关于固件升级
固件升级过程用于升级 Firepower 4100/9300 机箱 监督器上的 ROMMON 和 FPGA,以及在已安装的网络模块上升级 FPGA。
准备工作
在升级 Firepower 4100/9300 机箱 上的固件之前,您应执行以下准备工作:
-
查看所有当前的紧急故障和主要故障。
-
备份配置。
重要说明
Firepower 4100/9300 机箱 会在固件升级过程重新启动,系统可能会关闭几分钟,甚至 20 分钟,具体取决于所升级的软件。请相应地规划您的升级活动。
在升级过程中,确保系统不断电很重要。升级过程中断电可能会损坏系统,还将需要 RMA。
如果因任何原因导致升级失败,请联系 Cisco TAC (https://www.cisco.com/c/en/us/support/index.html)。请勿重启设备。
固件升级包
下表列出了 Firepower 4100/9300 机箱 的可用固件升级包。
注 |
固件包中的组件版本号不一定与固件包本身的版本号匹配。 |
版本 |
支持的型号 |
包文件名和内容 |
说明 |
||
---|---|---|---|---|---|
1.0.18 |
Firepower 4150 Firepower 4145 Firepower 4140 Firepower 4125 Firepower 4120 Firepower 4115 Firepower 4110 |
固件包:fxos-k9-fpr4k-firmware.1.0.18.SPA
|
包含一些重要修复,用于解决以下所述的 PSIRT 问题: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190513-secureboot 包括以下修复:
|
||
Firepower 9300 |
固件包:fxos-k9-fpr9k-firmware.1.0.18.SPA
|
||||
1.0.17 |
Firepower 9300 |
固件包:fxos-k9-fpr9k-firmware.1.0.17.SPA
|
包含 Firepower 2 端口 100G 网络模块的重要修复。有关详情,请参阅: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190220-firpwr-dos |
||
1.0.16 |
Firepower 4150 Firepower 4140 Firepower 4120 Firepower 4110 |
固件包:fxos-k9-fpr4k-firmware.1.0.16.SPA
|
提供对监督器 FPGA 的改进,包括一个修复,以便在每次重启机箱时,Firepower 4100 系列安全设备上的安全引擎都重新启动。1.0.16 固件包还包括对监督器 ROMMON 的更新,以支持在制造 Firepower 4100/9300 安全设备中使用的新 SPI 闪存部件。所有使用新 SPI 闪存的 Firepower 4100/9300 安全设备均随附更新后的固件。
必须具备,然后您才能将 Firepower 2 端口 100G 网络模块 (FPR9K-NM-2X100G) 或 Firepower 4 端口 100G 网络模块 (FPR9K-NM-4X100G) 与 Firepower 9300 安全设备配合使用。 |
||
Firepower 9300 |
固件包:fxos-k9-fpr9k-firmware.1.0.16.SPA
|
||||
1.0.12 |
Firepower 4150 Firepower 4140 Firepower 4120 Firepower 4110 |
固件包:fxos-k9-fpr4k-firmware.1.0.12.SPA
|
必须具备,然后您才能使用安全解锁功能。 |
||
Firepower 9300 |
固件包:fxos-k9-fpr9k-firmware.1.0.12.SPA
|
||||
1.0.10 |
Firepower 4150 Firepower 4140 Firepower 4120 Firepower 4110 |
固件包:fxos-k9-fpr4k-firmware.1.0.10.SPA
|
必须具备,然后您才能将 Firepower 2 端口 100G 双宽网络模块 (FPR9K-DNM-2X100G) 与 Firepower 9300 安全设备配合使用。 |
||
Firepower 9300 |
固件包:fxos-k9-fpr9k-firmware.1.0.10.SPA
|
从 Cisco.com 下载固件升级包
使用以下步骤可从 Cisco.com 为您的 Firepower 4100/9300 机箱 下载固件升级包。
过程
步骤 1 |
在 Cisco.com 上打开设备对应的“软件下载”页面。
|
步骤 2 |
在选择软件类型下,单击 Firepower 可扩展操作系统。 |
步骤 3 |
选择Firepower 4100/9300 机箱 访问的服务器。 ,然后从 Cisco.com 选择一个固件包并将其下载到您可以从 |
将固件升级包传输到 Firepower 4100/9300 机箱
使用以下步骤将固件升级包传输到您的 Firepower 4100/9300 机箱。
过程
步骤 1 |
使用 Firepower 机箱管理器 或 FXOS CLI 将固件升级包传输到 Firepower 4100/9300 机箱: Firepower 机箱管理器 FXOS CLI 示例:
|
||
步骤 2 |
确认已将固件升级包成功上传到 Firepower 4100/9300 机箱: scope firmware show package 示例:
|
||
步骤 3 |
您可以输入以下命令以查看固件包的内容: show package image_name expand
示例:
|
安装固件升级包
使用 FXOS CLI 升级您的 Firepower 4100/9300 机箱 固件。
过程
步骤 1 |
在 Firepower 4100/9300 机箱上,进入固件模式: scope firmware 示例:
|
步骤 2 |
输入以下命令以查看固件包的版本号: show package 当安装固件包时,在以下步骤中使用此版本号: 示例:
|
步骤 3 |
要安装固件包: 示例:
|
步骤 4 |
要监控升级流程,请执行以下操作: show detail 成功完成升级过程后,固件升级过程应显示升级成功完成升级状态。 示例:
|
步骤 5 |
安装完成后,可输入以下命令查看当前固件版本: top scope chassis 1 show sup version show nm-fpga-version 示例:
|