バージョン7.6.2.1-3を実行している既存のFirewall Management Center(FMC)に、7.7.0を実行している新しいCisco Secure Firewall Threat Defense(FTD)1230デバイスを登録しようとすると、登録プロセスが失敗し、「Cannot register the device with newer version」というエラーメッセージが表示されます。 このエラーは、FTDデバイスがFMCよりも新しいソフトウェアバージョンを実行しており、デバイスの登録と管理に関するバージョン互換性要件に違反しているために発生します。
この問題は、組織がハードウェアを、より新しいFTDソフトウェアバージョンが付属する新しいファイアウォールモデルにアップグレードする際に、古いソフトウェアバージョンの既存のFMCインフラストラクチャを維持している場合に頻繁に発生します。登録に失敗すると、既存のFMC展開を通じて新しいデバイスを一元管理できなくなります。
inline_image_0.png(インラインイメージ_0.png)
バージョン7.6.2.1-3が稼働するFMC他のソフトウェアバージョンも影響を受ける可能性があります。
FTDソフトウェアバージョン7.7.0(工場出荷時バージョン)を搭載した1230デバイス。 他のハードウェアおよびソフトウェアのバージョンも影響を受ける可能性があります。
7.4.2.xソフトウェアバージョンを実行しているファイアウォールデバイス(2110、2140、3110、3130など)は、すでにFMCに登録されています。他のソフトウェアバージョンも使用できます。
この問題を解決するには、FMCをより新しいバージョン(7.7.12-3など)にアップグレードして、新しいFTDバージョン7.7.0デバイスとの互換性を確立し、FTD 7.4.2.xバージョンを実行しているレガシーデバイスとの下位互換性を維持する必要があります。
混在環境の互換性マトリクスが確認されました。
デバイスタイプ |
モデル |
現在のソフトウェアバージョン |
ターゲットソフトウェアバージョン |
FMC 7.7.12-3との互換性 |
|---|---|---|---|---|
FMC |
VMware上の仮想FMC |
7.6.2.1-3 |
7.7.12-3 |
管理プラットフォーム |
FTD |
3130 |
7.4.2 |
7.4.2(変更なし) |
サポート |
FTD |
3110 |
7.4.2 |
7.4.2(変更なし) |
サポート |
FTD |
2140 |
7.4.2.4 |
7.4.2.4(変更なし) |
サポート |
FTD |
2110 |
7.4.2.4 |
7.4.2.4(変更なし) |
サポート |
FTD |
1230 |
7.7.0 |
7.7.12-3 |
サポート |
ステップ 1:FTDデバイス以上のバージョンにFMCをアップグレードします。
この場合、ターゲットFMCのバージョンは7.7.12.3です。これにより、7.2.x ~ 7.7.xのすべてのFTDバージョンとの下位互換性が提供されます。
ステップ 21230 FTDデバイスを7.7.12-3にアップグレードします。
1230デバイスは、工場出荷時のFTDソフトウェアバージョン7.7.0を実行するFMC 7.7.12-3に登録できますが、7.7.12-3にアップグレードすると、最新の修正とセキュリティアップデートが保証されます。
ステップ 3既存のデバイスバージョンを維持します。
FTDソフトウェアバージョン7.4.2および7.4.2.4を実行している他のファイアウォールデバイス(2110、2140、3110、3130)は、ソフトウェアの更新を必要とせずに、FMC 7.7.12-3によって完全にサポートされ、管理可能なままです。
根本的な原因は、FMCデバイスとFTDデバイス間のバージョン互換性の不一致です。FMCには、管理対象のFTDデバイスと同じかそれ以上のソフトウェアバージョンが必要です。FTDデバイスが既存のFMC展開よりも新しいソフトウェアバージョンで出荷されると、新しいFTDソフトウェアバージョンを管理するために必要なソフトウェアコンポーネントがFMCに欠けているため、登録が失敗します。
| 改定 | 発行日 | コメント |
|---|---|---|
1.0 |
12-May-2026
|
初版 |