FXOS および ASA スタンドアロン デバイスまたはシャーシ内クラスタのアップグレード
FXOS CLI または Firepower Chassis Manager を使用して、Firepower 9300 上のFXOS およびスタンドアロン ASA デバイスまたは ASA シャーシ内クラスタをアップグレードします。
以下を使用した FXOS および ASA スタンドアロン デバイスまたはシャーシ内クラスタのアップグレード Firepower Chassis Manager
アップグレード プロセスは最大 45 分かかることがあります。アップグレード中、トラフィックはデバイスを通過しません。適切なアップグレード活動の計画を行ってください。
始める前に
アップグレードを開始する前に、以下が完了していることを確認します。
-
アップグレード先の FXOS および ASA ソフトウェア パッケージをダウンロードします(Cisco.com からのソフトウェアのダウンロードを参照してください)。
-
FXOS と ASA の構成をバックアップします。
手順
ステップ 1 |
Firepower Chassis Manager で、 を選択します。 |
||
ステップ 2 |
新しい FXOS プラットフォーム バンドルのイメージと ASA ソフトウェア イメージのアップロード::
|
||
ステップ 3 |
新しい FXOS プラットフォーム バンドル イメージが正常にアップロードされたら、アップグレードする FXOS プラットフォーム バンドルの [Upgrade] をクリックします。 システムは、まずインストールするソフトウェア パッケージを確認します。現在インストールされているアプリケーションと指定した FXOS プラットフォーム ソフトウェア パッケージの間の非互換性を通知します。また既存のセッションを終了することやアップグレードの一部としてシステムをリブートする必要があることが警告されます。ASA バージョンが互換性テーブルにアップグレード可能としてリストされている限り、これらの警告を無視できます。 |
||
ステップ 4 |
[はい(Yes)] をクリックして、インストールを続行することを確認します。 FXOS がバンドルを解凍し、コンポーネントをアップグレードまたはリロードします。 |
||
ステップ 5 |
Firepower Chassis Manager は、アップグレード中は使用できません。FXOS CLI を使用してアップグレード プロセスをモニタできます(アップグレード進行のモニタ を参照してください)。 |
||
ステップ 6 |
すべてのコンポーネントが正常にアップグレードされたら、続行する前に、セキュリティ モジュール/セキュリティ エンジンおよびインストールされているアプリケーションの状態を確認します(インストールの確認 を参照してください)。 |
||
ステップ 7 |
[論理デバイス(Logical Devices)] を選択します。 |
||
ステップ 8 |
アップグレードする各 ASA 論理デバイスごとに、以下を実行います。
|
||
ステップ 9 |
アップグレード プロセスが完了したら、アプリケーションがオンラインであり、正常にアップグレードされたことを確認します。
|
FXOS CLI を使用した FXOS および ASA スタンドアロン デバイスまたはシャーシ内クラスタのアップグレード
アップグレード プロセスは最大 45 分かかることがあります。アップグレード中、トラフィックはデバイスを通過しません。適切なアップグレード活動の計画を行ってください。
始める前に
アップグレードを開始する前に、以下が完了していることを確認します。
-
アップグレード先の FXOS および ASA ソフトウェア パッケージをダウンロードします(Cisco.com からのソフトウェアのダウンロードを参照してください)。
-
FXOS と ASA の構成をバックアップします。
-
シャーシにソフトウェア イメージをダウンロードするために必要な次の情報を収集します。
-
イメージのコピー元のサーバの IP アドレスおよび認証クレデンシャル。
-
イメージ ファイルの完全修飾名。
-
手順
ステップ 1 |
FXOS CLI に接続します。 |
ステップ 2 |
新しいプラットフォーム バンドル イメージをシャーシにダウンロードします。 例:次の例では、SCP プロトコルを使用してイメージをコピーします。
|
ステップ 3 |
新しい FXOS プラットフォーム バンドルのイメージが正常にダウンロードされたら、FXOS バンドルをアップグレードします。 |
ステップ 4 |
すべてのコンポーネントが正常にアップグレードされたら、続行する前に、セキュリティ モジュール/セキュリティ エンジンおよびインストールされているアプリケーションの状態を確認します(インストールの確認 を参照してください)。 |
ステップ 5 |
シャーシに新しい ASA ソフトウェア イメージをダウンロードします。 例:次の例では、SCP プロトコルを使用してイメージをコピーします。
|
ステップ 6 |
アップグレードする各 ASA 論理デバイスごとに、以下を実行います。 |
ステップ 7 |
設定をコミットします。 commit-buffer トランザクションをシステムの設定にコミットします。アプリケーション イメージが更新され、アプリケーションが再起動します。 |
ステップ 8 |
セキュリティ モジュール/セキュリティ エンジンおよびインストールされているアプリケーションの状態を確認するには、インストールの確認 を参照してください。 |