Quando si cerca di registrare nuovi dispositivi Cisco Secure Firewall Threat Defense (FTD) 1230 con versione 7.7.0 su un centro di gestione dei firewall esistente con versione 7.6.2.1-3, il processo di registrazione non riesce e viene visualizzato il messaggio di errore "Cannot register the device with newer version" (Impossibile registrare il dispositivo con la versione più recente). Questo errore si verifica perché il dispositivo FTD esegue una versione software più recente rispetto al CCP, che viola i requisiti di compatibilità della versione per la registrazione e la gestione del dispositivo.
Il problema si verifica spesso quando le organizzazioni aggiornano l'hardware ai nuovi modelli di firewall forniti con le versioni software FTD più recenti mantenendo l'infrastruttura FMC esistente sulle versioni software meno recenti. L'errore di registrazione impedisce la gestione centralizzata dei nuovi dispositivi tramite la distribuzione FMC esistente.
inline_image_0.png
FMC in esecuzione versione 7.6.2.1-3. Possono essere interessate anche altre versioni software.
Un dispositivo 1230 con software FTD versione 7.7.0 (versione fornita in fabbrica). Il problema può riguardare anche altre versioni hardware e software.
Dispositivi firewall (ad esempio, 2110, 2140, 3110, 3130) che eseguono la versione 7.4.2.x del software già registrati nel CCP. È possibile utilizzare anche altre versioni del software.
La risoluzione prevede l'aggiornamento del FMC alla versione più recente (ad esempio, 7.7.12-3) per stabilire la compatibilità con entrambi i nuovi dispositivi FTD versione 7.7.0 e mantenere la compatibilità con i dispositivi precedenti che eseguono versioni FTD 7.4.2.x.
La matrice di compatibilità è stata confermata per l'ambiente misto:
Tipo di dispositivo |
Modello |
Versione software corrente |
Versione del software di destinazione |
Compatibilità con FMC 7.7.12-3 |
|---|---|---|---|---|
CCP |
FMC virtuale su VMware |
7.6.2.1-3 |
7.7.12-3 |
Piattaforma di gestione |
FTD |
3130 |
7.4.2 |
7.4.2 (nessuna modifica) |
Supportato |
FTD |
3110 |
7.4.2 |
7.4.2 (nessuna modifica) |
Supportato |
FTD |
2140 |
7.4.2.4 |
7.4.2.4 (nessuna modifica) |
Supportato |
FTD |
2110 |
7.4.2.4 |
7.4.2.4 (nessuna modifica) |
Supportato |
FTD |
1230 |
7.7.0 |
7.7.12-3 |
Supportato |
Passaggio 1. Aggiornare il FMC a una versione uguale o superiore a quella dei dispositivi FTD.
In questo caso la versione del FMC di destinazione è 7.7.12.3. Ciò garantisce la compatibilità con tutte le versioni FTD da 7.2.x a 7.7.x.
Passaggio 2. Aggiornare i dispositivi 1230 FTD alla versione 7.7.12-3.
Mentre i dispositivi 1230 possono essere registrati con FMC 7.7.12-3 eseguendo il software FTD di fabbrica versione 7.7.0, l'aggiornamento alla versione 7.7.12-3 garantisce le correzioni più recenti e gli aggiornamenti per la sicurezza.
Passaggio 3. Mantenere le versioni dei dispositivi esistenti.
Gli altri dispositivi firewall (2110, 2140, 3110, 3130) che eseguono il software FTD versione 7.4.2 e 7.4.2.4 rimangono pienamente supportati e gestibili da FMC 7.7.12-3 senza richiedere aggiornamenti software.
La causa principale è una mancata corrispondenza della compatibilità di versione tra i dispositivi FMC e FTD. Il FMC richiede una versione software uguale o superiore ai dispositivi FTD che gestisce. Quando i dispositivi FTD vengono forniti con versioni software più recenti rispetto a quelle della distribuzione FMC esistente, la registrazione non riesce perché il FMC non dispone dei componenti software necessari per gestire la nuova versione del software FTD.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
12-May-2026
|
Versione iniziale |