升级 FXOS 和 ASA 独立设备或机箱内集群
使用 FXOS CLI 或 Firepower 机箱管理器升级 Firepower 9300 上的 FXOS 和 ASA 独立设备或 ASA 机箱内集群。
使用以下设备升级 FXOS 和 ASA 独立设备或机箱内集群 Cisco Secure Firewall 机箱管理器
升级过程最多可能需要 45 分钟。在设备升级时,流量不会穿过设备。请相应规划您的升级活动。
开始之前
开始升级之前,请确保您已完成以下操作:
-
下载要升级到的 FXOS 和 ASA 软件包。
-
备份您的 FXOS 和 ASA 配置。
过程
步骤 1 |
在 Cisco Secure Firewall 机箱管理器 中,选择 。 |
||
步骤 2 |
上传新的 FXOS 平台捆绑包映像和 ASA 软件映像:
|
||
步骤 3 |
成功上传新的 FXOS 平台捆绑包映像后,点击要升级到的 FXOS 平台捆绑包对应的升级图标。 系统将首先验证想要安装的软件包。它会告知您当前已安装的应用程序与指定的 FXOS 平台软件包之间的所有不兼容问题。此外,它还会警告您,在升级过程中,任何现有会话都将终止,系统将需要重启。只要 ASA 版本在兼容性表中列为可升级版本,就可以忽略这些警告。 |
||
步骤 4 |
点击是以确认要继续安装。 FXOS 打开捆绑包,升级/重新加载组件。 |
||
步骤 5 |
Firepower 机箱管理器在升级期间将不可用。您可以使用 FXOS CLI 监控升级过程(请参阅监控升级进度)。 |
||
步骤 6 |
成功升级所有组件后,验证安全模块/安全引擎和任何已安装的应用程序的状态(请参阅确认安装)。 |
||
步骤 7 |
选择逻辑设备。 |
||
步骤 8 |
对于要升级的每个 ASA 逻辑设备:
|
||
步骤 9 |
升级过程完成后,确认应用程序在线且成功升级:
|
使用 FXOS CLI 升级 FXOS 和 ASA 独立设备或机箱内集群
升级过程最多可能需要 45 分钟。在设备升级时,流量不会穿过设备。请相应规划您的升级活动。
开始之前
开始升级之前,请确保您已完成以下操作:
-
下载要升级到的 FXOS 和 ASA 软件包。
-
备份您的 FXOS 和 ASA 配置。
-
收集将软件映像下载到机箱所需的以下信息:
-
您从其复制映像的服务器的 IP 地址和身份验证凭证。
-
映像文件的完全限定名称。
-
过程
步骤 1 |
连接到 FXOS CLI。 |
步骤 2 |
将新的 FXOS 平台捆绑包映像下载到机箱: 示例:以下示例使用 SCP 协议复制映像:
|
步骤 3 |
成功下载新的 FXOS 平台捆绑包映像后,升级 FXOS 捆绑包: |
步骤 4 |
成功升级所有组件后,验证安全模块/安全引擎和任何已安装的应用程序的状态(请参阅确认安装)。 |
步骤 5 |
将新的 ASA 软件映像下载到机箱: 示例:以下示例使用 SCP 协议复制映像:
|
步骤 6 |
对于要升级的每个 ASA 逻辑设备: |
步骤 7 |
提交配置: commit-buffer 提交系统配置任务。应用映像已更新,应用重新启动。 |
步骤 8 |
要验证安全模块/安全引擎和任何已安装的应用程序的状态,请参阅确认安装。 |