この製品のドキュメントセットは、偏向のない言語を使用するように配慮されています。このドキュメントセットでの偏向のない言語とは、年齢、障害、性別、人種的アイデンティティ、民族的アイデンティティ、性的指向、社会経済的地位、およびインターセクショナリティに基づく差別を意味しない言語として定義されています。製品ソフトウェアのユーザインターフェイスにハードコードされている言語、RFP のドキュメントに基づいて使用されている言語、または参照されているサードパーティ製品で使用されている言語によりドキュメントに例外が存在する場合があります。シスコのインクルーシブ ランゲージの取り組みの詳細は、こちらをご覧ください。
シスコは世界中のユーザにそれぞれの言語でサポート コンテンツを提供するために、機械と人による翻訳を組み合わせて、本ドキュメントを翻訳しています。ただし、最高度の機械翻訳であっても、専門家による翻訳のような正確性は確保されません。シスコは、これら翻訳の正確性について法的責任を負いません。原典である英語版(リンクからアクセス可能)もあわせて参照することを推奨します。
このドキュメントでは、FTD 7.6を搭載したFirepower 4200ファイアウォールシリーズでコンテナ(マルチインスタンスモード)を設定する方法と関連する詳細について説明します。
注意:マルチインスタンスは、どのプラットフォームでもFDMではサポートされていません。
このドキュメントの内容は、特定のソフトウェアやハードウェアのバージョンに限定されるものではありません。
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されたものです。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
注:FPR4100シリーズでは、FTD-HAの場合、プライマリノードとセカンダリノードは2つの異なる4200シリーズ(MIモード)デバイス上にある必要があります。また、このリリースではMIクラスタリングはサポートされていません。
7.6.0でのマルチインスタンス設定の変更:
インスタンス密度は、次の2つの主な要因によって決まります。
1. 特定のプラットフォーム上のCPUコアの量とディスク容量
2. インスタンスにプロビジョニングできるリソースの数。最小のインスタンスサイズには、3つの物理CPU(6つの論理)コアと48 GBのディスク領域が必要です。
4215 |
4225 |
4245 |
||||
インスタンスサイズ |
データプレーンコア |
Snortコア |
データプレーンコア |
Snortコア |
データプレーンコア |
Snortコア |
6 |
2 |
2 |
2 |
2 |
2 |
2 |
8 |
2 |
4 |
2 |
4 |
2 |
4 |
10 |
4 |
4 |
4 |
4 |
4 |
4 |
12 |
4 |
6 |
4 |
6 |
4 |
6 |
14 |
6 |
8 |
6 |
6 |
6 |
6 |
16 |
6 |
8 |
6 |
6 |
8 |
8 |
18 |
8 |
10 |
8 |
8 |
8 |
10 |
20 |
8 |
10 |
8 |
8 |
10 |
10 |
22 |
10 |
12 |
10 |
10 |
10 |
12 |
24 |
12 |
12 |
10 |
10 |
10 |
12 |
26 |
12 |
14 |
12 |
12 |
12 |
12 |
28 |
14 |
14 |
12 |
14 |
12 |
14 |
30 |
14 |
16 |
14 |
14 |
14 |
14 |
32 |
14 |
16 |
14 |
16 |
14 |
16 |
34 |
16 |
16 |
16 |
16 |
16 |
16 |
36 |
16 |
18 |
16 |
18 |
16 |
18 |
38 |
18 |
18 |
18 |
18 |
18 |
18 |
40 |
18 |
20 |
18 |
20 |
18 |
20 |
42 |
20 |
20 |
20 |
20 |
20 |
20 |
44 |
20 |
22 |
20 |
22 |
20 |
22 |
46 |
22 |
22 |
22 |
22 |
22 |
22 |
48 |
22 |
24 |
22 |
24 |
22 |
24 |
50 |
24 |
24 |
24 |
24 |
24 |
24 |
52 |
24 |
26 |
24 |
26 |
24 |
26 |
54 |
26 |
26 |
26 |
26 |
24 |
26 |
56 |
26 |
28 |
26 |
28 |
26 |
28 |
58 |
28 |
28 |
28 |
28 |
28 |
28 |
60 |
28 |
30 |
28 |
39 |
28 |
30 |
62 |
30 |
30 |
30 |
30 |
30 |
30 |
64 |
30 |
32 |
30 |
32 |
||
66 |
30 |
34 |
30 |
34 |
||
68 |
32 |
34 |
32 |
34 |
||
70 |
32 |
36 |
32 |
36 |
||
72 |
34 |
36 |
34 |
36 |
||
74 |
34 |
38 |
34 |
38 |
||
76 |
36 |
38 |
36 |
38 |
||
78 |
36 |
40 |
36 |
40 |
||
80 |
38 |
40 |
38 |
40 |
||
82 |
38 |
42 |
38 |
42 |
||
84 |
40 |
42 |
40 |
42 |
||
86 |
40 |
44 |
40 |
44 |
||
88 |
42 |
44 |
42 |
44 |
||
90 |
42 |
46 |
42 |
46 |
||
92 |
44 |
46 |
44 |
46 |
||
94 |
44 |
48 |
44 |
48 |
||
96 |
46 |
48 |
46 |
48 |
||
98 |
46 |
50 |
46 |
50 |
||
100 |
48 |
50 |
48 |
50 |
||
102 |
48 |
52 |
48 |
52 |
||
104 |
50 |
52 |
50 |
52 |
||
106 |
50 |
54 |
50 |
54 |
||
108 |
52 |
54 |
52 |
54 |
||
110 |
52 |
56 |
52 |
56 |
||
112 |
54 |
56 |
54 |
56 |
||
114 |
54 |
58 |
54 |
58 |
||
116 |
56 |
58 |
56 |
58 |
||
118 |
56 |
60 |
56 |
60 |
||
120 |
58 |
60 |
58 |
60 |
||
122 |
58 |
62 |
58 |
62 |
||
124 |
60 |
62 |
60 |
62 |
||
128 |
60 |
64 |
||||
130 |
60 |
66 |
||||
132 |
62 |
66 |
||||
134 |
62 |
68 |
||||
136 |
64 |
68 |
||||
138 |
64 |
70 |
||||
140 |
66 |
70 |
||||
142 |
66 |
72 |
||||
144 |
68 |
72 |
||||
146 |
68 |
74 |
||||
148 |
70 |
74 |
||||
150 |
70 |
76 |
||||
152 |
72 |
76 |
||||
154 |
72 |
78 |
||||
156 |
74 |
78 |
||||
158 |
74 |
80 |
||||
254 |
120 |
130 |
デフォルトでは、4200はネイティブモードです。FMCで4200シリーズをマルチインスタンスモードに変換するには
注:ネイティブモードからMIモードに切り替えると、シャーシのすべての設定がリセットされます。MIモードからネイティブモードへの変換は、引き続きCLIを介して行われます。
1. 変換を開始するには、デバイス>デバイス管理に移動します。
2. 選択したデバイスを検証し、Continueをクリックします。
4200シリーズ(MIモード)デバイスをリストした結果のデバイス管理ページ:
FMC Chassis Overviewページには、4200シリーズ(MIモード)デバイスの完全な要約が表示されます。内容は以下を含みます。
Manageをクリックして、Chassis Overviewに移動します。
シャーシページの概要タブ:
[概要]タブにはセクションがあります。クリックして詳細を表示:
セクションは、次の図に示すように番号別にマッピングされます。
1. バックプレーンビュー:
2. 障害セクション:
3. インターフェイスセクション:
4. インスタンスセクション:
前の図に、オフラインからオンラインへのインスタンスの移行を示します。
5. ハードウェア統計:
「インタフェース」タブでサポートされる操作:
Interfacesタブのランディングページには、物理インターフェイス、サブインターフェイス、EtherChannel、EtherChannelサブインターフェイスなど、シャーシで管理されるすべてのタイプのインターフェイスが表示されます。
物理インターフェイスの次の属性を更新できます。
Addボタンからサブインターフェイスオプションを選択して、新しいインターフェイスを追加します。
サブインターフェイスの次のアトリビュートを変更できます。
新しいEtherChannelインターフェイスを作成するには、Addボタンの下にある「EtherChannel interface」を使用します。
EtherChannelに設定できる属性は次のとおりです。
FMCの設定とデバイスの設定が同期されない場合があります。1つのケースは、ユーザがnetmodを削除または挿入した場合です。このような場合、同期デバイスを実行できます。
ドキュメントで使用されている「ホットスワップ」は、他の内部ドキュメントでは活性挿抜(OIR)と呼ばれています。
ネットワークモジュールのイネーブル/ディセーブル時、またはインターフェイスのブレークや参加の際に、すぐに展開されます。マルチインスタンスモードは、ネイティブモードの4200シリーズと同じです。
FMCは、受信した応答を現在の設定と比較し、ユーザが確認応答するためのインターフェイス変更通知を作成します。
EPM OIRおよびブレークアウトは、スタンドアロンのネイティブモードのセキュアファイアウォール4200シリーズのスタンドアロンですでにサポートされています。
4200シリーズEPM OIRおよびブレークアウトFMCドキュメント:
ユーザがモジュールの有効化に切り替えると、誤ってクリックしていないことを確認する警告が表示されます。
次のスクリーンショットは、関連付けられたインターフェイスを表示するオプションを示しています。
「インタフェースのリスト」ページには、EPMが使用可能なときに追加されるインタフェースがリストされます。詳細を確認するには、ここをクリックして[インターフェイスの変更]ダイアログを開きます。
保存後に詳細が利用できないかどうかを確認するには、ここをクリックします。
インターフェイスのブレーク確認ウィザードは、ブレークオプションがトリガーされると起動します。
インターフェイスのブレークが確認された後、シャーシのページにインターフェイスのアップデート通知が表示されます。
Accept Changesをクリックすると、使用するFMCで次のインターフェイスが使用可能になります。
Instance Managementでは、次のことが可能です。
Add Instanceをクリックしてウィザードを起動します。
ステップ 1:契約:
ステップ 2:
ステップ 3:インターフェイス割り当て:
ステップ 4:デバイス管理:
ステップ 5:要約:
設定を完了するには、保存して展開します。
導入の成功後のFTDインスタンスの自動登録:
Management Centerに登録されているインスタンス:
鉛筆アイコンをクリックして、FTDインスタンスを編集します。
ステップ 1:FTDインスタンスの編集:
ステップ2:インスタンスのインターフェイス割り当てを編集する:
ステップ 3:編集インスタンスの概要:
SNMPを設定するには、システム設定タブに移動します。
Manage Chassis > System Configuration > Import/Exportの順に選択します。
Manage Chassis > System Configuration > Import/Exportの順に選択します。
シャーシプラットフォーム設定ポリシーを使用すると、次のプラットフォーム固有の設定を行うことができます。
ヒント:シャーシプラットフォームの設定は、シャーシにのみ適用されます。インスタンスにプラットフォーム設定を適用する場合は、脅威対策プラットフォーム設定ポリシーを使用できます。
1. シャーシプラットフォーム設定ポリシーに移動します。
2. シャーシプラットフォーム設定を作成します。
3. シャーシプラットフォーム設定ポリシーページ:
シャーシプラットフォーム設定ポリシーのDNSセクションのDNSサーバグループの有効化と追加:
このタブは、「シャーシプラットフォームの設定」の「SSH」セクションでSSHを有効にした後にのみ表示されます。
時刻の同期は、次の2つの方法で実行できます。
タイムゾーンの設定:
シャーシプラットフォーム設定の変更を保存し、展開します。
FMCからシャーシの登録を解除するには、Devices > Device Management > deleteの順に選択します。
現在、FMCはネイティブからマルチインスタンスへの変換のみをサポートしています。したがって、デバイスをネイティブモードに戻すには、ユーザはCLIを使用する必要があります。
ステップ1:FMCからシャーシの登録を解除します。
ステップ2:次のCLIコマンドを使用して、4200シリーズのデバイスをネイティブモードに変換します。
firepower-4215# scope system
firepower-4215 /system # set deploymode native
FMCパブリックREST APIは、FMCからサポートされるすべての操作で使用できます。
ネイティブ・デバイスがマルチインスタンス変換に対応しているかどうかを確認するためのPOST API:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/operational/switchmodereadinesscheck
サンプルPOSTリクエストJSON:
{
"devices": [
{
"id": "DeviceUUID",
"type": "Device"
}
],
"conversionType": "NATIVE_TO_MULTI_INSTANCE"
}
シングルネイティブからマルチインスタンスへの変換をトリガーするPOST API:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/operational/switchmode
サンプルPOSTリクエストJSON:
{
"items": [
{
"id": "
", "displayName": "Sample_Chassis_Name1" } ], "conversionType": "NATIVE_TO_MULTI_INSTANCE" }
POST APIを使用して、ネイティブからマルチインスタンスへの一括の変換をトリガーする。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/operational/switchmode
サンプルPOSTリクエストJSON:
{
"items": [
{
"id": "
", "displayName": "Sample_Chassis_Name1" }, { "id": "
", "displayName": "Sample_Chassis_Name2" } ], "conversionType": "NATIVE_TO_MULTI_INSTANCE" }
POST管理センターへのシャーシの追加:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis
すべてのシャーシを取得:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/
uuidによる特定のシャーシの取得:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{objectId}
uuidによるシャーシの削除:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{objectId}
サンプルPOSTリクエストJSON:
{
"type": "FMCManagedChassis",
"chassisName": "CHASSIS123",
"chassisHostName": "192.168.xx.74",
"regKey": "*****"
}
uuidによるネットワークモジュールの取得:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/networkmodules/{objectId}
すべてのネットワークモジュールを取得:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/networkmodules/
PUT:uuidによる既存のネットワークモジュールの編集:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/networkmodules/{objectId}
PUT - FXOSからネットワークモジュールデータを取得し、Management Centerを更新します。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/operational/syncnetworkmodule
サンプルGET応答
{
"metadata": {
"timestamp": 1688670821060,
"domain": {
"name": "Global",
"id": "e276abec-e0f2-11e3-8169-************",
"type": "Domain"
}
},
"links": {
"self": "https://u32c01p10-vrouter.cisco.com:32300/api/fmc_config/v1/domain/e276abec-e0f2-11e3-8169-************/chassis/fmcmanagedchassis/f0f11b69-4229-4025-b0b9-************/networkmodules/0050568A-3F3F-0ed3-0000-0************"
},
"id": "0050568A-3F3F-0ed3-0000-************",
"moduleState": "ENABLED",
"type": "NetworkModule",
"description": "Cisco FPR 8X1G 8X10G 1RU Module",
"model": "FPR-3120",
"operationState": "ok",
"numOfPorts": 16,
"slotId": "1",
"vendor": "Cisco Systems, Inc.",
"name": "Network Module 1"
}
POST管理センターへのシャーシの追加:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/logicaldevices
すべてのシャーシを取得:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/logicaldevices
uuidによる特定のインスタンスの取得:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/logicaldevices/{objectId}
PUT - uuidによるインスタンスの編集:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/logicaldevices/{objectId}
uuidによるシャーシの削除:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/logicaldevices/{objectId}
サンプルPUT要求:
{
"name": "ftd1",
"operationalState": "string",
"deviceRegistration": {
"licenseCaps": [
"MALWARE",
"URLFilter",
"CARRIER",
"PROTECT"
],
"accessPolicy": {
"name": "AC Policy name",
"id": "
", "type": "AccessPolicy" }, "deviceGroup": { "name": "DeviceGroup name", "id": "
", "type": "DeviceGroup" } }, "managementBootstrap": { "ipv4": { "gateway": "192.168.xx.68", "ip": "192.168.xx.78", "mask": "255.255.255.0" }, "adminState": "enable", "firepowerManagerIP": "192.168.xx.32", "permitExpertMode": "yes", "searchDomain": "string", "firewallMode": "Routed", "dnsServers": "192.168.xx.123", "natId": "natId", "registrationKey": "regKey", "adminPassword": "adminPwd", "fqdn": "fqdn" }, "externalPortLink": [ { "name": "Ethernet1/1", "id": "
", "type": "ChassisInterface" }, { "name": "Ethernet2/2.1", "id": "
", "type": "ChassisInterface" } ], "type": "LogicalDevice" }
uuidによるSNMP設定の取得:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/snmpsettings/{objectId}
すべてのSNMP設定を取得します。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/snmpsettings/
PUT:既存のネットワークモジュールをuuidで編集します。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/snmpsettings/{objectId}
GET応答の例:
{
"snmpAdminInstance": {
"id": "logicalDeviceUuid",
"type": "LogicalDevice",
"name": "ftd3"
},
"id": "snmpsettingsUUID2",
"type": "SnmpSetting"
}
このリストには、サマリーをフェッチするためのREST APIに関する詳細情報が含まれています。
シャーシのGET障害サマリー:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/faultsummary
サンプル応答:
{
"links": {
"self": "
/api/fmc_config/v1/domain/domainUUID/chassis/fmcmanagedchassis/containerUUID/faultsummary?offset=0&limit=25&expanded=true" }, "items": [ { "faultList": [ { "id": 27429, "isAcknowledged": "no", "cause": "device-registration-pending", "gateway": "3::1", "ip": "3::2", "prefixLength": "33" } ], "managementPort": "Management1", "operationalState": "online", "adminState": "enabled", "deployType": "container" } ], "modifiedTime": "2022-07-05T06:39:25Z", "type": "InstanceSummary" ], "paging": { "offset": 0, "limit": 25, "count": 1, "pages": 1 } }
シャーシのGETインスタンスの概要:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/instancesummary
サンプル応答:
{
"links": {
"self": "
/api/fmc_config/v1/domain/domainUUID/chassis/fmcmanagedchassis/containerUUID/instancesummary?offset=0&limit=25&expanded=true" }, "items": [ { "instanceList": [ { "name": "ftdmi2", "startupVersion": "7.3.0.1402", "coresUsed": 6, "ipv4": { "gateway": "192.168.xx.68", "ip": "192.168.xx.78", "mask": "255.255.255.0" }, "ipv6": { "gateway": "3::1", "ip": "3::2", "prefixLength": "33" }, "managementPort": "Management1", "operationalState": "online", "adminState": "enabled", "deployType": "container" } ], "modifiedTime": "2022-07-05T06:39:25Z", "type": "InstanceSummary" } ], "paging": { "offset": 0, "limit": 25, "count": 1, "pages": 1 } }
シャーシのインベントリの概要を取得:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/inventorysummary
サンプル応答:
{
"links": {
"self": "
/api/fmc_config/v1/domain/domainUUID/chassis/fmcmanagedchassis/containerUUID/inventorysummary?offset=0&limit=25&expanded=true" }, "items": [ { "fanList": [ { "operationalState": "operable", "operability": "operable", "power": "on", "thermalStatus": "ok", "module": 1, "tray": 1, "id": 1, "model": "N/A", "vendor": "N/A" }, { "operationalState": "operable", "operability": "operable", "power": "on", "thermalStatus": "ok", "module": 1, "tray": 1, "id": 2, "model": "N/A", "vendor": "N/A" } ], "powerSupplyList": [ { "id": 2, "operationalState": "operable", "operability": "operable", "serialNumber": "***********", "thermalStatus": "ok", "model": "FPR2K-PWR-AC-400", "vendor": "Cisco Systems, Inc" } ], "processorList": [ { "id": 1, "operationalState": "operable", "operability": "operable", "vendor": "AuthenticAMD", "model": "49 AMD EPYC 7282 16-Core Processor", "type": "CPU", "thermalStatus": "ok" } ], "securityModuleList": [ { "id": 1, "operationalState": "ok", "operability": "operable", "serialNumber": "***********", "vendor": "Cisco Systems, Inc", "model": "FPR-3120", "availableCores": 24, "totalCores": 32 } ], "memoryList": [ { "capacity": 65536, "id": 1, "array": 1, "bank": 0, "model": "HMAA8GR7AJR4N-XN", "operationalState": "operable", "operability": "operable", "performance": "ok", "power": "not-supported", "serialNumber": "********", "thermalStatus": "ok", "vendor": "Hynix" } ], "model": "FPR-3120", "availableCores": 24, "totalCores": 32 } ], "paging": { "offset": 0, "limit": 25, "count": 1, "pages": 1 } }
シャーシのインターフェイスサマリーを取得します。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/interfacesummary
サンプル応答:
{
"links": {
"self": "
/api/fmc_config/v1/domain/domainUUID/chassis/fmcmanagedchassis/containerUUID/interfacesummary?offset=0&limit=25" }, "items": [ { "interfaceList": [ { "name": "Ethernet1/8", "operationalState": "up", "adminState": "disabled", "portType": "data", "operationalSpeed": "10mbps", "adminSpeed": "1gbps", "adminDuplex": "fullDuplex", "autoNegotiation": "yes", "mediaType": "rj45", "type": "PhysicalInterface" }, { "name": "Ethernet1/7", "operationalState": "up", "adminState": "disabled", "portType": "data", "operationalSpeed": "1gbps", "adminSpeed": "1gbps", "adminDuplex": "fullDuplex", "autoNegotiation": "yes", "mediaType": "rj45", "type": "PhysicalInterface" }, { "name": "Ethernet1/6", "operationalState": "up", "adminState": "disabled", "portType": "data", "operationalSpeed": "1gbps", "adminSpeed": "1gbps", "adminDuplex": "fullDuplex", "autoNegotiation": "yes", "mediaType": "rj45", "type": "PhysicalInterface" }, { "name": "Ethernet1/3", "operationalState": "up", "adminState": "disabled", "portType": "data", "operationalSpeed": "1gbps", "adminSpeed": "1gbps", "adminDuplex": "fullDuplex", "autoNegotiation": "yes", "mediaType": "rj45", "type": "PhysicalInterface" }, { "name": "Ethernet1/2", "operationalState": "up", "adminState": "enabled", "portType": "data", "operationalSpeed": "1gbps", "adminSpeed": "1gbps", "adminDuplex": "fullDuplex", "autoNegotiation": "yes", "mediaType": "rj45", "type": "PhysicalInterface" }, { "name": "Ethernet1/1", "operationalState": "up", "adminState": "enabled", "portType": "data", "operationalSpeed": "1gbps", "adminSpeed": "1gbps", "adminDuplex": "fullDuplex", "autoNegotiation": "yes", "mediaType": "rj45", "type": "PhysicalInterface" }, { "name": "Port-channel48", "operationalState": "up", "adminState": "enabled", "portType": "data", "operationalSpeed": "1gbps", "adminSpeed": "1gbps", "adminDuplex": "fullDuplex", "autoNegotiation": "yes", "mediaType": "rj45", "type": "EtherChannelInterface" } ], "modifiedTime": "2022-07-05T06:39:25Z", "type": "InterfaceSummary" } ], "paging": { "offset": 0, "limit": 25, "count": 1, "pages": 1 } }
シャーシのアプリ情報の取得:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID} /inventorysummary
サンプル応答:
{
"links": {
"self": "
/api/fmc_config/v1/domain/domainUUID/chassis/fmcmanagedchassis/containerUUID/appinfo?offset=0&limit=25&expanded=true" }, "items": [ { "appVersion": "7.4.0.1024", "type": "AppInfo" }, { "appVersion": "7.4.0.1075", "type": "AppInfo" } ], "paging": { "offset": 0, "limit": 25, "count": 1, "pages": 1 } }
このセクションでは、インターフェイスコンフィギュレーション管理のREST APIについて詳しく説明します。
物理インターフェイスのアップデートをサポートするために、次のURLが導入されました。
すべての物理インターフェイスの取得:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/physicalinterfaces
インターフェイスuuidによって特定の物理インターフェイスを取得します。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/physicalinterface s/{interfaceUUID}
インターフェイスuuidでインターフェイスを更新します。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/physicalinterface s/{interfaceUUID}
物理インターフェイスモデルは次のようになります。
{
"metadata": {
"supportedSpeed": "TEN_GBPS,ONE_GBPS,TWENTY_FIVE_GBPS,DETECT_SFP",
"mediaType": "sfp",
"sfpType": "none",
"isBreakoutCapable": false,
"isSplitInterface": false,
"timestamp": 1692344434067,
"domain": {
"name": "Global",
"id": "e276abec-e0f2-11e3-8169-**********",
"type": "Domain"
}
},
"type": "PhysicalInterface",
"name": "Ethernet2/2",
"portType": "DATA",
"adminState": "DISABLED",
"hardware": {
"flowControlSend": "OFF",
"fecMode": "AUTO",
"autoNegState": true,
"speed": "DETECT_SFP",
"duplex": "FULL"
},
"LLDP": {
"transmit": false,
"receive": false
},
"id": "*************************************"
}
サブインターフェイスの管理をサポートするために、次のURLが導入されました。
すべてのサブインターフェイスを取得:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/subinterfaces
インターフェイスuuidによって特定のサブインターフェイスを取得します。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/subinterfaces/{interfaceUUID}
新しいサブインターフェイスの投稿:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/subinterfaces
インターフェイスuuidによるインターフェイスの更新:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/subinterfaces/{interfaceUUID}
インターフェイスuuidによってサブインターフェイスを削除します。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/subinterfaces/{interfaceUUID}
サブインターフェイスモデルは次のようになります。
{
"metadata": {
"isBreakoutCapable": false,
"isSplitInterface": false,
"timestamp": 1692536476265,
"domain": {
"name": "Global",
"id": "e276abec-e0f2-11e3-8169-**********",
"type": "Domain"
}
},
"type": "SubInterface",
"name": "Ethernet1/3.3",
"portType": "DATA",
"subIntfId": 3,
"parentInterface": {
"type": "PhysicalInterface",
"id": "00505686-9A51-0ed3-0000-**********",
"name": "Ethernet1/3"
},
"vlanId": 3,
"id": "*************************************"
}
EtherChannel EtherChannelインターフェイスの管理をサポートするために、次のURLが導入されました。
すべてのEtherChannelインターフェイスを取得します。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/etherchannelinterfaces/{interfaceUUID}
インターフェイスuuidによって特定のEtherChannelインターフェイスを取得します。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/etherchannelinterfaces/{interfaceUUID}
新しいEtherChannelインターフェイスのPOST:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/etherchannelinterfaces
インターフェイスuuidによるインターフェイスの更新:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/etherchannelinterfaces/{interfaceUUID}
インターフェイスuuidによってEtherChannelインターフェイスを削除します。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/etherchannelinterfaces/{interfaceUUID}
EtherChannelインターフェイスモデルは次のようになります。
{
"metadata": {
"supportedSpeed": "HUNDRED_MBPS,TEN_MBPS,ONE_GBPS",
"timestamp": 1692536640172,
"domain": {
"name": "Global",
"id": "e276abec-e0f2-11e3-8169-**********",
"type": "Domain"
}
},
"type": "EtherChannelInterface",
"name": "Port-channel45",
"portType": "DATA",
"etherChannelId": 45,
"selectedInterfaces": [
{
"type": "PhysicalInterface",
"id": "00505686-9A51-0ed3-0000-**********",
"name": "Ethernet1/4"
},
{
"type": "PhysicalInterface",
"id": "00505686-9A51-0ed3-0000-**********",
"name": "Ethernet1/5"
}
],
"lacpMode": "ON",
"lacpRate": "FAST",
"adminState": "DISABLED",
"hardware": {
"flowControlSend": "OFF",
"autoNegState": true,
"speed": "ONE_GBPS",
"duplex": "FULL"
},
"LLDP": {
"transmit": true,
"receive": true
},
"id": "00505686-9A51-0ed3-0000-**********"
}
4200シリーズのインターフェイスのブレークアウト/加入をサポートするには、次のURLを使用できます。
GET :
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/chassisinterfaces/{interfaceUUID}/evaluateoperation
インターフェイスのブレーク/ジョインの実行可能性を評価します。
POST:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/operational/breakoutinterfaces
インターフェイスを中断します。
POST:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/operational/joininterfaces
破損したインターフェイスのセットを結合します。
1. fmcmanagedchassisエンドポイントを使用してFMC管理対象シャーシデバイス(4200)を見つけます。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassisを取得
FMC管理対象シャーシデバイスのリストと、各デバイスのID、名前、モデルなどの詳細を含むマルチインスタンスデバイスを返します。「MULTIINSTANCE」デバイスを選択します。
サンプル応答:
{
"id": "fcaa9ca4-85e5-4bb0-b049-**********",
"type": "FMCManagedChassis",
"chassisName": "192.168.0.75",
"chassisMode": "MULTIINSTANCE",
"links": {
"self": "https://u32c01p06-vrouter.cisco.com:22512/api/fmc_config/v1/domain/e276abec-e0f2-11e3-8169-**********/chassis/fmcmanagedchassis/fcaa9ca4-85e5-4bb0-b049-**********"
}
}
2. interfaces/physicalinterfacesエンドポイントを使用して、インターフェイスがブレークアウト可能かどうかを確認します。
ブレークアウトは、「isBreakoutCapable」がtrueで、mediaTypeがQSFPの場合にのみ可能です。
GET /api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/interfaces
サンプル応答:
{
"metadata": {
"supportedSpeed": "FORTY_GBPS,DETECT_SFP", >>>>>>>>>
"mediaType": "qsfp", >>>>>>>>>
"sfpType": "none",
"isBreakoutCapable": true, >>>>>>>>>
"breakoutFactor": "4", >>>>>>>>>
"isSplitInterface": false,
"timestamp": 1692344434067,
"domain": {
"name": "Global",
"id": "e276abec-e0f2-11e3-8169-**********",
"type": "Domain"
}
},
"type": "PhysicalInterface",
"name": "Ethernet2/4",
"portType": "DATA",
"adminState": "DISABLED",
"hardware": {
"flowControlSend": "OFF",
"fecMode": "AUTO",
"autoNegState": true,
"speed": "DETECT_SFP",
"duplex": "FULL"
},
"LLDP": {
"transmit": false,
"receive": false
},
"id": "00505686-9A51-0ed3-0000-**********"
}
3. インターフェイス上で、evaluateoperationエンドポイントを使用してブレーク操作の実行可能性を評価します。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/chassisinterfaces/{interfaceUUID}/evaluateoperationを取得します
応答に警告やエラーがない場合、ユーザはブレーク操作を実行できます。
サンプル応答:
応答にエラーがある場合、ユーザはブレーク操作を実行できません。
{
"operationType": "BREAKOUT",
"interfaceUsages": [
{
"conflictType": "Interface usage on instance(s)",
"severity": "ERROR", >>>>>>>>>
"description": "Interface Ethernet2/4 can not be split. Remove it from instances [FTD1] and try again.\n"
}
],
"readinessState": "NOT_READY", >>>>>>>>>
"links": {
"self": "https://u32c01p06-vrouter.cisco.com:22542/api/fmc_config/v1/domain/e276abec-e0f2-11e3-8169-**********/chassis/fmcmanagedchassis/19d967e6-ef81-4f2e-b311-**********/chassisinterfaces/00505686-662F-0ed3-0000-004294969274/evaluateoperation/00505686-662F-0ed3-0000-**********"
},
"type": "ChassisInterface",
"id": "00505686-662F-0ed3-0000-**********"
}
4. インターフェイスがブレイクアウト対応で、準備状態が「READY」の場合、ブレイクアウトインターフェイスエンドポイントを使用してインターフェイスをブレイクします。
POST /api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/operational/breakoutinterfaces
要求::
{
"targetInterfaces": [
{
"id": "***************ed3-0000-004294969276",
"metadata": {
"type": "PhysicalInterface"
}
}
],
"type": "BreakoutInterface"
}
レスポンス:
{
"id": "4294969716",
"type": "TaskStatus",
"links": {
"self": "https://u32c01p06-vrouter.cisco.com:22542/api/fmc_config/v1/domain/e276abec-e0f2-11e3-8169-**********/job/taskstatuses/4294969716"
},
"taskType": "DEVICE_DEPLOYMENT",
"message": "Deployment status for ************************************: SUCCEEDED",
"status": "Interface notification received"
}
5. ブレーク応答でタスクIDを使用して、タスク完了を追跡します。「Task status」を「Interface Notification received」に設定します。
GET /api/fmc_config/v1/domain/{domainUUID}/job/taskstatuses/{objectId}
{
"metadata": {
"task": {
"id": "4294969699",
"links": {
"self": "https://u32c01p06-vrouter.cisco.com:22542/api/fmc_config/v1/domain/e276abec-e0f2-11e3-8169-**********/job/taskstatuses/4294969699"
}
}
},
"targetInterfaces": [
{
"id": "00505686-662F-0ed3-0000-**********",
"type": "PhysicalInterface"
}
],
"type": "BreakoutInterface"
}
{
"id": "4294969716",
"type": "TaskStatus",
"links": {
"self": "https://u32c01p06-vrouter.cisco.com:22542/api/fmc_config/v1/domain/e276abec-e0f2-11e3-8169-**********/job/taskstatuses/4294969716"
},
"taskType": "DEVICE_DEPLOYMENT",
"message": "Deployment status for ************************************: SUCCEEDED",
"status": "Interface notification received"
}
6. chassisinterfaceeventsエンドポイントを使用して、インターフェイスの変更を取得します。
/api/fmc_config/v1/domain/{domainUUID}/chassis/ fmcmanagedchassis/{containerUUID}/chassisinterfaceeventsを取得します。
サンプル応答:
[
{
"change": "Interface is deleted",
"type": "PhysicalInterface",
"state": "DISASSOCIATED",
"name": "Ethernet2/3"
},
{
"change": "Interface is associated",
"type": "PhysicalInterface",
"state": "ASSOCIATED",
"name": "Ethernet2/3/2"
},
{
"change": "Interface is associated",
"type": "PhysicalInterface",
"state": "ASSOCIATED",
"name": "Ethernet2/3/3"
},
{
"change": "Interface is associated",
"type": "PhysicalInterface",
"state": "ASSOCIATED",
"name": "Ethernet2/3/4"
}
]
7. インターフェイス通知を受信しない場合は、chassisinterfaceeventsエンドポイントを使用してデバイスを同期し、保留中の変更があることを確認します。
POST /api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{containerUUID}/ chassisinterfaceevents
要求::
{
"action": "SYNC_WITH_DEVICE"
}
レスポンス:
{
"action": "SYNC_WITH_DEVICE",
"hasPendingChanges": true
}
8. 通知を受信したら、chassisinterfaceeventsエンドポイントを使用して変更を受け入れます。
POST /api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{containerUUID}/ chassisinterfaceevents
要求::
{
"action":"ACCEPT_CHANGES"
}
9. すべてのシャーシインターフェイスを取得し、インターフェイスエンドポイントを使用して分割された(破損した)インターフェイスを見つけます。
GET /api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/interfaces
1つの40Gインターフェイス(eth2/2など)は、4x10Gインターフェイス(eth2/2/1、eth2/2/2、eth2/2/3、およびeth2/2/4)に分割されます
1. interfaces/physicalinterfacesエンドポイントを使用して、インターフェイスが故障しているかどうかを確認します。
結合操作は、"isSplitInterface"がtrueで、mediaTypeがSFPの場合にのみ可能です
GET /api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/interfaces
{
"metadata": {
"supportedSpeed": "TEN_GBPS,DETECT_SFP",
"mediaType": "sfp",
"sfpType": "none",
"isBreakoutCapable": false,
"breakoutFactor": "4",
"isSplitInterface": true,
"timestamp": 1692541554935,
"domain": {
"name": "Global",
"id": "e276abec-e0f2-11e3-8169-**********",
"type": "Domain"
}
},
"type": "PhysicalInterface",
"name": "Ethernet2/3/4",
"portType": "DATA",
"adminState": "DISABLED",
"LLDP": {
"transmit": false,
"receive": false
},
"hardware": {
"flowControlSend": "OFF",
"speed": "DETECT_SFP",
"duplex": "FULL",
"fecMode": "AUTO",
"autoNegState": true
},
"id": "00505686-662F-0ed3-0001-**********"
}
2. 4つの分割インターフェイスの1つに対してevaluateoperationエンドポイントを使用して、Join操作の実行可能性を評価します。
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/ch assisinterfaces/{interfaceUUID}/evaluateoperationを取得します
{
"operationType": "JOIN",
"readinessState": "READY",
"links": {
"self": "https://u32c01p06-vrouter.cisco.com:22542/api/fmc_config/v1/domain/e276abec-e0f2-11e3-8169-**********/chassis/fmcmanagedchassis/19d967e6-ef81-4f2e-b311-**********/chassisinterfaces/00505686-662F-0ed3-0001-**********/evaluateoperation/00505686-662F-0ed3-0001-**********"
},
"type": "ChassisInterface",
"id": "00505686-662F-0ed*******************"
}
{
"operationType": "JOIN",
"interfaceUsages": [
{
"conflictType": "Interface used in EtherChannel Configuration",
"severity": "ERROR",
"description": "Interface (Ethernet2/3/4) referred to in Ether Channel Interface (Port-channel32) configurations will be impacted due to the JOIN operation."
}
],
"readinessState": "NOT_READY",
"links": {
"self": "https://u32c01p06-vrouter.cisco.com:22542/api/fmc_config/v1/domain/e276abec-e0f2-11e3-8169-*********/chassis/fmcmanagedchassis/19d967e6-ef81-4f2e-b311-********/chassisinterfaces/00505686-662F-0ed3-0001-692539698200/evaluateoperation/00505686-662F-0ed3-0001-***********"
},
"type": "ChassisInterface",
"id": "00505686-662F-0ed*******************"
}
3. インターフェイスが壊れ、準備状態が「READY」の場合、joininterfacesエンドポイントを使用してインターフェイスに参加します。interface_uuidは、4つの破損したインターフェイスのIDにすることができます。
POST/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/operational/joininterfaces
要求::
{
"targetInterfaces": [
{
"id": "***************ed3-0001-692539698200",
"type": "PhysicalInterface"
}
],
"type": "JoinInterface"
}
レスポンス:
{
"metadata": {
"task": {
"id": "4294970217",
"links": {
"self": "
/api/fmc_config/v1/domain/e27"***************-8169-6d9ed49b625f/job/taskstatuses/4294970217" } } }, "targetInterfaces": [ { "id": "***************ed3-0001-692539698200", "type": "PhysicalInterface" }, { "id": "***************ed3-0001-692539698201", "type": "PhysicalInterface" }, { "id": "***************ed3-0001-692539698202", "type": "PhysicalInterface" }, { "id": "***************ed3-0001-692539698203", "type": "PhysicalInterface" } ], "type": "JoinInterface" }
4. 加入応答のタスクIDを使用してタスク完了を追跡します。「Task status」を「Interface Notification received」に設定します。
GET /api/fmc_config/v1/domain/{domainUUID}/job/taskstatuses/{objectId}
レスポンス:
{
"id": "4294970237",
"type": "TaskStatus",
"links": {
"self": "https://u32c01p06-vrouter.cisco.com:22542/api/fmc_config/v1/domain/e276abec-e0f2-11e3-8169-6d9ed49b625f/job/taskstatuses/4294970237"
},
"taskType": "SSP_EPM_OIR",
"message": "Deployment status for 19d967e6-xxxx-xxxx-xxxx-85ff6cef6d3f: SUCCEEDED",
"status": "Interface notification received"
}
5. chassisinterfaceeventsエンドポイントを使用して、インターフェイスの変更を取得します。
/api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{containerUUID}/chassisinterfaceeventsを取得します。
回答:
[
{
"change": "Interface is associated",
"type": "PhysicalInterface",
"state": "ASSOCIATED",
"name": "Ethernet2/3"
},
{
"change": "Interface is deleted",
"type": "PhysicalInterface",
"state": "DISASSOCIATED",
"name": "Ethernet2/3/1"
},
{
"change": "Interface is deleted",
"type": "PhysicalInterface",
"state": "DISASSOCIATED",
"name": "Ethernet2/3/2"
},
{
"change": "Interface is deleted",
"type": "PhysicalInterface",
"state": "DISASSOCIATED",
"name": "Ethernet2/3/3"
},
{
"change": "Interface is deleted",
"type": "PhysicalInterface",
"state": "DISASSOCIATED",
"name": "Ethernet2/3/4"
}
]
6. インターフェイス通知を受信しない場合は、chassisinterfaceeventsエンドポイントを使用してデバイスを同期し、保留中の変更があることを確認します。
POST /api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{containerUUID}/chassisinterfaceevents
要求::
{
"action":"SYNC_WITH_DEVICE"
}
レスポンス:
{
"action":"SYNC_WITH_DEVICE",
"hasPendingChanges":true
}
7. 通知を受信したら、chassisinterfaceeventsエンドポイントを使用して変更を受け入れます。
/api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{containerUUID}/chassisinterfac eeventsの後
要求::
{
"action":"ACCEPT_CHANGES"
}
8. すべてのシャーシインターフェイスを取得し、参加しているインターフェイス、およびインターフェイスエンドポイントを使用している他のインターフェイスを見つけます。
GET /api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/interfaces
たとえば、10Gインターフェイス(eth2/2/1)でJoinが開始されると、応答では40Gインターフェイスeth2/2が使用可能になります。
ネットワークモジュールとインターフェイスの同期をサポートするために、次のURLが導入されました。
POST:
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/chassisinterface events
ペイロードあり
{"action": "SYNC_WITH_DEVICE"} - >同期をトリガーします
{"action": "ACCEPT_CHANGES"} - >変更を承諾します
GET :
/api/fmc_config/v1/domain/{domainUUID}/chassis/fmcmanagedchassis/{containerUUID}/chassisinterface events
生成された変更イベントを一覧表示します
登録が失敗した場合、これらのFXOS CLIを使用して、sftunnel、sfipproxyプロセスが起動しているかどうかを確認できます。
firepower# connect local-mgmt
firepower-4215(local-mgmt)# show processes | include sftunnel grep: (standard input): binary file matches
3323 root 20 0 80328 2024 1544 S 0.0 0.0 0:11.53 /opt/cisco/sftunnel/sfipproxy -d –f /etc/sf/sfipproxy.conf
22066 root 20 0 376880 7140 5944 S 0.0 0.0 0:41.18 /opt/cisco/sftunnel/sftunnel -d -f /etc/sf/sftunnel.conf
CLIでターミナルコンソールを使用している場合は、次に示すCLIを使用してターミナル幅を適切な値に設定することにより、show processesの出力が切り捨てられていないことを確認します。
firepower-4215(local-mgmt)# terminal width 100
SFTunnelプロセスが起動して実行されているにもかかわらず、登録が失敗する場合は、次のコマンドを使用して失敗の潜在的な原因を調べることができます。
/opt/cisco/platform/logs/sfmessagesでsyslogメッセージを表示するために、connect local-mgmtからFXOSに新しいCLIを導入
firepower# connect local-mgmt
firepower(local-mgmt)# tail-mgmt-log sfmessages
Dec 9 18:31:17 firepower Ipc [30483]: add ep: 1,0x5613aa0e2fe8 total = 1 Dec 9 18:31:17 firepower Ipc [30483]: add ep: 1,0x5613aa0ec528 total = 2 Dec 9 18:31:17 firepower Ipc [30483]: add ep: 1,0x5613aa0f5ea8 total = 3 Dec 9 18:31:18 firepower SF-IMS[12621]: [12625] sftunneld:SYNC_PROC [INFO] Change in directory /var/sf/sync detected (0 vs 1670610348)
FMCは、デバイス管理ページからのシャーシトラブルシューティング(FPRM)の生成をサポートします。
シャーシのトラブルシューティングオプションと生成:
シャーシのトラブルシューティングの進行状況とダウンロード:
問題:FMCでシャーシの自動登録が失敗する。
予想される結果:
実際の結果
1. 変換を確認します。
firepower# scope sys
firepower /system # show
Systems:
Name Mode Deploy Mode System IP Address System IPv6 Address
---------- ----------- ----------- ----------------- -------------------
firepower Stand Alone Container 192.168.xx.xx ::
2. デバイスマネージャを確認します。
firepower# show device-manager
Device manager:
Name: manager
Hostname: 10.10.xx.xx
NAT id: 3ab4bb1a-d723-11ee-a694-89055xxxxxxx
Registration Status: Completed
Error Msg:
3.1. /var/opt/CSCOpx/MDC/log/operation/vmssharedsvcs.logおよび/var/opt/CSCOpx/MDC/log/operation/usmsharedsvcs.logに移動します。
3.2.ファイル内で「NATIVE_TO_MI_CONVERSION」および「CHASSIS DISCOVERY」というキーワードを検索し、障害の原因を見つけます。
問題:FMCでインスタンスの自動登録が失敗します。
予想される結果:
実際の結果
ps -ef | grep -i "sftunnel”
pmtool restartById sftunnel
問題:デバイスをネイティブモードに戻した後、FMCでネイティブデバイス登録が失敗する
configure network ipv4 manual 192.168.0.xx 255.255.255.0 192.168.0.1 management1
改定 | 発行日 | コメント |
---|---|---|
1.0 |
29-Oct-2024 |
初版 |