Cisco Firewall Management Center (FMC) non è in grado di stabilire la connettività a Cisco Security Cloud per l'integrazione.
Cisco Secure FMC per VMware (applicabile a tutti i modelli)
Versione del software: 7.6.2.1 (applicabile a tutte le versioni)
Ambiente di rete con controlli di sicurezza a monte/criteri firewall
Per risolvere il problema di connettività dell'integrazione con Cisco Security Cloud, eseguire la procedura di risoluzione dei problemi e la procedura seguente:
1: Verificare la connettività agli URL Cisco Security Cloud richiesti usando i seguenti comandi del FMC come utente root:
curl -v -k https://www.defenseorchestrator.com nslookup www.defenseorchestrator.com telnet www.defenseorchestrator.com 443 curl -v -k https://admin.sse.itd.cisco.com nslookup admin.sse.itd.cisco.com telnet admin.sse.itd.cisco.com 443 curl -v -k https://securex.us.security.cisco.com nslookup securex.us.security.cisco.com telnet securex.us.security.cisco.com 443 curl -v -k https://api-services.us.sse.itd.cisco.com nslookup api-services.us.sse.itd.cisco.com telnet api-services.us.sse.itd.cisco.com 443 curl -v -k https://api-sse.cisco.com nslookup api-sse.cisco.com telnet api-sse.cisco.com 443 curl -v -k https://registration.us.sse.itd.cisco.com nslookup registration.us.sse.itd.cisco.com telnet registration.us.sse.itd.cisco.com 443
2: Se i test di connettività mostrano rifiuti di connessione o risposte non consentite, aggiornare i criteri di sicurezza della rete a monte per consentire l'accesso HTTPS in uscita da FMC a tutti gli URL Cisco Security Cloud richiesti per l'area us-east-1, se tale area è quella utilizzata. Accertarsi che questi URL siano autorizzati sulla porta TCP 443 dal FMC a Internet attraverso firewall intermedi, proxy o controlli di sicurezza.
inline_image_0.pngadmin.sse.itd.cisco.com
securex.us.security.cisco.com
api-services.us.sse.itd.cisco.com
api-sse.cisco.com
registration.us.sse.itd.cisco.com
3: Dopo aver aggiornato i criteri di sicurezza di rete, riprovare l'integrazione di Cisco Security Cloud dall'interfaccia FMC e i comandi curl/telnet. L'integrazione viene ora completata con l'accesso corretto a tutti gli endpoint cloud richiesti.
FMC: impossibile raggiungere i servizi back-end di Cisco Security Cloud perché gli URL del cloud Cisco richiesti per l'area selezionata (us-East-1) non sono stati consentiti tramite i controlli di sicurezza della rete. Errori di connessione HTTPS durante il processo di integrazione.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
17-Apr-2026
|
Versione iniziale |