Un centro de administración de firewall (FMC) muestra una alerta de estado que indica que se ha alcanzado el límite de la licencia de host. El mensaje de error específico muestra:
Límite de host de FireSIGHT: [nombre de host de FMC]
Le quedan 0 licencias de host de FireSIGHT de un total de xxxxxx
Examples:


Nota: El número total de licencias de host depende de la plataforma FMC.
Además, en la página Overview > Summary > Discovery Statistics muestra el uso del 100%:

FMC 7.7.10. Otras versiones de software también pueden verse afectadas.
Detección de redes configurada con el seguimiento de hosts habilitado.
La alerta de límite de host de FMC no provoca interrupciones del tráfico del firewall. El control y la inspección de acceso continúan funcionando normalmente. El principal impacto se produce en la visibilidad del host y el seguimiento del contexto en el FMC.
Esta notificación aparece cuando el FMC ha alcanzado su capacidad máxima de seguimiento de hosts en el mapa de red y la base de datos de hosts.
Revisar ámbito de detección de red:
Asegúrese de que la detección se limite únicamente a las redes internas necesarias. Evite descubrir rangos de direcciones públicas, NAT, de invitado, de equilibrador de carga o transitorias innecesarios, a menos que sea necesario para la visibilidad de la seguridad.
En este caso, debe cambiar la configuración de detección de red y especificar sólo las redes internas que desea supervisar. De lo contrario, los hosts externos (Internet) pueden rellenar la base de datos de detección:

Verifique el límite de host actual revisando la configuración de detección de red en Políticas > Detección de red > Avanzado > Detección de red Configuración de almacenamiento de datos:

La configuración normalmente muestra:
Cuando se alcanzó el límite de host: No insertar nuevos hosts
Tiempo de espera del host: 10080 minutos/7 días
Límite de tiempo del servidor: 10080 minutos/7 días
Tiempo de espera del cliente: 10080 minutos/7 días
Con la configuración actual "No insertar nuevos hosts" y la base de datos de hosts llena, FMC no agrega los hosts recién descubiertos hasta que el recuento de hosts cae por debajo del límite, lo que provoca una visibilidad de hosts incompleta.
Puede cambiar el comportamiento de límite de host para permitir el seguimiento continuo de hosts activos:
Paso 1: Vaya a Políticas > Detección de redes.
Paso 2: Haga clic en la pestaña Advanced.
Paso 3: En Network Discovery Data Storage Settings, haga clic en Edit.
Paso 4: Cambie When Host Limit Reached de "Don't insert new hosts" a Drop hosts.
Paso 5: Guarde los cambios.
Paso 6: Implemente la configuración para aplicar los cambios.
Con la opción "Abandonar hosts" activada:
No se espera interrupción del tráfico del firewall.
El control de acceso y la inspección continúan normalmente.
FMC elimina el host inactivo durante más tiempo del mapa de red al agregar hosts recién descubiertos.
Se mantiene un seguimiento continuo de los hosts activos actualmente.
El contexto de host histórico para hosts eliminados ya no puede ser visible hasta que esos hosts vuelvan a estar activos.
Revisión del tiempo de espera del host:
Los valores predeterminados de tiempo de espera de 10080 minutos (7 días) suelen ser adecuados. Considere ajustar sólo si los hosts inactivos se retienen demasiado tiempo.
Limpieza manual de host (si es necesario):
Si se requiere una reducción inmediata del recuento de hosts, los hosts obsoletos se pueden eliminar en Analysis > Hosts > Table View of Hosts. Tenga en cuenta que esto es solo una acción de limpieza; si el ámbito de detección sigue siendo demasiado amplio, FMC volverá a descubrir los mismos hosts.
Como alternativa, puede purgar todos los hosts de la base de datos de detección desde System > Tools > Data Purge:

El límite de licencias de host de FireSIGHT se alcanza cuando el FMC ha detectado y está realizando un seguimiento del número máximo de hosts de su mapa de red y base de datos de hosts. Los factores contribuyentes comunes incluyen:
Ámbito de detección de red configurado de forma demasiado amplia, incluidos intervalos de direcciones externas o públicas innecesarios.
Detección de NAT, equilibrador de carga o direcciones transitorias que consumen licencias de host.
Configuración del tiempo de espera del host que conserva los hosts inactivos durante períodos prolongados.
El crecimiento natural de la red alcanza el límite de capacidad del host FMC.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
06-Aug-2026
|
Versión inicial |