指引和警告: 版本 6.4.0
此核对表中包含为版本 6.4.0新增的重要升级指引和警告。您还应查看以前发布的指引和警告和一般指引和警告。
✓ | 指南 | 平台 | 升级自 | 直接至 |
---|---|---|---|---|
Firepower 1010 |
6.4.0 |
6.4.0.3 至 6.4.0.5 |
||
Firepower 4100/9300 |
6.3.0 至 6.4.0.x |
6.3.0.1 至6.5。0 |
||
Firepower 7000/8000 系列 ASA FirePOWER NGIPSv |
6.2.3 至 6.3.0.x |
仅 6.4.0 |
||
Firepower 2100 系列 Firepower 4100/9300 |
6.1.0 至 6.3.0.x |
6.4.0+ |
||
Firepower 4100/9300 |
6.1.0.x |
仅 6.4.0 |
Firepower 1010 设备上的 Etherchannel 可以将出口流量引入黑洞
部署:使用 FTD 的 Firepower 1010
受影响的版本:版本 6.4.0 至 6.4.0.5
相关漏洞: CSCvq81354
我们强烈建议您不要在运行 FTD version 6.4.0 to version 6.4.0.5 的 Firepower 1010 设备上配置 etherchannel。(请注意,此型号不支持版本 6.4.0.1 和 6.4.0.2。)
由于内部流量散列问题,Firepower 1010 设备上的某些 Etherchannel 可能会将某些出口流量引入黑洞。散列计算基于源/目标 IP 地址,因此对于给定的源/目标 IP 而言,行为将一致。也就是说,某些流量会正常工作,有些流量会一直失败。
我们将在即将推出的 6.4.0.x 补丁中修复此问题。它也已在版本 6.5.0 中修复。
升级失败:容器实例上的磁盘空间不足
部署:使用 FTD 的 Firepower 4100/9300
升级自:版本 6.3.0 至 6.4.0.x
直接到:版本 6.3.0.1 到版本 6.5.0
最常见的情况是在主要升级期间,但在修补过程中,配置了容器实例的 FTD 设备可能会在预检查阶段失败,并出现错误磁盘空间不足的警告。
如果发生这种情况,您可以尝试释放更多的磁盘空间。如果不起作用,请联系思科 TAC。
升级失败:版本 6.2.3.12 之前的 NGIPS 设备
部署:7000/8000 系列、ASA FirePOWER 和 NGIPSv
相关漏洞:CSCvp42398
升级自:版本 6.2.3 至 6.3.0.x
直接至:仅版本 6.4.0
以下情况不能将 NGIPS 设备升级到版本 6.4.0:
-
设备之前运行版本 6.2.3.12,然后
-
您卸载了版本 6.2.3.12 的修补程序,或者已升级到版本 6.3.0.x。
这也包括您卸载版本 6.2.3.12 的修补程序并升级到版本 6.3.0.x 的情况。
如果这是您目前的情况,请联系思科 TAC。
TLS 加密加速已启用/不能禁用
部署:Firepower 2100 系列、Firepower 4100/9300 机箱
升级自:版本 6.1.0 至 6.3.x
直接至:版本 6.4.0+
SSL 硬件加速已重命名为 TLS 加密加速。
根据设备的不同,TLS 加密加速可以在软件或硬件中执行。升级会自动在所有符合条件的设备上启用加速,即使先前已手动禁用该功能也不例外。在大多数情况下,您无法配置此功能;它会自动启用,您无法禁用它。
升级到版本 6.4.0: 如果您使用的是 Firepower 4100/9300 机箱的多实例功能,则可以使用 FXOS CLI 为每个模块/安全引擎的一个容器实例启用 TLS 加密加速。加速对其他容器实例禁用,但对本地实例启用。
升级到版本 6.5.0+: 如果您使用的是 Firepower 4100/9300 机箱的多实例功能,可以使用 FXOS CLI 为 Firepower 4100/9300 机箱上的多个容器实例(最多16个)启用 TLS 加密加速。新实例默认启用此功能。但是,升级不会在现有实例上启用加速。相反,使用 config hwCrypto enable CLI 命令。
Firepower 4100/9300 需要版本 6.2.0 以进行升级
部署:使用 FTD 的 Firepower 4100/9300
升级自:版本 6.1.x
直接至:仅版本 6.4.0
与其他 FMC 管理的设备不同,您无法在 Firepower 4100/9300 系列设备上直接将 Firepower 威胁防御软件从版本 6.1 升级到 6.4。这是因为 FXOS 2.6.1 与 FTD 版本 6.1 不兼容,但对版本 6.4 而言必要。
我们建议将 FXOS 2.3.1 上的版本 6.2.3 作为中间版本,并记住先升级 FXOS。不要将版本 6.3 用作中间版本;请参阅 Firepower 发行说明(版本 6.3.0)中的指导原则和警告。