Inleiding
Dit document beschrijft de platforms Cisco Secure Firepower Management Center (FMC)-x 700.
Vereisten
VCC 4600/2600/1600 (M5-VCC) op basis van UCS-hardware UCS C220-M5 bereikt eind 2023. Daarom moeten we naar de nieuwere UCS C225-M6 hardware.M6 FMC-platforms (BullsEye-project) worden gemigreerd en alleen worden ondersteund met 7.4.0 en latere releases.
c250-m6-sff-model
Gebruikte componenten
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
Cisco Firewall Management Center (FMC) 4600/2600/1600 met 7.4
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Oplossing
Hetgoal aantal M6-FMC-platforms moet transparent/seamless transition variëren van oude FMC-modellen op basis van M5 tot nieuwe FMC-modellen op basis van M6.U ziet geen verschil in het gebruik van de op M6 gebaseerde FMC-modellen, behalve wat betreft de verbeterde prestaties voor FMC4700.M6-gebaseerde FMC-modellen die hetzelfde ISO-bestand gebruiken als voor de installatie van op M5 gebaseerde FMC-modellen.
Overgang van M4- en M5- naar op M6 gebaseerde FMC-modellen
Verschil tussen op M5 en M6 gebaseerde VCC
Vooraanzicht M6 FMC-chassis
Achteraanzicht M6 FMC-chassis
Herstelschijven voor op M6 gebaseerde VCC
Op M5-gebaseerde FMC-modellen is in sommige gevallen één SD-kaart gebruikt voor herstel beschadigd.Om dit probleem aan te pakken, ondersteunen de op M6 gebaseerde FMC's twee M2-schijven en RAID1 zou vooraf zijn geconfigureerd voordat de eenheden worden verzonden.Twee schijven worden gebruikt om redundantie te ondersteunen, zelfs als één schijf beschadigd is, moeten de gegevens in een andere schijf intact zijn.Effectief, 240GB beschikbaar na configuratie met RAID1.
Ondersteunde SFP’s
De 10G SFP’s die in aanmerking kwamen voor het M5-VCC zouden ook voor het M6-VCC worden ondersteund.
Deze lijst van SFP’s kan worden gebruikt op eth2 en eth3 voor alle modellen.
Deze SFP’s zijn gekwalificeerd voor 25G-snelheden op eth2 en eth3 voor FMC4700.FEC moet worden geconfigureerd met RS-IEEE op peer side switch voor 25G.
- SFP-25G-SR-S
- SFP-10/25G-LR-S switch
- SFP-10/25G-SR-S
Ondersteunde NIC-kaarten: M5 en M6 vergeleken
Ondersteuning van modelmigratie
Configuratiebestand
cat /etc/sf/ims.conf (this is not the full content of ims.conf file)
CSMVERSION=7.4.0
MODELNUMBER=66
MODEL="Secure Firewall Management Center 4700"
MODELID=U
PRODUCT_ID=FMC4700-K9
Firmware versie, PID, CPU gebruikt vanaf dmidecode
dmidecode : Dit hulpprogramma kan worden gebruikt om de hardware-informatie en firmware op het apparaat te laten draaien.
Opmerking: dmidecode opdracht moet worden uitgevoerd als hoofdgebruiker.
root@firepower:~# dmidecode --type 0 -> command to get the BIOS firmware version
BIOS Information
Vendor: Cisco Systems, Inc. M6 FMC
Version: C225M6.4.2-2c.0.0731220910 -> BIOS firmware version
Release Date: 07/31/2022
root@firepower:~# dmidecode --type 1 -> command to get the product id
Product Name: FMC4700-K9
Serial Number: WZP254500YD
root@firepower:~# dmidecode | grep -i processor -> command to get CPU information
Type: Central Processor
Version: AMD EPYC 7352 24-Core Processor
Vraag en antwoord
V: Zou M6 ook CIMC ondersteunen?
Nee, vanaf nu wordt modelmigratie binnen M6 FMC-modellen ondersteund, zal in de toekomst modelmigratieondersteuning van M5 naar M6 worden geleverd.
V: Bevestig dat we voor de IFT-software alleen een back-up kunnen laden van andere M6-VCC's en niet van een M5 VCC.
Er is een plan om de migratie van de VCC's van M4 en M5 naar de VCC's van M6 te ondersteunen.