FMC のアップグレード チェックリスト
計画と実現可能性
誤りを避けるには、注意深い計画と準備が役立ちます。
✓ |
アクション/チェック |
詳細 |
---|---|---|
展開を評価します。 |
状況を理解することにより、目的を達成する方法を決定します。現在のバージョンとモデル情報に加えて、展開が高可用性/拡張性を実現するように設定されているかどうか、デバイスが IPS またはファイアウォールとして展開されているかどうかなどを確認します。 |
|
アップグレードパスを計画します。 |
これは、大規模展開、マルチホップアップグレード、またはオペレーティングシステムまたはホスティング環境をアップグレードする必要がある状況では特に重要です。次を参照してください。 |
|
アップグレードガイドラインを読み、設定の変更を計画します。 |
主要なアップグレードでは特に、アップグレードの前または後に、アップグレードにより重要な設定変更が発生することがあります。以下を参照してください。
|
|
帯域幅を確認します。 |
管理ネットワークに大量のデータ転送を実行するための帯域幅があることを確認します。可能な場合は常に、アップグレードパッケージを事前にアップロードしてください。 |
|
メンテナンス時間帯をスケジュールします。 |
影響が最小限になるようにメンテナンス時間帯をスケジュールします。特にアップグレードにかかる可能性がある時間を考慮してください。また、この時間帯で実行する必要があるタスクと、事前に実行できるタスクを検討します。 時間とディスク容量のテストを参照。 |
バックアップ
アップグレードの前後に、安全な遠隔地にバックアップし、正常に転送が行われることを確認することを強くお勧めします。
-
アップグレード前:アップグレードが致命的な失敗であった場合は、再イメージ化を実行し、復元する必要がある場合があります。再イメージ化によって、システムパスワードを含むほとんどの設定が工場出荷時の初期状態に戻ります。最近のバックアップがある場合は、通常の操作にすばやく戻ることができます。
-
アップグレード後:これにより、新しくアップグレードされた展開のスナップショットが作成されます。新しい FMC バックアップファイルがデバイスがアップグレードされたことを「認識」するように、管理対象デバイスをアップグレードした後に FMC をバックアップしてください。
✓ |
アクション/チェック |
詳細 |
---|---|---|
設定およびイベントをバックアップします。 |
Firepower Management Center アドミニストレーション ガイドの「バックアップ/復元」の章を参照してください。 |
|
Firepower 4100/9300 の FXOS をバックアップします。 |
Firepower Chassis Manager または FXOS CLI を使用して、論理デバイス設定およびプラットフォーム設定を含むシャーシ設定をエクスポートします。 詳細については、『Cisco Firepower 4100/9300 FXOS コンフィギュレーション ガイド』の「コンフィギュレーションのインポート/エクスポート」を参照してください。 |
アップグレードパッケージ
アップグレードの前にアップグレードパッケージをシステムにアップロードすると、メンテナンス時間が短縮されます。
✓ |
アクション/チェック |
詳細 |
---|---|---|
シスコからアップグレードパッケージをダウンロードして、FMC にアップロードします。 |
アップグレードパッケージは シスコ サポートおよびダウンロード サイト で入手できます。FMC を使用して直接ダウンロードを実行することもできます。 FMC の高可用性では、FMC アップグレードパッケージを両方のピアにアップロードし、パッケージをスタンバイに転送する前に同期を一時停止する必要があります。同期の中断を制限するには、アップグレードの準備段階でパッケージをアクティブのピアに転送し、同期を一時停止した後に、実際のアップグレードプロセスの一環としてスタンバイのピアに転送します。 FMC のアップグレードパッケージのアップロード を参照してください。 |
関連するアップグレード
メンテナンス時間帯にホスティング環境のアップグレードを実行することをお勧めします。
✓ |
アクション/チェック |
詳細 |
---|---|---|
仮想ホスティングをアップグレードします。 |
必要に応じて、ホスティング環境をアップグレードします。通常、古いバージョンの VMware を実行していて、メジャーアップグレードを実行している場合、アップグレードが必要です。 |
最終チェック
一連の最終チェックにより、ソフトウェアをアップグレードする準備が整います。
✓ |
アクション/チェック |
詳細 |
---|---|---|
設定を確認します。 |
必要なアップグレード前の設定変更を行っていることを確認し、必要なアップグレード後の設定変更を行う準備をします。 |
|
NTP 同期を確認します。 |
時刻の提供に使用している NTP サーバーとすべてのアプライアンスが同期していることを確認します。時刻のずれが 10 秒を超えている場合、ヘルスモニターからアラートが発行されますが、手動で確認する必要もあります。同期されていないと、アップグレードが失敗する可能性があります。 時刻を確認するには、次の手順を実行します。
|
|
設定を展開します。 |
アップグレードする前に設定を展開すると、失敗する可能性が減少します。展開により、トラフィックフローとインスペクションが影響を受ける可能性があります。FTD アップグレードのトラフィックフローとインスペクションを参照してください。 |
|
準備状況チェックを実行します。 |
互換性と準備状況のチェックに合格すると、アップグレードが失敗する可能性が低くなります。
FMC で準備状況チェックを実行します。を参照してください。 |
|
のディスク容量を確認します。 |
準備状況チェックには、ディスク容量チェックが含まれます。空きディスク容量が十分でない場合、アップグレードは失敗します。 Management Center で使用可能なディスク容量を確認するには、 システム() を選択してから FMC を選択します。[ディスク使用率(Disk Usage)] で、[By Partition] の詳細を展開します。 |
|
実行中のタスクを確認します。 |
重要なタスク(最終展開を含む)が完了していることを確認します。アップグレードの開始時に実行中のタスクは停止し、失敗したタスクとなり、再開できません。 バージョン 6.6.3+ からのアップグレードは、スケジュールされたタスクを自動的に延期します。 アップグレード中に開始するようにスケジュールされたタスクは、アップグレード後の再起動の 5 分後に開始されます。これが起こらないようにするには(または以前のバージョンからアップグレードする場合)、アップグレード中に実行するようにスケジュールされているタスクを確認し、それらをキャンセルまたは延期します。 |