在安全防火牆威脅防禦(FTD)上進行軟體升級後,原則部署失敗,並在部署記錄中出現以下錯誤:
FMC >> ip local pool vpnpool1 192.0.2.1-192.0.2.30 mask 255.255.225.224
firewall >> info : Invalid Netmask: Netmask is not contiguous
由於不連續網路掩碼255.255.225.224,部署失敗,特別是掩碼的第三個八位組不連續。
運行FTD的FMC管理的Firepower 2110。其他硬體平台和ASA軟體也可能受到影響。
在軟體升級到7.4.4版後首次出現。其他目標版本也可能會受到影響。
防火牆設定為遠端存取虛擬私人網路(VPN)和本地定義的IP池。
配置連續網路掩碼後,部署成功。
由於嘗試配置不連續網路掩碼,部署失敗。這是預期行為,作為Cisco錯誤ID CSCwm37455的一部分匯入,其中軟體包含其他驗證,禁止使用不連續網路遮罩設定本地IP池。此軟體缺陷在軟體版本7.4.3和7.4.x系列中的更高版本中已修正。
思科錯誤ID CSCwm37455
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
12-Jun-2026
|
初始版本 |