Introducción
Este documento describe cómo reformatear todo el sistema, borrar las imágenes y devolverlo a su configuración predeterminada de fábrica.
Requirements
-Conexión del servidor TFTP a la interfaz de administración en Firepower
-Conexión de consola al dispositivo
Componentes Utilizados
-Firepower serie 4100 o 9300
-Servidor TFTP
-Recovery Image Software Bundle, las imágenes de recuperación incluyen tres archivos separados (K.ickstart, Administrador, Sistema). Por ejemplo, a continuación se muestran las imágenes de recuperación para FXOS 2.13(0.212)
-Imagen de recuperación (kickstart) para FX-OS 2.13(0.212)
-Imagen de recuperación (manager) para FX-OS 2.13(0.212)
-Imagen de recuperación (sistema) para FX-OS 2.13(0.212)
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Nota: Después de realizar este procedimiento, la contraseña de administrador se restablece en Admin123.
- En caso de que la flash integrada del supervisor se dañe y el sistema ya no pueda iniciarse correctamente, puede usar este procedimiento para recuperar el sistema. Para completar este proceso, debe iniciar TFTP con una imagen kickstart, formatear de nuevo la flash, descargar un nuevo sistema y reiniciar el Supervisor.
Procedimiento
Paso 1.
Acceso al mensaje de ROMMON
-
Conéctese al puerto de la consola.
- Reinicie el sistema.
El sistema inicia el proceso de arranque y muestra un temporizador de cuenta atrás.
-
Pulse la tecla Escape durante la cuenta atrás para entrar en el modo ROMMON
Paso 2.
Arranque el sistema con la imagen de kickstarter a través de TFTP
-
Establezca los parámetros correctos para la interfaz de administración, la dirección, la máscara de red y la puerta de enlace.
b. Utilice el comando set para verificar la información en la interfaz de administración.
c. Copie la imagen kickstart en un directorio TFTP al que se pueda acceder desde el chasis Firepower4100/9300 a través de la interfaz de administración.
Nota: También puede arrancar el kickstart desde ROMMON mediante un dispositivo de medios USB insertado en la ranura USB del panel frontal del chasis Firepower4100/9300. Si el dispositivo USB está insertado mientras el sistema está en ejecución, debe reiniciar el sistema antes de que reconozca el dispositivo USB.
Paso 3.
Una vez que arranque la imagen es cargado, reformatear flash utilización init system comando.
Nota: El comando "init system" borra el contenido de la memoria flash, incluidas todas las imágenes de software descargadas al sistema y todas las configuraciones del sistema. Se tarda aproximadamente 20-30 minutos en completar el proceso.
Paso 4.
Descargue las imágenes de recuperación para el chasis Firepower 4100/9300.
-
Usted debe set administración IP address (dirección) y gateway a descargar recuperación imagen.
Nota: Estas imágenes no pueden descargarse a través de USB.
b. Copie las tres imágenes de recuperación del servidor remoto a la memoria flash de inicialización.
c. Especifique la URL del archivo para importar las imágenes mediante una de las siguientes sintaxis:
- ftp://username@hostname/path/image_name
- scp://username@hostname/path/image_name
- sftp://username@hostname/path/image_name
- tftp://hostname/path/image_name
d. Una vez que las imágenes se hayan copiado correctamente en el chasis Firepower 4100/9300, realice un enlace simbólico a la imagen del administrador desde nuova-sim-mgmt-nsg.0.1.0.001.bin. Este link indica al mecanismo de carga qué imagen del administrador debe cargar.
El nombre de enlace simbólico debe ser nuova-sim-mgmt-nsg.0.1.0.001.bin independientemente de la imagen que esté intentando cargar.
Paso 5.
Recargue el switch.
Paso 6.
Reiniciar desde arranque y imágenes del sistema.
Nota: Puede ver mensajes de error del administrador de licencias mientras carga la imagen del sistema. Puede tranquilamente ignorar estos mensajes.
Paso 7.
Una vez cargada la imagen, el sistema le solicita que introduzca los parámetros de configuración iniciales. Para obtener más información, vea Configuración inicial mediante el puerto de la consola.
Paso 8.
Inicie sesión en el sistema con las credenciales que ya estaban establecidas.
Paso 9.
Descargue la imagen del paquete de la plataforma para su uso con el chasis Firepower 4100/9300.
Paso 10.
- Entre en el modo de instalación automática.
- Instale el paquete de la plataforma FXOS.
- En primer lugar, el sistema comprueba el paquete de software que desea instalar. El sistema le informa de cualquier incompatibilidad entre las aplicaciones instaladas actualmente y el paquete de software de la plataforma FXOS especificado.
- Introduzca ypara confirmar que desea continuar con la instalación o nopara cancelarla.
Paso 11.
Supervisión de la instalación.
Paso 12.
Si la imagen de Platform Bundle que ha instalado se corresponde con las imágenes que ha utilizado para recuperar su sistema, debe activar manualmente las imágenes de kickstart y del sistema para que se vayan a utilizar al cargar el sistema en el futuro.
La activación automática no se produce al instalar un paquete de plataforma que tiene las mismas imágenes que las imágenes de recuperación que se utilizaron.
- Establezca el alcance de Fabric-Interconnect como:
- Utilice el comando show version para mostrar la versión del núcleo en ejecución y la versión del sistema en ejecución. Utilice estas cadenas para activar la imagen.
Nota: Si los Startup-Kern-Vers y Startup-Sys-Vers ya están configurados y coinciden con los Running-Kern-Vers y Running-Sys-Vers, no necesita activar las imágenes y puede continuar con el Paso 13.
c. Ingrese el siguiente comando para activar las imágenes.activate firmware kernel-version <running_kernel_version> system-version <running_system_version>
Nota: El estado del servidor puede cambiar a "Error de disco". No tiene que preocuparse por este mensaje y puede continuar con este procedimiento.
Paso 13.
Reinicie el sistema.
Nota: El sistema apaga cada módulo/motor de seguridad antes de apagar finalmente y reiniciar el chasis Firepower4100/9300. Este proceso tarda aproximadamente de 5 a 10 minutos.
Paso 14.
Supervise el estado del sistema. El estado del servidor debe pasar de "Detección" a "Configuración" y, finalmente, a "Aceptar".