Un dispositivo Firepower 4115 FTD en una configuración de alta disponibilidad está mostrando la falla principal F1758 de FXOS en enlaces de puertos externos PC2_ftd y PC7_ftd. Los mensajes de error indican conflictos con la aplicación que hace referencia a desconocido.
El problema es particularmente confuso porque las subinterfaces referenciadas no son visibles en la interfaz de usuario de FMC para la página de interfaces FTD, y no se ha observado ningún impacto en el tráfico. El fallo se hizo visible después de habilitar la supervisión del estado de la interfaz en el FMC.
Firepower 4115 FTD en configuración HA
Versión del software FTD: 7.4
Versión del software FXOS: 2.14.2.137
Supervisión del estado de la interfaz habilitada recientemente en FMC
External-port-links PC2_ftd and PC7_ftd configured
No se observó impacto en el tráfico ni interrupción del servicio
La falla FXOS F1758 en links de puerto externo PC2_ftd y PC7_ftd es un defecto de software cosmético conocido (CSCvr17111) que no afecta el reenvío de tráfico ni el funcionamiento del dispositivo. Este fallo afecta sólo al mecanismo de notificación de fallos y se puede ignorar de forma segura si no se observa ningún impacto funcional.
1: Confirme que la falla coincide con el patrón de defecto conocido verificando que los detalles de la falla coincidan con el comportamiento de CSCvr17111, donde las subinterfaces VLAN desconocidas a las que se hace referencia en la falla no están configuradas realmente en el FTD.
ld/firepowerdevice/ext-portlink/PC2_ftd/fault/F1758 Description: The external-port-link PC2_ftd conflict with the application. Port-channel2: interface not present for update! (vlan = 1002, innerVlan = -1). To correct it, synchronize and remove the conflict sub-interface, save and deploy from Firepower Management Center. Remove and recreate external-port-link PC2_ftd from MIO, then, synchronize it again from Firepower Management Center. -- ld/firepowerdevice/ext-portlink/PC7_ftd/fault/F1758 Description: The external-port-link PC7_ftd conflict with the application. Port-channel7: interface not present for update! (vlan = 1007, innerVlan = -1). To correct it, synchronize and remove the conflict sub-interface, save and deploy from Firepower Management Center. Remove and recreate external-port-link PC7_ftd from MIO, then, synchronize it again from Firepower Management Center.
2: Verifique que no se produzca ningún impacto en el tráfico o un comportamiento de conmutación por error inesperado en el entorno de HA.
3: Confirmar la temporización de la aparición del fallo se correlaciona con habilitar la supervisión del estado de la interfaz en lugar de un cambio de configuración funcional.
Debido a que la falla F1758 es cosmética y no causa impacto funcional, puede ser ignorada con seguridad. Supervise el sistema para detectar cualquier problema de tráfico real o comportamiento inesperado, pero no se requiere ninguna acción inmediata.
Si el fallo cosmético crea confusión operativa o ruido de alarma, siga los pasos de remediación oficiales de FXOS F1758:
Sincronizar y eliminar cualquier subinterfaz en conflicto de Firepower Management Center (si está presente).
Guarde e implemente los cambios desde Firepower Management Center.
Quite y vuelva a crear los enlaces de puerto externo afectados en FXOS (MIO).
Vuelva a sincronizar el dispositivo desde Firepower Management Center.
Planifique una ventana de mantenimiento y reinicie el dispositivo afectado, ya que el fallo debe borrarse automáticamente después de reiniciar el sistema.
Continúe utilizando la supervisión del estado de la interfaz FMC para detectar problemas de link o canal de puerto genuinos. Abra un nuevo caso del TAC si el impacto del tráfico, las fallas inesperadas o los nuevos códigos de falla aparecen junto con F1758. Mantenga el software FXOS/FTD en las versiones actuales recomendadas donde los defectos cosméticos deben reducirse o resolverse.
La falla F1758 de FXOS es causada por la identificación de error CSCvr17111 de Cisco, un defecto de software cosmético conocido en FXOS/FTD. Este defecto hace que el sistema informe incorrectamente conflictos de link de puerto externo para IDs de VLAN incluso cuando tales subinterfaces no están configuradas o están en conflicto en el FTD. La condición afecta solamente a los mecanismos de notificación de fallas y no afecta al reenvío del plano de datos ni al funcionamiento del dispositivo.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
30-Mar-2026
|
Versión inicial |