HA配置中的Firepower 4115 FTD设备在外部端口链路PC2_ftd和PC7_ftd上显示FXOS主要故障F1758。故障消息指示与引用未知的应用程序冲突。
该问题尤其令人困惑,因为引用的子接口在FTD接口页面的FMC UI中不可见,并且未观察到流量影响。在FMC上启用接口运行状况监控后,故障变得可见。
高可用性配置中的Firepower 4115 FTD
FTD软件版本:7.4
FXOS软件版本:2.14.2.137
最近在FMC上启用了接口运行状况监控
已配置外部端口链路PC2_ftd和PC7_ftd
未观察到流量影响或服务中断
外部端口链路PC2_ftd和PC7_ftd上的FXOS故障F1758是一种已知的表面软件缺陷(CSCvr17111),不会影响流量转发或设备操作。此故障仅影响故障报告机制,如果未观察到功能影响,则可以安全地忽略此故障。
1:通过验证故障详细信息与CSCvr17111行为匹配,确认故障与已知故障模式匹配,其中故障中引用的未知VLAN子接口实际上未在FTD上配置。
ld/firepowerdevice/ext-portlink/PC2_ftd/fault/F1758 Description: The external-port-link PC2_ftd conflict with the application. Port-channel2: interface not present for update! (vlan = 1002, innerVlan = -1). To correct it, synchronize and remove the conflict sub-interface, save and deploy from Firepower Management Center. Remove and recreate external-port-link PC2_ftd from MIO, then, synchronize it again from Firepower Management Center. -- ld/firepowerdevice/ext-portlink/PC7_ftd/fault/F1758 Description: The external-port-link PC7_ftd conflict with the application. Port-channel7: interface not present for update! (vlan = 1007, innerVlan = -1). To correct it, synchronize and remove the conflict sub-interface, save and deploy from Firepower Management Center. Remove and recreate external-port-link PC7_ftd from MIO, then, synchronize it again from Firepower Management Center.
2:验证HA环境中未发生流量影响或意外故障切换行为。
3:确认故障出现的定时与启用接口运行状况监控而不是功能配置更改相关。
由于F1758故障是表面故障,不会造成任何功能影响,因此可以安全地忽略该故障。监控系统是否存在任何实际流量问题或意外行为,但不需要立即采取措施。
如果外观故障造成操作混乱或警报噪音,请执行官方FXOS F1758补救步骤:
同步并从Firepower管理中心删除任何冲突子接口(如果有)。
保存并部署Firepower管理中心的更改。
在FXOS(MIO)中删除并重新创建受影响的外部端口链路。
再次从Firepower管理中心同步设备。
规划维护窗口并重新启动受影响的设备,因为系统重新启动后故障必须自动清除。
继续使用FMC接口运行状况监控功能来监控真正的链路或端口通道问题。如果与F1758一起出现流量影响、意外故障切换或新的故障代码,请打开新的TAC案例。请将FXOS/FTD软件保持在当前推荐的版本,以便减少或解决外观缺陷。
FXOS故障F1758由Cisco Bug ID CSCvr17111(FXOS/FTD中已知的外观软件缺陷)引起。此缺陷导致系统错误地报告VLAN ID的外部端口链路冲突,即使在FTD上没有配置此类子接口或处于冲突状态也是如此。此情况仅影响故障报告机制,不会影响数据平面转发或设备操作。
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
30-Mar-2026
|
初始版本 |