簡介
本檔案介紹如何透過CLI監控Firepower威脅防禦(FTD)或防火牆管理中心(FMC)裝置升級的進度。
是否有方法在FMC GUI外監控正在進行的服務升級的進度?
是,可透過裝置的CLI監控持續升級的進度。當升級被推送到FMC受管裝置(或FMC本身)時,將在裝置上建立與升級相關聯的目錄。此目錄中包含status.log檔案,可監控整個升級的進度。這些說明將介紹如何透過CLI訪問和監控升級狀態。
必要條件
需求
思科建議您瞭解以下主題:
- Firepower Threat Defense (FTD)
- 防火牆管理中心(FMC)
採用元件
- FMC 4600版本7.2.5
- FTD 2110版本7.0.4
- 備註:適用於所有FTD/FMC版本的指示。
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
說明
從FMC GUI推送升級
在升級目錄透過裝置CLI可用之前,需要從FMC GUI推送升級。
輸入裝置的根提示
無論是否透過SSH或控制檯連線到裝置,都可在提示符處鍵入expert,然後鍵入sudo su和口令以輸入root:
CLI提示
瀏覽至與升級相關的目錄
FTD:目錄為/ngfw/var/log/sf/Cisco_FTD_SSP_FP2K_Upgrade-7.2.5
FTD目錄範例
FMC:目錄為/var/log/sf/Cisco_Secure_FW_Mgmt_Center_Patch-7.2.5.2
FMC目錄範例
注意:目錄路徑的最後一部分取決於不同的因素,包括軟體、平台和版本。
進入目錄後,跟蹤現有的status.log檔案
命令:tail -f status.log
FTD:
FTD status.log
FMC:
FMC status.log
注意:status.log檔案會隨著升級的進行自動更新。
其他資訊
FMC 7.2+版現在能夠直接從FMC GUI監控受管裝置的升級進度。推送更新後,導航FMC GUI通知頁籤並找到與升級相關的任務。按一下作業上的檢視詳細資訊選項可開啟升級專用的監控視窗。
FMC GUI升級任務
監控視窗包含進行中升級的有用資訊。資訊包括來自status.log檔案的升級詳細資訊、升級階段、進度百分比和日誌詳細資訊。
FMC GUI升級監控窗口