Dopo l'aggiornamento del software su Secure Firewall Threat Defense (FTD), la distribuzione dei criteri non riesce con questo errore nella trascrizione della distribuzione:
FMC >> ip local pool vpnpool1 192.0.2.1-192.0.2.30 mask 255.255.225.224
firewall >> info : Invalid Netmask: Netmask is not contiguous
La distribuzione non è riuscita a causa della maschera di rete non contigua 255.255.225.224, in particolare perché il terzo ottetto della maschera non è contiguo.
Firepower 2110 gestito da FMC con FTD. Il problema può riguardare anche altre piattaforme hardware e software ASA.
Visualizzato per la prima volta dopo l'aggiornamento del software alla versione 7.4.4. Possono essere interessate anche altre versioni di destinazione.
Il firewall è configurato con una rete VPN (Virtual Private Network) di accesso remoto e un pool IP definito localmente.
La distribuzione viene completata correttamente dopo la configurazione di una maschera di rete contigua.
Distribuzione non riuscita a causa di un tentativo di configurazione di network mask non contigue. Questo è un comportamento previsto introdotto come parte dell'ID bug Cisco CSCwm37455, in cui il software include una convalida aggiuntiva che impedisce la configurazione dei pool IP locali con network mask non contigue. Questo problema software è stato risolto nella versione 7.4.3 e successive della serie 7.4.x.
ID bug Cisco CSCwm3745
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
12-Jun-2026
|
Versione iniziale |