يفشل مركز إدارة جدار الحماية الآمن (FMC) في نشر تغييرات التكوين إلى جدار حماية الدفاع ضد تهديدات جدار الحماية الآمن (FTD).
أثناء محاولات النشر، يقوم النظام بإنشاء رسالة خطأ التحقق من الصحة تنص على: "[قائمة عدم الحظر العالمية ل DNS] تتطلب هذه القاعدة ترخيص تهديد، ولكن لا يوجد جهاز واحد على الأقل لديه ترخيص تهديد."
تمنع المشكلة نشر أي تغييرات تكوين إلى الجهاز الهدف.
FMC_DEPLOY_ERROR.png
مركز إدارة جدار الحماية الآمن (FMC) من Cisco
الدفاع الآمن ضد تهديد جدار الحماية (FTD) من Cisco دون ترخيص التهديد (IPS)
سياسات ذكاء أمان DNS التي تم تكوينها عالميا
الخطوة 1. على FMC انتقل إلى الكائنات > ذكاء الأمان > قوائم DNS وموجز الويب:
FMC_NAVIGATE_DNS_LISTS_and_FEEDS.png
الخطوة 2. قم بتحرير كائن "عدم حظر قائمة ل DNS" العمومي:
FMC_Edit_DNS_LISTS_and_FEEDS.png
الخطوة 3. قم بإزالة كائن (كائنات) عنوان URL من القائمة وقم بالحفظ:
remove_URLs_from_list.png
الخطوة 4. نشر السياسة.
بدلا من ذلك، قم بتعيين ترخيص تهديد (IPS) ل FTD.
بعد تعديلات التكوين هذه، اكتمل النشر إلى جدار حماية FTD بنجاح دون مواجهة خطأ التحقق من صحة الترخيص السابق.
نتج فشل النشر عن عدم تطابق بين متطلبات نهج معلومات أمان DNS ومستوى الترخيص المتوفر على الجهاز الهدف. تم تكوين جدار حماية "برنامج الإرسال فائق السرعة (FTD)" بدون ترخيص التهديد، ولكن سياسة "معلومات الأمان" العالمية ل DNS تحتوي على قواعد تتطلب إمكانات ترخيص التهديد بشكل محدد.
تتطلب ميزة "معلومات أمان DNS" مع قوائم المنع/عدم الحظر العالمية ترخيص تهديد للعمل بشكل صحيح. عندما حاولت وحدة التحكم في إدارة الشبكة (FMC) نشر تغييرات التكوين التي تضمنت قواعد معلومات أمان DNS هذه على جهاز بدون ترخيص التهديد، منع النظام النشر مع حدوث خطأ التحقق من الصحة.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
06-May-2026
|
الإصدار الأولي |