Después de la actualización del software de Secure Firewall Threat Defence (FTD), la implementación de políticas falla con este error en la transcripción de la implementación:
FMC >> ip local pool vpnpool1 192.0.2.1-192.0.2.30 mask 255.255.225.224
firewall >> info : Invalid Netmask: Netmask is not contiguous
La implementación falla debido a la máscara de red discontinua 255.255.225.224, específicamente el tercer octeto de la máscara es discontinuo.
Firepower 2110 gestionado por FMC con FTD. Otras plataformas de hardware y el software ASA también pueden verse afectados.
Visto por primera vez después de la actualización de software a la versión 7.4.4. Otras versiones de destino también pueden verse afectadas.
El firewall se configura con una red privada virtual (VPN) de acceso remoto y un grupo de IP definido localmente.
La implementación se realiza correctamente después de configurar una máscara de red contigua.
Error en la implementación al intentar configurar máscaras de red no contiguas. Este es un comportamiento esperado introducido como parte del Id. de bug Cisco CSCwm37455, donde el software incluye validación adicional que no permite la configuración de los agrupamientos IP locales con máscaras de red discontiguas. Este defecto de software se corrige en la versión de software 7.4.3 y versiones posteriores de la serie 7.4.x.
ID de bug de Cisco CSCwm37455
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
12-Jun-2026
|
Versión inicial |