Un périphérique FTD Firepower 4115 dans une configuration haute disponibilité affiche une erreur majeure FXOS F1758 sur les liaisons de port externe PC2_ftd et PC7_ftd. Les messages d'erreur indiquent des conflits avec l'application faisant référence à unknown.
Le problème est particulièrement déroutant, car les sous-interfaces référencées ne sont pas visibles dans l'interface FMC de la page FTD interfaces et aucun impact sur le trafic n'a été observé. La défaillance est devenue visible après l'activation de la surveillance de l'état de l'interface sur FMC.
Firepower 4115 FTD en configuration haute disponibilité
Version du logiciel FTD : 7.4
Version du logiciel FXOS : 2.14.2.137
Surveillance de l'état des interfaces récemment activée sur FMC
External-port-links PC2_ftd et PC7_ftd configurés
Aucun impact sur le trafic ni aucune interruption de service
La panne FXOS F1758 sur les liaisons de port externe PC2_ftd et PC7_ftd est un défaut logiciel cosmétique connu (CSCvr17111) qui n'affecte pas le transfert de trafic ou le fonctionnement du périphérique. Cette défaillance affecte uniquement le mécanisme de signalement des défaillances et peut être ignorée en toute sécurité si aucun impact fonctionnel n'est observé.
1: Confirmez que la panne correspond au modèle de défaut connu en vérifiant que les détails de la panne correspondent au comportement CSCvr17111 où les sous-interfaces VLAN inconnues référencées dans la panne ne sont pas réellement configurées sur le FTD.
ld/firepowerdevice/ext-portlink/PC2_ftd/fault/F1758 Description: The external-port-link PC2_ftd conflict with the application. Port-channel2: interface not present for update! (vlan = 1002, innerVlan = -1). To correct it, synchronize and remove the conflict sub-interface, save and deploy from Firepower Management Center. Remove and recreate external-port-link PC2_ftd from MIO, then, synchronize it again from Firepower Management Center. -- ld/firepowerdevice/ext-portlink/PC7_ftd/fault/F1758 Description: The external-port-link PC7_ftd conflict with the application. Port-channel7: interface not present for update! (vlan = 1007, innerVlan = -1). To correct it, synchronize and remove the conflict sub-interface, save and deploy from Firepower Management Center. Remove and recreate external-port-link PC7_ftd from MIO, then, synchronize it again from Firepower Management Center.
2: Vérifiez qu'aucun impact sur le trafic ou comportement de basculement inattendu ne se produit dans l'environnement HA.
3: Vérifiez que la synchronisation de l'apparition des pannes est corrélée avec l'activation du contrôle d'état des interfaces plutôt qu'avec une modification de configuration fonctionnelle.
Comme la défaillance du F1758 est cosmétique et ne provoque aucun impact fonctionnel, elle peut être ignorée en toute sécurité. Surveillez le système à la recherche de problèmes de trafic réels ou de comportements inattendus, mais aucune action immédiate n'est requise.
Si la défaillance esthétique crée une confusion opérationnelle ou un bruit d'alarme, suivez les étapes de correction officielles du FXOS F1758 :
Synchronisez et supprimez toute sous-interface en conflit dans Firepower Management Center (le cas échéant).
Enregistrez et déployez les modifications à partir de Firepower Management Center.
Supprimez et recréez les liaisons de port externe affectées dans FXOS (MIO).
Resynchronisez le périphérique à partir de Firepower Management Center.
Planifiez une fenêtre de maintenance et redémarrez le périphérique concerné, car la panne doit s'effacer automatiquement après le redémarrage du système.
Continuez à utiliser la surveillance de l'état de l'interface FMC pour détecter les problèmes de liaison ou de canal de port réels. Ouvrez un nouveau dossier TAC si un impact sur le trafic, des basculements inattendus ou de nouveaux codes d'erreur apparaissent en même temps que le F1758. Conservez le logiciel FXOS/FTD dans les versions recommandées actuelles où les défauts esthétiques doivent être réduits ou résolus.
La panne FXOS F1758 est causée par le bogue Cisco ayant l'ID CSCvr17111, un défaut logiciel cosmétique connu dans FXOS/FTD. Ce défaut entraîne un rapport incorrect des conflits de liaison de port externe pour les ID de VLAN, même si aucune sous-interface de ce type n'est configurée ou n'est en conflit sur le FTD. Cette condition affecte uniquement les mécanismes de signalement des pannes et n'a pas d'incidence sur le transfert du plan de données ou le fonctionnement du périphérique.
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
30-Mar-2026
|
Première publication |