Introduzione
Questo documento descrive come riformattare l'intero sistema, cancellare le immagini e riportarlo alle impostazioni predefinite di fabbrica.
Requisiti
-Connessione del server TFTP all'interfaccia di gestione su Firepower
-Connessione console al dispositivo
Componenti usati
- Firepower serie 4100 o 9300
-Server TFTP
-Recovery Image Software Bundle, le immagini di ripristino includono tre file separati (K.ickstart, Manager, System). Ad esempio, di seguito sono riportate le immagini di ripristino per FXOS 2.13(0.212)
-Immagine di ripristino (kickstart) per FX-OS 2.13(0.212)
-Immagine di ripristino (manager) per FX-OS 2.13(0.212)
-Immagine di ripristino (sistema) per FX-OS 2.13(0.212)
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Nota: dopo aver eseguito questa procedura, la password dell'amministratore viene reimpostata su Admin123.
- Nel caso in cui la memoria flash integrata del Supervisor si danneggi e il sistema non possa più avviarsi correttamente, è possibile utilizzare questa procedura per ripristinare il sistema. Per completare questo processo, è necessario avviare il protocollo TFTP con un'immagine kickstart, riformattare la memoria flash, scaricare un nuovo sistema e riavviare il Supervisor.
Procedura
Passaggio 1.
Accesso al prompt ROMMON
-
Collegarsi alla porta della console.
- Riavviare il sistema.
Il sistema avvia il processo di avvio e visualizza un timer di conto alla rovescia.
-
Premere il tasto ESC durante il conto alla rovescia per accedere alla modalità ROMMON
Passaggio 2.
Avviare il sistema con l'immagine kickstarter tramite TFTP
-
Impostare i parametri corretti per l'interfaccia di gestione, l'indirizzo, la netmask e il gateway.
b. Utilizzare il comando set per verificare le informazioni sull'interfaccia di gestione.
c. Copiare l'immagine kickstart in una directory TFTP accessibile dallo chassis Firepower4100/9300 tramite l'interfaccia di gestione.
Nota: è anche possibile avviare il kickstart da ROMMON utilizzando un supporto USB inserito nello slot USB sul pannello anteriore dello chassis Firepower4100/9300. Se il dispositivo USB è inserito mentre il sistema è in esecuzione, è necessario riavviare il sistema prima che riconosca il dispositivo USB.
Passaggio 3.
Una volta che avvio rapido immagine è caricato, riformattare OSPF (Open Shortest Path First) flash utilizzo OSPF (Open Shortest Path First) inizializzare sistema
Nota: il comando "init system" cancella il contenuto della memoria flash, incluse tutte le immagini software scaricate sul sistema e tutte le configurazioni del sistema. Il completamento della procedura richiede 20-30 minuti.
Passaggio 4.
Scaricare le immagini di ripristino per lo chassis Firepower 4100/9300.
-
Tu deve impostare OSPF (Open Shortest Path First) gestione IP indirizzo e gateway a scarica OSPF (Open Shortest Path First) recupero immagine.
Nota: queste immagini non possono essere scaricate tramite USB.
b. Copiare tutte e tre le immagini di ripristino dal server remoto alla memoria bootflash.
c. Specificare l'URL del file per importare le immagini utilizzando una delle sintassi seguenti:
- ftp://username@hostname/path/image_name
- scp://username@hostname/path/image_name
- sftp://username@hostname/path/image_name
- tftp://hostname/path/image_name
d. Una volta copiate correttamente le immagini sullo chassis Firepower 4100/9300, creare un collegamento simmetrico all'immagine di gestione da nuova-sim-mgmt-nsg.0.1.0.001.bin. Questo collegamento indica al meccanismo di caricamento quale immagine di gestione caricare.
Il nome del collegamento deve essere sempre nuovo-sim-mgmt-nsg.0.1.0.001.bin, indipendentemente dall'immagine che si sta tentando di caricare.
Passaggio 5.
Ricaricare lo switch.
Passaggio 6.
Avvio da avvio rapido e immagini del sistema.
Nota: durante il caricamento dell'immagine del sistema è possibile visualizzare i messaggi di errore di Gestione licenze. È possibile ignorare questi messaggi.
Passaggio 7.
Una volta caricata l'immagine, il sistema chiede di immettere le impostazioni di configurazione iniziali. Per ulteriori informazioni, vedere Configurazione iniziale tramite la porta della console.
Passaggio 8.
Accedere al sistema utilizzando le credenziali già impostate.
Passaggio 9.
Scaricare l'immagine del bundle della piattaforma da utilizzare con lo chassis Firepower 4100/9300.
Passaggio 10.
- Accedere alla modalità di installazione automatica.
- Installare il bundle della piattaforma FXOS.
- Il sistema verifica innanzitutto il pacchetto software che si desidera installare. Il sistema informa l'utente di qualsiasi incompatibilità tra le applicazioni attualmente installate e il pacchetto software della piattaforma FXOS specificato.
- Immettere sì per confermare che si desidera procedere con l'installazione oppure immettere no annullare l'installazione.
Passaggio 11.
Controllo dell'installazione.
Passaggio 12.
Se l'immagine Platform Bundle installata corrisponde alle immagini utilizzate per il ripristino del sistema, è necessario attivare manualmente le immagini kickstart e di sistema in modo che vengano utilizzate per il caricamento del sistema in futuro.
L'attivazione automatica non viene eseguita quando si installa un pacchetto di piattaforme con le stesse immagini delle immagini di ripristino utilizzate.
- Impostare l'ambito per l'interconnessione fabric a:
- Utilizzare il comando show version per visualizzare la versione del kernel in esecuzione e la versione del sistema in esecuzione. Utilizzare queste stringhe per attivare l'immagine.
Nota: se i valori Startup-Kern-Vers e Startup-Sys-Vers sono già impostati e corrispondono ai valori Running-Kern-Vers e Running-Sys-Vers, non è necessario attivare le immagini e procedere al passo 13.
c. Immettere il comando successivo per attivare le immagini.activate firmware kernel-version <running_kernel_version> system-version <running_system_version>
Nota: lo stato del server può essere modificato in "Errore del disco". Non è necessario preoccuparsi del messaggio e si può continuare con questa procedura.
Passaggio 13.
Riavviare il sistema.
Nota: il sistema spegne ciascun modulo/motore di sicurezza prima di spegnere e riavviare lo chassis Firepower4100/9300. Questo processo richiede circa 5-10 minuti.
Passaggio 14.
Monitorare lo stato del sistema. Lo stato del server deve passare da "Discovery" a "Config" e infine a "Ok".