Na het verplaatsen van verschillende subinterfaces naar fysieke interfaces op Firewall Threat Defense (FTD) 1140 HA-paren, worden de monitor-interface-opdrachten die eerder zichtbaar waren in de uitvoer van show run command output niet langer weergegeven in de standaardconfiguratieweergave. De opdrachten worden nu alleen weergegeven wanneer alle opdrachten worden uitgevoerd met show. Deze wijziging deed zich zelfs voor bij interfaces die tijdens de migratie niet werden gewijzigd.
Onze oorspronkelijke interfaces waren:
E1/1 netto1
E1/2,1 netto2
E1/2,2 netto3
E1/2,3 netto4
E1/2.4 binnenkant
De nieuwe interface lay-out is:
E1/1 netto1
E1/2.4 binnenkant
E1/3 netto2
E1/4 netto3
E1/5 net4
Voorafgaand aan de interfacewijzigingen verschenen de opdrachten voor de monitor-interface in de standaard uitvoeropdracht voor show run:
device# show running-config | include monitor-interface
monitor-interface net1
monitor-interface net2
monitor-interface net3
monitor-interface net4
monitor-interface inside
no monitor-interface service-module
Nadat u van subinterfaces naar fysieke interfaces bent overgegaan, geeft de opdrachtuitvoer show run alleen een subset van de opdrachten van de monitor-interface weer:
device# show running-config | include monitor-interface
monitor-interface inside
no monitor-interface service-module
Alle opdrachten in de monitor-interface zijn echter zichtbaar bij het uitvoeren van de show run all command:
device# show running-config all | include monitor-interface
monitor-interface net1
monitor-interface net2
monitor-interface net3
monitor-interface net4
monitor-interface inside
no monitor-interface service-module
Deze gedragsverandering heeft een impact gehad op het beleid voor het monitoren van de naleving, dat afhankelijk is van het feit dat de opdrachten van de monitor-interface zichtbaar zijn in de standaard uitvoer van de show run-opdracht.
Cisco Firewall Threat Defense (FTD) 1140-toestellen in High Availability (HA)-configuratie. Ook andere hardwareplatforms kunnen worden getroffen.
FTD-softwareversie: 7.6.4. Ook andere softwareversies kunnen worden beïnvloed.
Configuratiewijziging van subinterfaces naar uitgevoerde fysieke interfaces.
Dit gedrag wordt verwacht en duidt niet op een storing of softwaredefect. Wanneer interfaces worden gewijzigd van subinterfaces naar fysieke interfaces, verandert het standaard gedrag van de monitor-interface en worden opdrachten die overeenkomen met de standaardconfiguratie niet expliciet weergegeven in de standaard show run command output. De monitor-interface-opdrachten zijn nog steeds actief en functioneel, maar ze worden nu beschouwd als standaardconfiguraties voor fysieke interfaces. Standaardconfiguraties zijn alleen zichtbaar wanneer de show alle commando-uitvoer uitvoert, die zowel expliciete als standaardconfiguraties weergeeft.
Als u wilt controleren of de functionaliteit van de monitor-interface nog actief is, gebruikt u deze opdrachten.
Stap 1: Controleer de standaardconfiguratieweergave:
device# show running-config | include monitor-interface
Stap 2: Controleer de volledige configuratie inclusief standaardinstellingen:
device# show running-config all | include monitor-interface
Stap 3: controlestatus failover verifiëren:
device# show failover
Stap 4: Informatie weergeven over de interfaces die worden gecontroleerd op failover:
device# show monitor-interface
Het verschil in uitvoer tussen show run en show run all command outputs bevestigt dat de monitor-interface commando's functioneren als standaard configuraties in plaats van expliciete configuraties.
Wanneer interfaces worden gemigreerd van subinterfaces naar fysieke interfaces, past het FTD-systeem verschillende standaardgedragingen toe voor opdrachten voor monitorinterfaces.
Fysieke interfaces hebben monitor-interface standaard ingeschakeld, dus deze opdrachten worden niet expliciet weergegeven in de actieve configuratie, tenzij ze afwijken van de standaardinstelling.
Subinterfaces vereisen daarentegen een expliciete configuratie van de monitor-interface, waardoor deze opdrachten eerder zichtbaar waren in de standaard show run command output.
Dit is een gedragsverschil tussen sub-interface en fysieke interface standaard configuraties, niet een software defect.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
2.0 |
19-Aug-2026
|
Hercertificering. |
1.0 |
28-Apr-2026
|
Eerste vrijgave |