Durante la migrazione dei dispositivi Firewall Threat Defense (FTD) in un nuovo ambiente Firewall Management Center (FMC), il FMC distribuisce automaticamente la configurazione subito dopo la registrazione del FTD. Questa distribuzione automatica si è verificata prima del collegamento manuale dei criteri VPN e della configurazione dei certificati, con conseguente perdita di connettività VPN per gli utenti client sicuri e interruzione non pianificata del servizio.
FTD configurato per i servizi client sicuri.
Scenario di migrazione da un ambiente FMC esistente a un nuovo ambiente FMC.
L'utente ha risolto il problema di connettività immediata tramite i seguenti passaggi:
Passaggio 1. Riconfigurare la configurazione del dispositivo
L'utente ha riconfigurato la configurazione del dispositivo originale e le impostazioni VPN funzionanti sovrascritte durante la distribuzione automatica.
Passaggio 2: Riallega criteri
I criteri appropriati sono stati ricollegati manualmente per garantire il ripristino e la configurazione corretta della funzionalità VPN per il nuovo ambiente FMC.
Il comportamento di installazione automatica durante la registrazione FTD in un nuovo CCP è previsto dalla funzionalità, non da un difetto. Le aspettative dell'utente per il controllo manuale dell'installazione si basano sull'interpretazione della documentazione, ma per impostazione predefinita il sistema distribuisce la configurazione automaticamente al momento della registrazione del dispositivo per garantire la coerenza dei criteri nell'ambiente gestito da FMC.
Suggerimento: Valutare la possibilità di utilizzare i modelli di dispositivo per applicare le modifiche alla configurazione del giorno 2 al momento della registrazione FTD. I modelli di dispositivo sono stati introdotti nella versione 7.6.0 di FMC.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
19-May-2026
|
Versione iniziale |