل سحابة أمان Cisco من واجهة FMC وأوامر curl/telnet. يتم التكامل الآن بنجاح مع الوصول المناسب إلى كافة نقاط النهاية السحابية المطلوبة.
تعذر على FMC الوصول إلى الخدمات الخلفية لسحابة أمان Cisco بسبب عدم السماح بعناوين URL الخاصة بسحابة Cisco المطلوبة للمنطقة المحددة (US-East-1) من خلال عناصر التحكم في أمان الشبكة، مما أدى إلى حدوث حالات فشل في اتصال HTTPS أثناء عملية التكامل.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
17-Apr-2026
|
الإصدار الأولي |