Na een software-upgrade op de Secure Firewall Threat Defense (FTD) mislukt de beleidsimplementatie met deze fout in het implementatietranscript:
FMC >> ip local pool vpnpool1 192.0.2.1-192.0.2.30 mask 255.255.225.224
firewall >> info : Invalid Netmask: Netmask is not contiguous
De implementatie mislukt vanwege het niet-aaneengesloten netwerkmasker 255.255.225.224, met name het derde octet van het masker is niet aaneengesloten.
FMC-beheerde Firepower 2110 met FTD. Andere hardwareplatforms en ASA-software kunnen ook worden beïnvloed.
De eerste keer dat de software upgrade naar versie 7.4.4 werd uitgevoerd. Andere doelversies kunnen ook worden beïnvloed.
De firewall is geconfigureerd met Virtual Private Network (VPN) voor externe toegang en een lokaal gedefinieerde IP-pool.
De implementatie is geslaagd na het configureren van een aaneengesloten netwerkmasker.
De implementatie mislukt als gevolg van een poging om discontiguous network masks te configureren. Dit is een verwacht gedrag dat is geïntroduceerd als onderdeel van Cisco bug ID CSCwm37455, waarbij de software extra validatie bevat die de configuratie van lokale IP-pools met niet-aaneengesloten netwerkmaskers uitschakelt. Dit softwarefout wordt verholpen in softwarerelease 7.4.3 en latere releases binnen de 7.4.x-serie.
Cisco bug ID CSCwm37455
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
12-Jun-2026
|
Eerste vrijgave |