Inleiding
Dit document beschrijft een specifiek scenario voor upgrade-fouten dat wordt gezien op Firepower Threat Defence (FTD) wanneer de upgrade-procedure niet correct wordt gevolgd. Het gaat ook om de voorgestelde oplossing.
Probleem
Een poging om een upgrade uit te voeren resulteert in de Update Install failed
fout zoals in deze screenshot:
Analyse
In het FTD Troubleshoot-bestand wordt onder dit pad ('x'-tekens zullen verschillen) een bestand met de naam status.log
. Het bestand bevat de transcriptie van de upgrade:
results-xx-xx-xxxx--xxxxxx\dir-archives\var-log\sf\Cisco_FTD_SSP_Upgrade-6.x.x
state:running
ui:Upgrade has begun.
ui:[ 0%] Running script 000_start/000_check_update.sh...
ui:[ 1%] Running script 000_start/100_start_messages.sh...
ui:[ 3%] Running script 000_start/105_check_model_number.sh...
ui:[ 4%] Running script 000_start/106_check_HA_sync.pl...
ui:[ 5%] Running script 000_start/107_version_check.sh...
ui:[ 7%] Running script 000_start/109_check_HA_MDC_status.pl...
ui:[10%] Running script 000_start/125_verify_bundle.sh...
ui:[12%] Running script 000_start/400_run_troubleshoot.sh...
ui:[13%] Running script 200_pre/001_check_reg.pl...
ui:[14%] Running script 200_pre/002_check_mounts.sh...
ui:[14%] Running script 200_pre/003_check_health.sh...
ui:[15%] Running script 200_pre/006_check_snort.sh...
ui:[15%] Fatal error: Error running script 200_pre/006_check_snort.sh <-- the problem
Daarnaast is er onder dit pad een bestand met de naam 006_check_snort.sh.log
waarin de reden van de tekortkoming nader wordt beschreven:
results-xx-xx-xxxx--xxxxxx\dir-archives\var-log\sf\Cisco_FTD_SSP_Upgrade-6.x.x\200_pre
In dit geval bevat het bestand de volgende berichten:
Entering 200_pre/006_check_snort.sh...
Snort build is too old.
Please apply AC Policy from FMC before attempting upgrade.
Er zijn een paar redenen waarom deze fout kan optreden:
- Uw Firepower Management Center is bijgewerkt; de sensor die probeert te upgraden, is echter niet vervangen door een nieuw beleid.
- Uw Firepower Management Center heeft de update van de snortregel (SRU) bijgewerkt; de sensor die probeert te upgraden, is echter niet vervangen door een nieuw beleid
In beide gevallen is de resolutie hetzelfde.
Oplossing
Zodra u hebt geverifieerd dat het apparaat deze kwestie ontmoet, stel eenvoudig een beleid aan het beïnvloede apparaat op om de fout op te lossen. Selecteer vanuit Firepower Management Center het vakje naast het apparaat dat u wilt upgraden en klik op Implementeren.
Ga verder met uw upgrade als dit is uitgevoerd.
Gerelateerde informatie