Sottointerfaccia creata su un canale porta e assegnata all'indirizzo IP x.x.x.x/31 per l'indirizzo IP di standby FTD HA. Tuttavia, quando si distribuisce il criterio da FMC, la distribuzione non riesce in modo coerente con un errore di configurazione.
indirizzo ip x.x.x.240 255.255.255.254 standby x.x.x.241
^
ERRORE: % input non valido rilevato al marcatore '^'.
Errore di configurazione — indirizzo ip x.x.240 255.255.255.254 standby x.x.x.241
L'errore di distribuzione viene risolto modificando la subnet mask da /31 a /30 per qualsiasi interfaccia instradata che richieda un indirizzo IP di standby FTD HA.
Utilizzare una subnet /30 (255.255.255.252) anziché /31 per qualsiasi interfaccia instradata che richieda un indirizzo IP in standby HA. Una subnet /30 fornisce quattro indirizzi (rete, due indirizzi IP host utilizzabili e broadcast), consentendo la coesistenza di un indirizzo IP attivo e di un indirizzo IP in standby.
1: Passare dallo schema di indirizzamento /31 corrente a una subnet /30 che fornisce indirizzi IP sufficienti per le configurazioni attiva e in standby.
2: Aggiornare la configurazione dell'interfaccia in Firepower Management Center per utilizzare il nuovo indirizzo di subnet /30.
3: Distribuire la configurazione aggiornata da FMC a entrambi i dispositivi FTD nella coppia HA.
4: Confermare che la distribuzione dei criteri sia stata completata senza errori di configurazione.
L'errore di distribuzione è causato dal tentativo di configurare un indirizzo IP di standby su un'interfaccia utilizzando una subnet mask /31 (255.255.255.254).
Una subnet /31 fornisce solo due indirizzi IP utilizzabili (senza indirizzo di rete o broadcast dedicato), il che non lascia spazio per un IP in standby separato in una configurazione HA. In base alla documentazione Cisco, gli indirizzi IP di standby non possono essere configurati sulle interfacce con subnet /31.
La Guida alla configurazione dei dispositivi di Cisco Secure Firewall Management Center indica in modo esplicito: "Per le connessioni punto-punto, è possibile specificare una subnet mask a 31 bit (255.255.255.254 o /31). In questo caso, non verrà riservato alcun indirizzo IP per gli indirizzi di rete o di broadcast. In questo caso non è possibile impostare l'indirizzo IP di standby."
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
2.0 |
16-Apr-2026
|
Release iniziale, ricertificazione. |
1.0 |
18-Mar-2026
|
Versione iniziale |