简介
本文档介绍升级安全Web设备(WSA)的过程。
先决条件
要求
Cisco 建议您了解以下主题:
- 物理或虚拟WSA已安装
- 许可证已激活或已安装
- 安全外壳(SSH)客户端
- WSA设备的互联网可达性
- 安装向导已完成
- 对WSA的管理访问
- 检查发行版本注释以查找升级路径
- 查看Cisco Secure Email and Web Manager的兼容性列表
- 查看发行说明,查找目标版本的最新功能和缺陷
- 检查版本说明中是否有其他必备条件
使用的组件
本文档不限于特定的软件和硬件版本。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
背景信息
WSA随附的是最不受支持的版本。安装设备后,首先要执行的步骤之一是将其升级到符合您环境的正确版本。本文档介绍将设备升级到目标版本所需的步骤。
通过WUI的升级流程
查看“前提条件”部分,并完成以下步骤,将当前版本升级到目标版本:
1. 通过管理员凭证登录到WSA Web用户界面(WUI)。
2. 在主菜单选项卡中,选择 System Administration,然后单击 System Upgrade,如此图中所示。
选择System Upgrade
3. 单击图中所示的 Upgrade Options 。
选择升级选项
4. 从“显示”设置中,选择 Download and install 或 Download only ,如此图中所示。
选择“下载并安装”或“仅下载”
5. 从可用升级映像列表中,选择映像中显示的目标版本。
选择升级版本
6. 从 Upgrade Preparation 部分中选择一种方法来保存配置的备份,如此图中所示。
配置备份选项
7. 单击 Proceed。
8. 进度条显示升级或下载过程。您可以关闭该页面并在升级完成后返回该页面。
升级进度状态栏
注意:如果您有上游代理,请确保在 System Administration > Update and Upgrade Settings上配置代理设置。
通过CLI的升级过程
查看“前提条件”部分,并完成以下步骤:
- 通过SSH客户端访问WSA命令行界面(CLI)。
- 键入命令
Upgrade.
- 某些版本提供了以下选项(否则请转到步骤5。):
DOWNLOAD:下载版本,您可以返回步骤(1-3)并选择 INSTALL 来安装版本。
DOWNLOADINSTALL:在同一步骤中下载并安装版本。
INSTALL:
如果之前下载过版本,则安装该版本(如果之前下载过版本,则此选项可用)。
STATUS:如果之前选择了DOWNLOAD选项,则显示下载的状态。
- 根据升级的当前状态选择适当的选项。
- 选择目标版本。
- 按
Enter 键以开始升级过程。
- 升级完成后,需要
reboot 来应用升级。
验证
使用本部分可确认配置能否正常运行。
升级和重新启动完成后。使用CLI命令version验证系统当前是否处于正确的目标版本中。
故障排除
本部分提供的信息可用于对配置进行故障排除。
升级失败的原因有多种;其中大多数问题与升级过程中的网络连接或丢弃有关。
无法访问更新服务器
WSA_CLI> upgrade Choose the operation you want to perform: - DOWNLOADINSTALL - Downloads and installs the upgrade image (needs reboot). - DOWNLOAD - Downloads the upgrade image. []> download 1. AsyncOS 12.5.1 build 043 upgrade For Web, 2021-02-11, is a release available for General Availability 2. AsyncOS 12.5.2 build 007 upgrade For Web, 2021-07-08, is a release available for Maintenance Deployment 3. AsyncOS 12.5.2 build 011 upgrade For Web, 2021-09-16, is a release available for Maintenance Deployment 4. AsyncOS 12.5.3 build 002 upgrade For Web, 2021-11-22, is a release available for Maintenance Deployment 5. AsyncOS 12.5.4 build 005 upgrade For Web, 2022-04-26, is a release available for Maintenance Deployment [5]> 1 Download error: http://updates.ironport.com/asyncos/coeus-12-5-1-043/hints/default/1
由于无法访问更新服务器,导致出现错误消息。
请验证WSA设备是否具有适用于更新服务器的正确解决方案,有关详细步骤,请参阅本文。
注意:如果CLI失败或SSH会话超时,请尝试从WUI升级。
注意:防火墙需要允许空闲连接保持活动状态,尤其是在升级过程中。
相关信息