Chassis Manager を使用した 上の FXOS のアップグレード
Firepower Chassis Manager を使用したスタンドアロン FTD 論理デバイスまたは FTD シャーシ内クラスタ用の FXOS のアップグレード
このセクションでは、スタンドアロン Firepower 4100/9300 シャーシの FXOS プラットフォーム バンドルをアップグレードする方法を説明します。
このセクションでは、次のタイプのデバイスのアップグレード プロセスについて説明します。
-
FTD 論理デバイスで構成されており、フェールオーバーペアまたはシャーシ間クラスタの一部ではない Firepower 4100 シリーズ シャーシ。
-
フェールオーバーペアまたはシャーシ間クラスタの一部ではない 1 つまたは複数のスタンドアロン FTD 論理デバイスで構成されている Firepower 9300 シャーシ。
-
シャーシ内クラスタ内の FTD 論理デバイスで構成されている Firepower 9300 シャーシ。
始める前に
アップグレードを開始する前に、以下が完了していることを確認します。
-
アップグレード先の FXOS プラットフォーム バンドル ソフトウェア パッケージをダウンロードします。
-
FXOS と FTD の構成をバックアップします。
手順
ステップ 1 |
Firepower Chassis Manager で、 を選択します。 |
ステップ 2 |
新しいプラットフォーム バンドル イメージをアップロードします。 |
ステップ 3 |
新しいプラットフォーム バンドル イメージが正常にアップロードされたら、アップグレードする FXOS プラットフォーム バンドルの [アップグレード(Upgrade)] をクリックします。 システムは、まずインストールするソフトウェア パッケージを確認します。そして現在インストールされているアプリケーションと指定した FXOS プラットフォーム ソフトウェア パッケージの間の非互換性を通知します。また既存のセッションを終了することやアップグレードの一部としてシステムをリブートする必要があることが警告されます。 |
ステップ 4 |
インストールの続行を確定するには [はい(Yes)] を、インストールをキャンセルするには [いいえ(No)] をクリックします。 システムがバンドルを解凍し、コンポーネントをアップグレードまたはリロードします。 |
ステップ 5 |
Firepower Chassis Manager は、アップグレード中は使用できません。FXOS CLI を使用してアップグレード プロセスをモニターできます。 例:
|
ステップ 6 |
すべてのコンポーネントが正常にアップグレードされたら、次のコマンドを入力して、セキュリティ モジュール/セキュリティ エンジンおよびインストールされているアプリケーションの状態を確認します。
|
Firepower Chassis Manager を使用した FTD シャーシ間クラスタの FXOS のアップグレード
シャーシ間クラスタとして構成されている FTD 論理デバイスを備えた FirePOWER 9300 または FirePOWER 4100 シリーズのセキュリティアプライアンスがある場合、次の手順を使用して FirePOWER 9300 または FirePOWER 4100 シリーズのセキュリティアプライアンスの FXOS プラットフォームバンドルを更新します。
始める前に
アップグレードを開始する前に、以下が完了していることを確認します。
-
アップグレード先の FXOS プラットフォーム バンドル ソフトウェア パッケージをダウンロードします。
-
FXOS と FTD の構成をバックアップします。
手順
ステップ 1 |
次のコマンドを入力して、セキュリティ モジュール/セキュリティ エンジンおよびインストールされているアプリケーションの状態を確認します。 |
ステップ 2 |
シャーシ #2 の Firepower Chassis Manager に接続します(これは制御ユニットを持たないシャーシである必要があります)。 |
ステップ 3 |
Firepower Chassis Manager で、 を選択します。 |
ステップ 4 |
新しいプラットフォーム バンドル イメージをアップロードします。 |
ステップ 5 |
新しいプラットフォーム バンドル イメージが正常にアップロードされたら、アップグレードする FXOS プラットフォーム バンドルの [アップグレード(Upgrade)] をクリックします。 システムは、まずインストールするソフトウェア パッケージを確認します。そして現在インストールされているアプリケーションと指定した FXOS プラットフォーム ソフトウェア パッケージの間の非互換性を通知します。また既存のセッションを終了することやアップグレードの一部としてシステムをリブートする必要があることが警告されます。 |
ステップ 6 |
インストールの続行を確定するには [はい(Yes)] を、インストールをキャンセルするには [いいえ(No)] をクリックします。 システムがバンドルを解凍し、コンポーネントをアップグレードまたはリロードします。 |
ステップ 7 |
Firepower Chassis Manager は、アップグレード中は使用できません。FXOS CLI を使用してアップグレード プロセスをモニターできます。 例:
|
ステップ 8 |
シャーシ #2 のセキュリティモジュールの 1 つを制御用として設定します。 シャーシ #2 のセキュリティモジュールの 1 つを制御用として設定すると、シャーシ #1 には制御ユニットが含まれなくなり、すぐにアップグレードすることができます。 |
ステップ 9 |
クラスタ内の他のすべてのシャーシに対して手順 1 ~ 7 を繰り返します。 |
ステップ 10 |
制御ロールをシャーシ #1 に戻すには、シャーシ #1 のセキュリティモジュールの 1 つを制御用として設定します。 |
Firepower Chassis Manager を使用した FTD ハイアベイラビリティペアの FXOS のアップグレード
ハイ アベイラビリティ ペアとして構成されている FTD 論理デバイスを備えた FirePOWER 9300 または FirePOWER 4100 シリーズのセキュリティアプライアンスがある場合、次の手順を使用して FirePOWER 9300 または FirePOWER 4100 シリーズのセキュリティアプライアンスの FXOS プラットフォームバンドルを更新します。
始める前に
アップグレードを開始する前に、以下が完了していることを確認します。
-
アップグレード先の FXOS プラットフォーム バンドル ソフトウェア パッケージをダウンロードします。
-
FXOS と FTD の構成をバックアップします。
手順
ステップ 1 |
スタンバイの Firepower Threat Defense 論理デバイスを含む Firepower セキュリティアプライアンス上の Firepower Chassis Manager に接続します。 |
ステップ 2 |
Firepower Chassis Manager で、 を選択します。 |
ステップ 3 |
新しいプラットフォーム バンドル イメージをアップロードします。 |
ステップ 4 |
新しいプラットフォーム バンドル イメージが正常にアップロードされたら、アップグレードする FXOS プラットフォーム バンドルの [アップグレード(Upgrade)] をクリックします。 システムは、まずインストールするソフトウェア パッケージを確認します。そして現在インストールされているアプリケーションと指定した FXOS プラットフォーム ソフトウェア パッケージの間の非互換性を通知します。また既存のセッションを終了することやアップグレードの一部としてシステムをリブートする必要があることが警告されます。 |
ステップ 5 |
インストールの続行を確定するには [はい(Yes)] を、インストールをキャンセルするには [いいえ(No)] をクリックします。 システムがバンドルを解凍し、コンポーネントをアップグレードまたはリロードします。 |
ステップ 6 |
Firepower Chassis Manager は、アップグレード中は使用できません。FXOS CLI を使用してアップグレード プロセスをモニターできます。 例:
|
ステップ 7 |
すべてのコンポーネントが正常にアップグレードされたら、次のコマンドを入力して、セキュリティ モジュール/セキュリティ エンジンおよびインストールされているアプリケーションの状態を確認します。
|
ステップ 8 |
アップグレードしたユニットをアクティブ ユニットにして、アップグレード済みのユニットにトラフィックが流れるようにします。
|
ステップ 9 |
新しいスタンバイの Firepower Threat Defense 論理デバイスを含む Firepower セキュリティアプライアンス上の Firepower Chassis Manager に接続します。 |
ステップ 10 |
Firepower Chassis Manager で、 を選択します。 |
ステップ 11 |
新しいプラットフォーム バンドル イメージをアップロードします。 |
ステップ 12 |
新しいプラットフォーム バンドル イメージが正常にアップロードされたら、アップグレードする FXOS プラットフォーム バンドルの [アップグレード(Upgrade)] をクリックします。 システムは、まずインストールするソフトウェア パッケージを確認します。そして現在インストールされているアプリケーションと指定した FXOS プラットフォーム ソフトウェア パッケージの間の非互換性を通知します。また既存のセッションを終了することやアップグレードの一部としてシステムをリブートする必要があることが警告されます。 |
ステップ 13 |
インストールの続行を確定するには [はい(Yes)] を、インストールをキャンセルするには [いいえ(No)] をクリックします。 システムがバンドルを解凍し、コンポーネントをアップグレードまたはリロードします。アップグレード プロセスは、完了までに最大 30 分かかることがあります。 |
ステップ 14 |
Firepower Chassis Manager は、アップグレード中は使用できません。FXOS CLI を使用してアップグレード プロセスをモニターできます。 例:
|
ステップ 15 |
すべてのコンポーネントが正常にアップグレードされたら、次のコマンドを入力して、セキュリティ モジュール/セキュリティ エンジンおよびインストールされているアプリケーションの状態を確認します。
|
ステップ 16 |
アップグレードしたユニットを、アップグレード前のようにアクティブ ユニットにします。
|