2025 年 4 月 24 日 (初版)
TAC SR Collection |
主な問題 |
Config にて platform ipsec fips-mode が含まれる機器に対して Version が 20.13 以下の vManage から Template を Push しようとした際、Failed(Error in generating configuration diff for the device) となり、設定変更に失敗します。
|
原因 |
この問題は vManage にて組み込まれている Software で使用する SSH と cEdge における FIPS にて使用される SSH における互換性に問題があるために、 vManage から Template を Push する際に正しく通信ができずに失敗します。
|
解決策 |
復旧策: cEdge から platform ipsec fips-mode を削除頂く必要があります。 本事象発生時は cEdge が vManaged mode になっているため、手動にて一度 vManaged Mode から脱する必要があります。 また、vManaged Mode を Disable 化 した後一定時間で自動的に Enable となることがありますので、手順1-3については間を開けずに実施ください。
- vManage mode を Disable
vManage mode が true であることを確認
# show sdwan system status | inc vManage
vManaged Mode を Disable 化
#request platform software sdwan is-vmanaged disable
vManage mode が false であることを確認
# show sdwan system status | inc vManage
- FIPS を無効化
#config-ransaction
(config)# no platform ipsec fips-mode
(config)# commit
- vManage modeを Enable
vManage modeを Enable化
#request platform software sdwan is-vmanaged enable
vManage mode が true であることを確認
# show sdwan system status | inc vManage
- vManage にて platform ipsec fips-mode を 削除した Template を Push
恒久対策: SSH において cEdge にて使用される FIPSとの互換性がある バージョン 20.14 以上の vManage へと Upgrade してください。
|
備考
本不具合は、Bug Search Tool でも確認できます。
各製品の TAC SR Collection の一覧は、よくある質問と解決方法 (TAC SR Collection) から確認できます。