Cisco Firewall Management Center (FMC) kan geen verbinding maken met Cisco Security Cloud voor integratie.
Cisco Secure FMC voor VMware (van toepassing op alle modellen)
Softwareversie: 7.6.2.1 (van toepassing op alle versies)
Netwerkomgeving met upstream beveiligingscontroles/firewallbeleid
Volg de volgende stappen voor het oplossen van problemen en het oplossen van problemen om het connectiviteitsprobleem met de Cisco Security Cloud-integratie op te lossen:
1: Test de connectiviteit met de vereiste Cisco Security Cloud-URL's met behulp van deze opdrachten van de FMC als hoofdgebruiker:
curl -v -k https://www.defenseorchestrator.com nslookup www.defenseorchestrator.com telnet www.defenseorchestrator.com 443 curl -v -k https://admin.sse.itd.cisco.com nslookup admin.sse.itd.cisco.com telnet admin.sse.itd.cisco.com 443 curl -v -k https://securex.us.security.cisco.com nslookup securex.us.security.cisco.com telnet securex.us.security.cisco.com 443 curl -v -k https://api-services.us.sse.itd.cisco.com nslookup api-services.us.sse.itd.cisco.com telnet api-services.us.sse.itd.cisco.com 443 curl -v -k https://api-sse.cisco.com nslookup api-sse.cisco.com telnet api-sse.cisco.com 443 curl -v -k https://registration.us.sse.itd.cisco.com nslookup registration.us.sse.itd.cisco.com telnet registration.us.sse.itd.cisco.com 443
2: Als de connectiviteitstests verbindingsweigeringen of verboden reacties laten zien, werkt u het upstream netwerkbeveiligingsbeleid bij om FMC outbound HTTPS toegang te geven tot alle vereiste Cisco Security Cloud-URL's voor de regio us-east-1, als dat de regio is die wordt gebruikt. Zorg ervoor dat deze URL's zijn toegestaan via TCP-poort 443 van het FMC naar het internet via tussenliggende firewalls, proxy's of beveiligingscontroles.
inline_image_0.png
admin.sse.itd.cisco.com
securex.us.security.cisco.com
api-services.us.sse.itd.cisco.com
api-sse.cisco.com
registration.us.sse.itd.cisco.com
3: Nadat u het netwerkbeveiligingsbeleid hebt bijgewerkt, probeert u de Cisco Security Cloud-integratie opnieuw vanuit de FMC-interface en de curl/telnet-opdrachten. De integratie is nu succesvol afgerond met een goede toegang tot alle vereiste cloud-eindpunten.
De FMC kon de Cisco Security Cloud-backendservices niet bereiken omdat de vereiste Cisco cloud-URL's voor de geselecteerde regio (us-east-1) niet waren toegestaan via de netwerkbeveiligingscontroles, wat resulteerde in HTTPS-verbindingsfouten tijdens het integratieproces.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
17-Apr-2026
|
Eerste vrijgave |