المقدمة
يصف هذا المستند عملية خفض مستوى قاعدة بيانات الثغرات على الإصدار 7.3 من مركز إدارة جدار الحماية الآمن (FMC) والإصدارات الأحدث.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- Cisco Secure Firewall Management Center، الإصدار 7.3 VDB 361
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
التكوين
عمليات التهيئة الأولية
في واجهة المستخدم الرسومية FMC، يتم الحصول على نسخة VDB تحت العنوان الرئيسيالقائمة > .
على واجهة سطر الأوامر، يتم الحصول على إصدار VDB باستخدام الأمر show version
.
> show version
-------------------[ firepower ]--------------------
Model : Secure Firewall Management Center for VMware (66) Version 7.3.0 (Build 69)
UUID : e8f4b5de-4da1-11ed-b2ce-4637a3ef82f7
Rules update version : 2023-07-12-002-vrt
LSP version : lsp-rel-20230712-1621
VDB version : 361
----------------------------------------------------
عملية التراجع
إذا لم يعد إصدار VDB السابق مخزنا على FMC، انتقل إلى النظام()
بعد ذلك، حدد خانة إختيار FMC وانقر على تثبيت.
يتم عرض موجه تحذير لإعلامك بمشكلة انقطاع حركة المرور المحتملة في حالة نشر التغييرات على جدران الحماية المدارة بعد إرجاع VDB.
التحقق من الصحة
ما إن يتم التراجع مهمة، ال VDB صيغة يستطيع كنت أكدت تحت القائمة الرئيسية >
وأخيرا، بعد إسترداد قاعدة بيانات المحول (VDB)، يلزم نشر السياسة للدفع بتكوين قاعدة بيانات المحول (VDB) الجديد إلى جدران الحماية المدارة من قبل وحدة التحكم FMC.
القيود
- لا يتوفر زر التراجع عن VDB قبل FMC 7.3.
- أنت يعجز أن يرجع ال VDB إلى صيغة أقدم من 357، إن VDB صيغة أبكر من 357 يكون جلبت إلى ال FMC، الإستعادة زر رجوع إلى الخارج.
- إذا كان إصدار VDB أقل من إصدار VDB الأساسي لوحدة التحكم في الإدارة الأساسية (FMC)، يتم عرض مهمة الاستعادة الناجحة التي تم إكمالها، ومع ذلك، يستمر عرض إصدار VDB الذي يتم عرضه في إظهار نفس الطريقة التي كان يتم بها عرض محاولة التراجع السابقة.
من واجهة سطر الأوامر (CLI) الخاصة بوحدة التحكم في الإدارة الأساسية (FMC)، يمكنك تأكيد حدوث ذلك لأن إصدار هدف التراجع أقل من إصدار FMC الأساسي. يمكن تأكيد ذلك على واجهة سطر الأوامر (CLI) الخاصة بوحدة التحكم FMC في ملف status.log.
> expert
sudo su
cd /var/log/sf/vdb-4.5.0-<vdb number>/
cat status.log
root@firepower:/var/log/sf/vdb-4.5.0-357# cat status.log
state:running
ui:The install has begun.
ui:[ 0%] Running script pre/000_start.sh...
ui:[ 4%] Running script pre/010_check_versions.sh...
ui:[ 4%] Non-Fatal error: Non-Fatal error: Cannot rollback to version(357) lower than default VDB 358
ui:[ 4%] The install completed successfully.
ui:The install has completed.
state:finished
----------------------------------------------------
معلومات ذات صلة