はじめに
このドキュメントでは、Cisco Secure Firepower Management Center(FMC)-x 700プラットフォームについて説明します。
要件
UCSハードウェアUCS C220-M5をベースにしたFMC 4600/2600/1600(M5 FMC)は、2023年末に販売終了を迎えます。そのため、新しいUCS C225-M6ハードウェアに移行する必要があります。M6 FMCプラットフォーム(BullsEyeプロジェクト)は、7.4.0以降のリリースでのみサポートされます。
c2250-m6-sff – スペックシート
使用するコンポーネント
このドキュメントの情報は、次のソフトウェアとハードウェアのバージョンに基づいています。
7.4を実行するCisco Firewall Management Center(FMC)4600/2600/1600
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
解決方法
M6 FMCプラットフォームはgoal transparent/seamless transition、古いM5ベースのFMCモデルから新しいM6ベースのFMCモデルに移行することになっています。M6ベースのFMCモデルの使用に違いはありませんが、FMC4700のパフォーマンスが向上しています。M6ベースのFMCモデルは、M5ベースのFMCモデルのインストールとで同じISOファイルを使用しています。
M4およびM5からM6ベースのFMCモデルへの移行
M5とM6ベースのFMCの違い
M6 FMCシャーシ正面図
M6 FMCシャーシ背面図
M6ベースのFMCのリカバリ・ドライブ
M5ベースのFMCモデルでは、リカバリに使用される単一のSDカードが破損した場合がありました。この問題に対処するために、M6ベースのFMCは2つのM2ドライブをサポートし、ユニットを出荷する前にRAID1を事前構成します。冗長性をサポートするために2つのドライブを使用します。1つのドライブが破損しても、データは別のドライブに保持されます。実際は2240000000000000000000000000000000000000000000です。
サポートされるSFP
M5 FMCで認定された10G SFPは、M6 FMCでもサポートされます。
このSFPのリストは、すべてのモデルのeth2およびeth3で使用できます。
これらのSFPは、FMC4700ではeth2およびeth3で25G速度が認定されています。FECは、25G用のピア側スイッチでRS-IEEEを使用して設定する必要があります。
- SFP-25G-SR-S
- SFP-10/25G-LR-S
- SFP-10/25G-CSR-S
サポートされるNICカード:M5とM6の比較
モデル移行サポート
コンフィギュレーション ファイル
cat /etc/sf/ims.conf (this is not the full content of ims.conf file)
CSMVERSION=7.4.0
MODELNUMBER=66
MODEL="Secure Firewall Management Center 4700"
MODELID=U
PRODUCT_ID=FMC4700-K9
ファームウェアのバージョン、PID、CPUをdmidecodeから使用
dmidecode :このユーティリティを使用して、デバイスで実行されているハードウェア情報とファームウェアを取得できます。
注:dmidecodeコマンドは、rootユーザとして実行する必要があります。
root@firepower:~# dmidecode --type 0 -> command to get the BIOS firmware version
BIOS Information
Vendor: Cisco Systems, Inc. M6 FMC
Version: C225M6.4.2-2c.0.0731220910 -> BIOS firmware version
Release Date: 07/31/2022
root@firepower:~# dmidecode --type 1 -> command to get the product id
Product Name: FMC4700-K9
Serial Number: WZP254500YD
root@firepower:~# dmidecode | grep -i processor -> command to get CPU information
Type: Central Processor
Version: AMD EPYC 7352 24-Core Processor
Q&A
Q: M6もCIMCをサポートしますか。
いいえ。現在、モデル移行はM6 FMCモデル内でサポートされており、M5からM6へのモデル移行は将来のリリースでサポートされる予定です。
Q: IFTソフトウェアでは、他のM6 FMCからのみバックアップをロードでき、M5 FMCからはロードできないことを確認してください。
M4およびM5 FMCからM6 FMCへの移行をサポートする計画があります。