Um dispositivo FTD Firepower 4115 em uma configuração HA está exibindo a falha principal FXOS F1758 em links de porta externa PC2_ftd e PC7_ftd. As mensagens de falha indicam conflitos com o aplicativo referenciando desconhecido.
O problema é particularmente confuso porque as subinterfaces referenciadas não estão visíveis na interface do usuário do FMC para a página de interfaces do FTD e nenhum impacto de tráfego foi observado. A falha tornou-se visível após a ativação do monitoramento de integridade da interface no FMC.
FTD Firepower 4115 na configuração de HA
Versão do software FTD: 7.4
Versão do software FXOS: 2.14.2.137
Monitoramento de integridade da interface habilitado recentemente no FMC
Links de porta externa PC2_ftd e PC7_ftd configurados
Nenhum impacto no tráfego ou interrupção de serviço observado
A falha FXOS F1758 em links de porta externa PC2_ftd e PC7_ftd é um defeito de software cosmético conhecido (CSCvr17111) que não afeta o encaminhamento de tráfego ou a operação do dispositivo. Essa falha afeta somente o mecanismo de relatório de falhas e pode ser ignorada com segurança se nenhum impacto funcional for observado.
1: Confirme se a falha corresponde ao padrão de defeito conhecido verificando se os detalhes da falha correspondem ao comportamento do CSCvr17111, em que as subinterfaces de VLAN desconhecidas referenciadas na falha não estão realmente configuradas no FTD.
ld/firepowerdevice/ext-portlink/PC2_ftd/fault/F1758 Description: The external-port-link PC2_ftd conflict with the application. Port-channel2: interface not present for update! (vlan = 1002, innerVlan = -1). To correct it, synchronize and remove the conflict sub-interface, save and deploy from Firepower Management Center. Remove and recreate external-port-link PC2_ftd from MIO, then, synchronize it again from Firepower Management Center. -- ld/firepowerdevice/ext-portlink/PC7_ftd/fault/F1758 Description: The external-port-link PC7_ftd conflict with the application. Port-channel7: interface not present for update! (vlan = 1007, innerVlan = -1). To correct it, synchronize and remove the conflict sub-interface, save and deploy from Firepower Management Center. Remove and recreate external-port-link PC7_ftd from MIO, then, synchronize it again from Firepower Management Center.
2: Verifique se não há impacto no tráfego ou se há um comportamento inesperado de failover no ambiente de alta disponibilidade.
3: Confirme se a temporização da aparência da falha está correlacionada com a ativação do monitoramento de integridade da interface, em vez de uma alteração de configuração funcional.
Como a falha do F1758 é superficial e não causa nenhum impacto funcional, ela pode ser ignorada com segurança. Monitore o sistema em busca de problemas reais de tráfego ou de comportamento inesperado, mas nenhuma ação imediata é necessária.
Se a falha cosmética criar confusão operacional ou ruído de alarme, siga as etapas de remediação oficiais da FXOS F1758:
Sincronize e remova qualquer subinterface de conflito do Firepower Management Center (se houver).
Salve e implante as alterações do Firepower Management Center.
Remova e recrie os links de porta externa afetados no FXOS (MIO).
Sincronize o dispositivo novamente a partir do Firepower Management Center.
Planeje uma janela de manutenção e reinicialize o dispositivo afetado, pois a falha deve ser eliminada automaticamente após a reinicialização do sistema.
Continue a usar o monitoramento de integridade da interface do FMC para observar problemas genuínos de link ou canal de porta. Abra um novo caso de TAC se houver impacto no tráfego, failovers inesperados ou novos códigos de falha em conjunto com o F1758. Mantenha o software FXOS/FTD nas versões recomendadas atuais onde defeitos cosméticos devem ser reduzidos ou resolvidos.
A falha FXOS F1758 é causada pela identificação de bug Cisco CSCvr17111, um defeito de software cosmético conhecido em FXOS/FTD. Esse defeito faz com que o sistema relate incorretamente conflitos de link de porta externa para IDs de VLAN, mesmo quando essas subinterfaces não estiverem configuradas ou em conflito no FTD. A condição afeta apenas os mecanismos de relatório de falhas e não afeta o encaminhamento do plano de dados ou a operação do dispositivo.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
30-Mar-2026
|
Versão inicial |