ファームウエア アップグレードについて
ファームウェア アップグレード プロセスは、 Firepower 4100/9300 シャーシスーパーバイザ上の ROMMON、FPGA、SSD ファームウェアをアップグレードするため、および取り付け済みネットワークモジュールの FPGA をアップグレードするために使用されます。
はじめる前に
Firepower 4100/9300 シャーシ でファームウェアをアップグレードする前に、次の準備を行う必要があります。
-
現在のクリティカル(危機的)およびメジャー(重大)障害をすべて確認します。
-
設定をバックアップします。
特記事項
Firepower 4100/9300 シャーシ はファームウェア アップグレード プロセスの一部として再起動します。アップグレードされるソフトウェアに応じて、システムは数分から最大 20 分までダウンする可能性があります。状況に応じたアップグレードを計画してください。
ファームウェアモードで install firmware pack-versionversion_number verify-only コマンドを使用すると、インストールする予定の新しいファームウェアパッケージを事前に確認できます。これにより、ファームウェアをアップグレードするためのメンテナンス期間をスケジュールする前に、予期しない結果を認識することができます。
アップグレード中は、システムの電源が失われないようにすることが重要です。アップグレード中に電源喪失が発生するとシステムが破損する可能性があり、RMA が必要となります。
FXOS のバグにより、SUP ファームウェアのアップグレード中に SSD ファームウェアのアップグレードがスキップされます。この問題を回避するには、ファームウェアをアップグレードする前に、FXOS バージョンを次のいずれかのバージョンにアップグレードします。
-
2.6 の 2.6.1.234 以降のリリース
-
2.8 の 2.8.1.164 以降のリリース
-
2.9 の 2.9.1.155 以降のリリース
-
2.10 の 2.10.1.165 以降のリリース
-
2.11.1.70 以降
ROMMON、FPGA、SSD を含むすべてのファームウェアをアップグレードする場合、ファームウェアのアップグレードが完了するまでに最大 20 分かかります。さらに、シャーシを再起動して、シャーシ、ブレード、およびアプリケーションを起動するには、30 分かかります。
何らかの理由でアップグレードが失敗した場合は、Cisco TAC(https://www.cisco.com/c/en/us/support/index.html)に連絡してください。ユニットの電源を再投入しないでください。
ファームウェア アップグレード パッケージ
次の表に、Firepower 4100/9300 シャーシ で使用可能なファームウェア アップグレード パッケージを示します。
(注) |
ファームウェアパッケージ内のコンポーネントのバージョン番号は、ファームウェアパッケージ自体のバージョン番号と必ずしも一致しません。 |
Version |
サポートされるモデル |
パッケージファイルの名前と内容 |
説明 |
||||||
---|---|---|---|---|---|---|---|---|---|
1.0.19 |
Firepower 4150 Firepower 4145 Firepower 4140 Firepower 4125 Firepower 4120 Firepower 4115 Firepower 4112 Firepower 4110 |
ファームウェアパッケージ:fxos-k9-fpr4k-firmware.1.0.19.SPA
|
|
||||||
Firepower 9300 |
ファームウェアパッケージ:fxos-k9-fpr9k-firmware.1.0.19.SPA
|
||||||||
1.0.18 |
Firepower 4150 Firepower 4145 Firepower 4140 Firepower 4125 Firepower 4120 Firepower 4115 Firepower 4112 Firepower 4110 |
ファームウェアパッケージ:fxos-k9-fpr4k-firmware.1.0.18.SPA
|
|
||||||
Firepower 9300 |
ファームウェアパッケージ:fxos-k9-fpr9k-firmware.1.0.18.SPA
|
||||||||
1.0.17 |
Firepower 9300 |
ファームウェアパッケージ:fxos-k9-fpr9k-firmware.1.0.17.SPA
|
Firepower 2 ポート100G ネットワークモジュールの重要な修正が含まれています。詳細については、以下を参照してください。 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190220-firpwr-dos
|
||||||
1.0.16 |
Firepower 4150 Firepower 4140 Firepower 4120 Firepower 4112 Firepower 4110 |
ファームウェアパッケージ:fxos-k9-fpr4k-firmware.1.0.16.SPA
|
スーパーバイザ FPGAが改善され、シャーシがリブートされるたびに Firepower 4100 シリーズ セキュリティ アプライアンスのセキュリティエンジンが再起動するように修正されました。1.0.16 ファームウェアパッケージには、Firepower 4100/9300 セキュリティアプライアンスの製造過程で使用される新しい SPI フラッシュ部品をサポートするための、スーパーバイザ ROMMON に対するアップデートも含まれています。新しい SPI フラッシュを使用するすべての Firepower 4100/9300 セキュリティアプライアンスは、ファームウェアが更新されています。 Firepower 9300 セキュリティアプライアンスで Firepower 2 ポート100G ネットワークモジュール(FPR9K-NM-2X100G)または Firepower 4 ポート100G ネットワークモジュール(FPR9K-NM-4X100G)を使用する前に必要です。
|
||||||
Firepower 9300 |
ファームウェアパッケージ:fxos-k9-fpr9k-firmware.1.0.16.SPA
|
||||||||
1.0.12 |
Firepower 4150 Firepower 4140 Firepower 4120 Firepower 4112 Firepower 4110 |
ファームウェアパッケージ:fxos-k9-fpr4k-firmware.1.0.12.SPA
|
セキュアなロック解除機能を使用する前に必要です。
|
||||||
Firepower 9300 |
ファームウェアパッケージ:fxos-k9-fpr9k-firmware.1.0.12.SPA
|
||||||||
1.0.10 |
Firepower 4150 Firepower 4140 Firepower 4120 Firep Firepower 4112 ower 4110 |
ファームウェアパッケージ:fxos-k9-fpr4k-firmware.1.0.10.SPA
|
Firepower 9300 セキュリティアプライアンスで Firepower 2 ポート100G 倍幅ネットワークモジュール(FPR9K-DNM-2X100G)を使用する前に必要です。
|
||||||
Firepower 9300 |
ファームウェアパッケージ:fxos-k9-fpr9k-firmware.1.0.10.SPA
|
(注) |
FXOS 2.13 以降、次のプラットフォームはサポートされていません。
|
ファームウェア アップグレード パッケージの Cisco.com からのダウンロード
次の手順に従って、Cisco.com から Firepower 4100/9300 シャーシ 用のファームウェア アップグレード パッケージをダウンロードします。
手順
ステップ 1 |
Cisco.comで、使用しているデバイス用のソフトウエア ダウンロード ページを開きます。
|
ステップ 2 |
[ソフトウエアタイプの選択(Select a Software Type)] で、Firepower Extensible Operating System を選択します。 |
ステップ 3 |
Firepower 4100/9300 シャーシ からアクセス可能なサーバーにダウンロードします。 を選択して、Cisco.com でファームウェア パッケージを選択し、 |
ファームウェア アップグレード パッケージの Firepower 4100/9300 シャーシへの転送
次の手順を使用して、ファームウェア アップグレード パッケージを Firepower 4100/9300 シャーシ に転送します。
手順
ステップ 1 |
Firepower Chassis Manager または FXOS CLI を使用して、ファームウェア アップグレード パッケージを Firepower 4100/9300 シャーシ に転送します。 Firepower Chassis Manager FXOS CLI 例:
|
||
ステップ 2 |
ファームウェア アップグレード パッケージがに正常に Firepower 4100/9300 シャーシ にアップロードされたことを確認します。 scope firmware show package 例:
|
||
ステップ 3 |
次のコマンドを入力して、ファームウェア パッケージの内容を表示できます。 show package image_name expand
例:
|
ファームウェア アップグレード パッケージのインストール
FXOS CLI を使用して、Firepower 4100/9300 シャーシ のファームウェアをアップグレードします。
手順
ステップ 1 |
Firepower 4100/9300 シャーシで、ファームウェア モードを入力します。 scope firmware 例:
|
ステップ 2 |
次のコマンドを入力してファームウェアパッケージのバージョン番号を表示します。 show package このバージョン番号は、以下のステップでファームウェア パッケージをインストールするときに使用されます。 例:
|
ステップ 3 |
ファームウェア パッケージをインストールする場合: 例:
例:
|
ステップ 4 |
アップグレード プロセスをモニターするには、次の手順を実行します。 show detail ファームウェア アップグレード プロセスでは、プロセスが正常に完了すると、アップグレードステータスが Upgrade Complete Successful と表示されます。 例:
|
ステップ 5 |
インストールが完了したら、現在のファームウェア バージョンを表示するために、次のコマンドを入力することもできます。 top scope chassis 1 show sup version show nm-fpga-version 例:
|