يفشل تكوين التوفر العالي (HA) بين جهازين Firepower 1150 تتم إدارتهما بواسطة مدير أجهزة جدار الحماية (FDM). لم تكتمل عملية التكوين بنجاح، مما يمنع إنشاء زوج HA.
تظهر واجهة مستخدم FDM على الوحدة الأساسية:

توضح الوحدة الثانوية في برنامج الإرسال فائق السرعة (FTD) ما يلي:

واجهة سطر الأوامر (CLI) الأساسية الخاصة ب FTD:
> show app-sync-history
================================APP SYNC HISTORY================================
--------------------------------------------------------------------------------
App Sync Time: 10:11:10 UTC Aug 07 2026
Role: Active Unit
App Sync Status: FAILURE
Failed Phase: WaitRemoteConfigApply
Failure Reason: Cluster App Un Archive failure on Standby/Slave Unit Node Id: 1 FDM validation failure - Active and Standby Nodes cannot have different cloud regions. Need to do App/Sensor Configuration Rollback App/Sensor config apply fails on following slave nodes:1 App sync application failed on standby with reason=FDM validation failure - Active and Standby Nodes cannot have different cloud regions.
واجهة سطر الأوامر (CLI) الخاصة ب FTD الثانوي:
device# show failover
Failover Off (pseudo-Standby)
Failover unit Secondary
Failover LAN Interface: failover-link Ethernet1/1 (up)
Reconnect timeout 0:00:00
Unit Poll frequency 1 seconds, holdtime 15 seconds
Interface Poll frequency 5 seconds, holdtime 25 seconds
Interface Policy 1
Monitored Interfaces 2 of 1288 maximum
MAC Address Move Notification Interval not set
failover replication http
> show app-sync-history
================================APP SYNC HISTORY================================
--------------------------------------------------------------------------------
App Sync Time: 10:11:06 UTC Aug 07 2026
Role: Standby Unit
App Sync Status: FAILURE
Failed Phase: OnBoxValidators
Failure Reason: FDM validation failure - Active and Standby Nodes cannot have different cloud regions.
--------------------------------------------------------------------------------
device# show failover history
==========================================================================
From State To State Reason
==========================================================================
08:45:29 UTC Aug 7 2026
Not Detected Disabled No Error
10:10:49 UTC Aug 7 2026
Disabled Negotiation Set by the config command
(failover)
10:10:50 UTC Aug 7 2026
Negotiation Cold Standby Detected an Active peer
10:10:52 UTC Aug 7 2026
Cold Standby App Sync Detected an Active peer
10:11:39 UTC Aug 7 2026
App Sync Disabled CD App Sync error
FDM validation failure - Active and Standby Nodes cannot have different cloud regions.. Check app-sync-history CLI for details
==========================================================================
جهازان طراز Firepower 1150 FTD. وتتأثر أيضا منصات الأجهزة الأخرى.
برنامج FTD الإصدار 7.2.8. كما تتأثر إصدارات البرامج الأخرى.
تتم إدارة كلا وحدتي FTD بواسطة FDM ويتم تسجيلهما في خدمات السحابة من Cisco.
يتضمن الدقة محاذاة حالة تسجيل خدمات السحابة بين كل من جدران الحماية.
يتم تسجيل خدمات السحابة الأساسية في منطقة الولايات المتحدة:

خدمات السحابة الثانوية مسجلة في منطقة الاتحاد الأوروبي:

في هذه الحالة، يقرر المستخدم تسجيل جدار الحماية الثانوي (FW2) لمطابقة جدار الحماية الأساسي (FW1).
قم بتسجيل FW2 في خدمات سحابة Cisco باستخدام منطقة السحابة نفسها الخاصة ب FW1 (منطقة الولايات المتحدة).
في واجهة FW2 FDM، انتقل إلى الجهاز > إعدادات النظام > خدمات السحابة وقم بإلغاء تسجيل خدمات السحابة:

بعد ذلك، قم بتسجيل FW2 في نفس المنطقة المستخدمة من قبل FW1:

بعد أن يعرض كلا الجهازين حالة تسجيل السحابة نفسها، استأنف تكوين HA:

في واجهة سطر الأوامر (CLI) على الجهاز الثانوي الذي تراه:
>
Detected an Active mate
Secondary: Switching to Ok for reason Detected an Active peer.
وبعد بضع دقائق:
device# show failover state
State Last Failure Reason Date/Time
This host - Secondary
Standby Ready None
Other host - Primary
Active None
====Configuration State===
Sync Done - STANDBY
====Communication State===
Mac set
بشكل عام، يجب تسجيل كلا الجهازين في منطقة Cisco Cloud Services نفسها، أو يجب عدم تسجيلهما على الإطلاق.
السبب الجذري هو عدم تطابق حالة تسجيل خدمات سحابة Cisco بين جهازي Firepower 1150. يقوم FDM بحظر مزامنة التطبيق HA عندما تكون إحدى العقد مسجلة على السحابة والأخرى غير مسجلة أو مسجلة في منطقة مختلفة. يضمن هذا التحقق من الصحة أن كلا الجهازين في زوج HA يحتفظان باتصال سحابة متناسق وتوفر الميزات.
السبب التقني المحدد هو أن FW1 تم تسجيله في منطقة Cisco Cloud Services US بينما تم تسجيل FW2 في منطقة الاتحاد الأوروبي، مما أدى إلى حالة غير متوافقة لتكوين زوج HA.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
07-Aug-2026
|
الإصدار الأولي |