Secure Firewall Threat Defense(FTD)でソフトウェアをアップグレードした後、ポリシーの導入が失敗し、導入の記録に次のエラーが記録されます。
FMC >> ip local pool vpnpool1 192.0.2.1-192.0.2.30 mask 255.255.225.224
firewall >> info : Invalid Netmask: Netmask is not contiguous
ネットワークマスク255.255.225.224が不連続のため、展開に失敗しています。特に、マスクの3番目のオクテットが不連続です。
FTDを実行するFMC管理のFirepower 2110。他のハードウェアプラットフォームおよびASAソフトウェアも影響を受ける可能性があります。
最初に確認されたのは、バージョン7.4.4へのソフトウェアアップグレード後です。その他のターゲットバージョンも影響を受ける可能性があります。
ファイアウォールは、リモートアクセスのバーチャルプライベートネットワーク(VPN)とローカルに定義されたIPプールで設定されます。
連続したネットワークマスクを設定した後、展開が成功しました。
不連続ネットワークマスクの設定が試行されたため、展開が失敗しました。これは、Cisco Bug ID CSCwm37455で予期される動作です。ソフトウェアに、不連続なネットワークマスクを持つローカルIPプールの設定を禁止する追加の検証が含まれています。このソフトウェア不具合は、ソフトウェアリリース7.4.3以降の7.4.xシリーズのリリースで修正されています。
Cisco Bug ID CSCwm37455
| 改定 | 発行日 | コメント |
|---|---|---|
1.0 |
12-Jun-2026
|
初版 |