Cisco Firewall Management Center (FMC) no puede establecer la conectividad con Cisco Security Cloud para la integración.
Cisco Secure FMC para VMware (aplicable a todos los modelos)
Versión del software: 7.6.2.1 (aplicable a todas las versiones)
Entorno de red con controles de seguridad ascendentes/políticas de firewall
Para resolver el problema de conectividad de la integración de Cisco Security Cloud, siga estos pasos de resolución y resolución de problemas:
1: Pruebe la conectividad con las URL de Cisco Security Cloud requeridas mediante estos comandos del FMC como usuario raíz:
curl -v -k https://www.defenseorchestrator.com nslookup www.defenseorchestrator.com telnet www.defenseorchestrator.com 443 curl -v -k https://admin.sse.itd.cisco.com nslookup admin.sse.itd.cisco.com telnet admin.sse.itd.cisco.com 443 curl -v -k https://securex.us.security.cisco.com nslookup securex.us.security.cisco.com telnet securex.us.security.cisco.com 443 curl -v -k https://api-services.us.sse.itd.cisco.com nslookup api-services.us.sse.itd.cisco.com telnet api-services.us.sse.itd.cisco.com 443 curl -v -k https://api-sse.cisco.com nslookup api-sse.cisco.com telnet api-sse.cisco.com 443 curl -v -k https://registration.us.sse.itd.cisco.com nslookup registration.us.sse.itd.cisco.com telnet registration.us.sse.itd.cisco.com 443
2: Si las pruebas de conectividad muestran rechazos de conexión o respuestas prohibidas, actualice las políticas de seguridad de la red ascendente para permitir el acceso HTTPS de salida de FMC a todas las URL de Cisco Security Cloud necesarias para la región us-east-1, si esa es la región que se está utilizando. Asegúrese de que estas URLs estén permitidas a través del puerto TCP 443 desde el FMC a Internet a través de cualquier firewall intermedio, proxy o control de seguridad.
inline_image_0.pngadmin.sse.itd.cisco.com
securex.us.security.cisco.com
api-services.us.sse.itd.cisco.com
api-sse.cisco.com
registration.us.sse.itd.cisco.com
3: Después de actualizar las políticas de seguridad de la red, vuelva a intentar la integración de Cisco Security Cloud desde la interfaz de FMC y los comandos curl/telnet. La integración se completa ahora correctamente con el acceso adecuado a todos los terminales en la nube necesarios.
El FMC no pudo acceder a los servicios back-end de Cisco Security Cloud porque no se permitieron las URL de nube de Cisco necesarias para la región seleccionada (us-east-1) a través de los controles de seguridad de la red, lo que provocó fallos de conexión HTTPS durante el proceso de integración.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
17-Apr-2026
|
Versión inicial |