キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
28
閲覧回数
0
いいね!
0
コメント
JapanTAC_CSC
Level 8
Level 8

2025 年 4 月 24 日 (初版)

TAC SR Collection
主な問題

Config にて platform ipsec fips-mode が含まれる機器に対して Version が 20.13 以下の vManage から Template を Push しようとした際、Failed(Error in generating configuration diff for the device) となり、設定変更に失敗します。

原因

この問題は vManage にて組み込まれている Software で使用する SSH と cEdge における FIPS にて使用される SSH における互換性に問題があるために、 vManage から Template を Push する際に正しく通信ができずに失敗します。

解決策

復旧策
cEdge から platform ipsec fips-mode を削除頂く必要があります。
本事象発生時は cEdge が vManaged mode になっているため、手動にて一度 vManaged Mode から脱する必要があります。
また、vManaged Mode を Disable 化 した後一定時間で自動的に Enable となることがありますので、手順1-3については間を開けずに実施ください。 

  1.  vManage mode を Disable
    vManage mode が true であることを確認
    # show sdwan system status  | inc vManage 
    
    vManaged Mode を Disable 化
    #request platform software sdwan is-vmanaged disable
    
    vManage mode が false であることを確認
    # show sdwan system status  | inc vManage 
  2. FIPS を無効化
    #config-ransaction
    (config)# no platform ipsec fips-mode
    (config)# commit
  3. vManage modeを Enable
    vManage modeを Enable化
    #request platform software sdwan is-vmanaged enable
    
    vManage mode が true であることを確認
    # show sdwan system status  | inc vManage 
  4.  vManage にて platform ipsec fips-mode を 削除した Template を Push

恒久対策:
SSH において cEdge にて使用される FIPSとの互換性がある バージョン 20.14 以上の vManage へと Upgrade してください。

備考
本不具合は、Bug Search Tool でも確認できます。
各製品の TAC SR Collection の一覧は、よくある質問と解決方法 (TAC SR Collection) から確認できます。

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします