在安全防火墙威胁防御(FTD)上进行软件升级后,策略部署失败,在部署脚本中显示以下错误:
FMC >> ip local pool vpnpool1 192.0.2.1-192.0.2.30 mask 255.255.225.224
firewall >> info : Invalid Netmask: Netmask is not contiguous
由于不连续网络掩码255.255.225.224,部署失败,特别是掩码的第三个二进制八位数不连续。
FMC管理的Firepower 2110,运行FTD。其他硬件平台和ASA软件也可能受到影响。
在软件升级到版本7.4.4后首次出现。其他目标版本也可能受到影响。
防火墙配置有远程访问虚拟专用网络(VPN)和本地定义的IP池。
配置连续网络掩码后,部署成功。
由于尝试配置不连续网络掩码,部署失败。这是预期行为,作为Cisco Bug ID CSCwm37455的一部分引入,其中软件包含额外的验证,禁止使用不连续网络掩码配置本地IP池。此软件缺陷在软件版本7.4.3和7.4.x系列的更高版本中已修复。
Cisco Bug ID CSCwm37455
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
12-Jun-2026
|
初始版本 |