Después de mover varias subinterfaces a interfaces físicas en pares Firewall Threat Defence (FTD) 1140 HA, los comandos monitor-interface que antes eran visibles en la salida del comando show run ya no se muestran en la vista de configuración estándar. Los comandos ahora sólo aparecen cuando se utiliza el resultado del comando show run all. Este cambio se produjo incluso para las interfaces que no se modificaron durante la migración.
Nuestras interfaces originales eran:
E1/1 net1
E1/2.1 net2
E1/2.2 net3
E1/2.3 net4
E1/2.4 inside
El nuevo diseño de la interfaz es:
E1/1 net1
E1/2.4 inside
E1/3 net2
E1/4 net3
E1/5 net4
Antes de los cambios de la interfaz, los comandos monitor-interface aparecían en el resultado del comando show run estándar:
device# show running-config | include monitor-interface
monitor-interface net1
monitor-interface net2
monitor-interface net3
monitor-interface net4
monitor-interface inside
no monitor-interface service-module
Después de pasar de subinterfaces a interfaces físicas, el resultado del comando show run sólo muestra un subconjunto de los comandos monitor-interface:
device# show running-config | include monitor-interface
monitor-interface inside
no monitor-interface service-module
Sin embargo, todos los comandos monitor-interface son visibles cuando se ejecuta el comando show runall:
device# show running-config all | include monitor-interface
monitor-interface net1
monitor-interface net2
monitor-interface net3
monitor-interface net4
monitor-interface inside
no monitor-interface service-module
Este cambio de comportamiento ha impactado en las políticas de monitoreo de cumplimiento que dependen de que los comandos monitor-interface sean visibles en el resultado del comando show run estándar.
Dispositivos Cisco Firewall Threat Defence (FTD) 1140 con configuración de alta disponibilidad (HA). Otras plataformas de hardware también pueden verse afectadas.
Versión del software FTD: 7.6.4. Otras versiones de software también pueden verse afectadas.
Cambio de configuración de subinterfaces a interfaces físicas realizado.
Se espera este comportamiento y no indica un mal funcionamiento o un defecto de software. Cuando las interfaces se cambian de subinterfaces a interfaces físicas, el comportamiento predeterminado de monitor-interface cambia y los comandos que coinciden con la configuración predeterminada no se muestran explícitamente en el resultado del comando show run estándar. Los comandos monitor-interface siguen activos y funcionando, pero ahora se consideran configuraciones predeterminadas para las interfaces físicas. Las configuraciones predeterminadas sólo son visibles cuando se utiliza el resultado del comando show run all, que muestra configuraciones explícitas y predeterminadas.
Para verificar que la funcionalidad monitor-interface aún está activa, utilice estos comandos.
Paso 1: Compruebe la pantalla de configuración estándar:
device# show running-config | include monitor-interface
Paso 2: Comprobar la configuración completa, incluidos los valores predeterminados:
device# show running-config all | include monitor-interface
Paso 3: Verificar estado de monitoreo de failover:
device# show failover
Paso 4: Para mostrar información sobre las interfaces supervisadas para conmutación por error:
device# show monitor-interface
La diferencia en el resultado entre los resultados de los comandos show run y show run all confirma que los comandos monitor-interface funcionan como configuraciones predeterminadas en lugar de como configuraciones explícitas.
Cuando las interfaces se migran de subinterfaces a interfaces físicas, el sistema FTD aplica diferentes comportamientos predeterminados para los comandos monitor-interface.
Las interfaces físicas tienen monitor-interface habilitado de forma predeterminada, por lo que estos comandos no se muestran explícitamente en la configuración en ejecución a menos que difieran de la configuración predeterminada.
Las subinterfaces, por otra parte, requieren una configuración explícita de monitor-interface, razón por la cual estos comandos eran visibles previamente en el resultado del comando show run estándar.
Se trata de una diferencia de comportamiento entre las configuraciones predeterminadas de la subinterfaz y la interfaz física, no de un defecto de software.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
2.0 |
19-Aug-2026
|
Recertificación. |
1.0 |
28-Apr-2026
|
Versión inicial |