Introdução
Este documento descreve como reformatar todo o sistema, apagar as imagens e retorná-lo às configurações padrão de fábrica.
Requisitos
-Conexão do servidor TFTP com a interface de gerenciamento no Firepower
-Conexão do console ao dispositivo
Componentes Utilizados
-Firepower 4100 ou 9300 Series
-Servidor TFTP
-Recovery Image Software Bundle, as imagens de recuperação incluem três arquivos separados (K.ickstart, Manager, System). Por exemplo, a seguir estão as imagens de recuperação para FXOS 2.13(0.212)
-Imagem de recuperação (kickstart) para FX-OS 2.13(0.212)
-Imagem de recuperação (gerenciador) para FX-OS 2.13(0.212)
-Imagem de recuperação (sistema) para FX-OS 2.13(0.212)
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Observação: depois de executar este procedimento, a senha do administrador é redefinida para Admin123.
- Caso a memória flash integrada do Supervisor seja corrompida e o sistema não possa mais ser inicializado com êxito, você poderá usar esse procedimento para recuperar o sistema. Para concluir esse processo, é necessário que o TFTP inicialize uma imagem kickstart, reformate o download da flash em um novo sistema e reinicialize o Supervisor.
Procedimento
Etapa 1.
Acesso ao prompt do ROMMON
-
Conecte-se à porta de console.
- Reinicialize o sistema.
O sistema inicia o processo de inicialização e exibe um temporizador de contagem regressiva.
-
Pressione a tecla Escape durante a contagem regressiva para entrar no modo ROMMON
Etapa 2.
Inicialize o sistema com a imagem do kickstarter via TFTP
-
Defina os parâmetros corretos para a interface de gerenciamento, endereço, máscara de rede e gateway.
b. Use o comando set para verificar as informações na interface de gerenciamento.
c. Copie a imagem kickstart para um diretório TFTP que seja acessível a partir do chassi do Firepower4100/9300 por meio da interface de gerenciamento.
Observação: você também pode inicializar o kickstart a partir do ROMMON usando um dispositivo de mídia USB inserido no slot USB no painel frontal do chassi do Firepower4100/9300. Se o dispositivo USB for inserido enquanto o sistema estiver em execução, será necessário reinicializar o sistema antes que ele reconheça o dispositivo USB.
Etapa 3.
Depois que a kickstart imagem é carregado, reformatar o flash usando o init sistema comando.
Observação: o comando "init system" apaga o conteúdo da flash, incluindo todos os imagens de software baixadas para o sistema e todas as configurações no sistema. O processo leva entre 20 e 30 minutos para ser concluído.
Etapa 4.
Baixe as imagens de recuperação para o chassi do Firepower 4100/9300.
-
Você deve configurado o gerenciamento IP endereço e gateway para download o recuperação imagem.
Observação: Essas imagens não podem ser baixadas via USB.
b. Copie todas as três imagens de recuperação do servidor remoto para o flash de inicialização.
c. Especifique a URL do arquivo para importar as imagens usando uma das próximas sintaxes:
- ftp://username@hostname/path/image_name
- scp://username@hostname/path/image_name
- sftp://username@hostname/path/image_name
- tftp://hostname/path/image_name
d. Depois que as imagens forem copiadas com êxito para o chassi do Firepower 4100/9300, crie um link simbólico para a imagem do gerenciador usando nuova-sim-mgmt-nsg.0.1.0.001.bin. Esse link informa ao mecanismo de carregamento qual imagem do gerenciador deve ser carregada.
O nome do link simbólico deve ser sempre nuova-sim-mgmt-nsg.0.1.0.001.bin, independentemente da imagem que você está tentando carregar.
Etapa 5.
Recarregue o switch.
Etapa 6.
Inicialização de kickstart e imagens do sistema.
Observação: você pode ver mensagens de erro do gerenciador de licenças ao carregar a imagem do sistema. Você pode ignorar essas mensagens com segurança.
Passo 7.
Depois que a imagem é carregada, o sistema solicita que você insira as definições de configuração iniciais. Para obter mais informações, consulte Configuração inicial usando a porta de console.
Etapa 8.
Faça login no sistema usando as credenciais já definidas.
Etapa 9.
Faça download da imagem do pacote da plataforma para uso com o chassi Firepower 4100/9300.
Etapa 10.
- Entre no modo de instalação automática.
- Instale o pacote da plataforma FXOS.
- Primeiro, o sistema verifica o pacote de software que você deseja instalar. O sistema informa sobre qualquer incompatibilidade entre os aplicativos instalados atualmente e o pacote de software da plataforma FXOS especificado.
- Digite yes para confirmar que deseja continuar com a instalação ou nopara cancelá-la.
Etapa 11.
Monitorando a instalação.
Etapa 12.
Se a imagem do pacote de plataforma que você instalou corresponder às imagens que você usou para recuperar seu sistema, você deve ativar manualmente o kickstart e as imagens do sistema para que elas sejam usadas ao carregar o sistema no futuro.
A ativação automática não ocorre durante a instalação de um pacote de plataforma que tenha as mesmas imagens que as imagens de recuperação que foram usadas.
- Defina o escopo para interconexão de estrutura como:
- Use o comando show version para exibir a versão do kernel em execução e a versão do sistema em execução. Use estas strings para ativar a imagem.
Observação: se Startup-Kern-Vers e Startup-Sys-Vers já estiverem definidos e corresponderem aos Running-Kern-Vers e Running-Sys-Vers, você não precisará ativar as imagens e poderá prosseguir para a Etapa 13.
c. Digite o próximo comando para ativar as imagens.ativate firmware kernel-version <running_kernel_version> system-version <running_system_version>
Observação: o status do servidor pode ser alterado para "Falha de disco". Você não precisa se preocupar com esta mensagem e pode continuar com este procedimento.
Etapa 13.
Reinicialize o sistema.
Observação: o sistema desliga cada módulo/mecanismo de segurança antes de finalmente desligar e reiniciar o chassi do Firepower4100/9300. Esse processo leva aproximadamente de 5 a 10 minutos.
Etapa 14.
Monitore o status do sistema. O status do servidor deve ir de "Discovery" para "Config" e finalmente para "Ok".