يحتاج مسؤول جدار الحماية إلى فهم إجراء الترقية الموصى به لأجهزة الدفاع عن تهديد جدار الحماية (FTD) التي تم تكوينها في زوج فائق التوفر (HA) وتتم إدارتها بواسطة مركز إدارة جدار الحماية (FMC) من Cisco. وتتضمن الأسئلة المحددة ما هي العملية الموصى بها لترقية البرامج على هذه الوحدات، وما إذا كان يمكن إجراء الترقيات "أثناء التنقل" دون توقف عن العمل، وما هو التأثير الذي يمكن توقعه أثناء عملية الترقية.
FTD الذي يشغل الإصدار 7.4. يمكن أن تتأثر إصدارات البرامج الأخرى أيضا.
تم تكوين FTD في وضع زوج فائق التوفر (HA).
وحدة التحكم FMC 7. 4 لإدارة FTD HA. كما يمكن أن تتأثر إصدارات البرامج الأخرى.
يستخدم إجراء الترقية ل FTD في تهيئة HA تسلسل معين لتقليل وقت التوقف عن العمل والمحافظة على سلامة النظام.
الخطوة 1. ترقية FMC أولا
تتطلب إرشادات Cisco أنه يجب على وحدة التحكم في الإدارة الأساسية (FMC) تشغيل الإصدار نفسه أو الإصدار الأحدث من الأجهزة التي تديرها. لا يمكنك ترقية جهاز FTD متجاوزا FMC إلى إصدار صيانة أحدث أو إصدار رئيسي.
الخطوة 2. ترقية زوج FTD HA من FMC
عند ترقية زوج FTD HA الذي تتم إدارته بواسطة FMC، تقوم FMC بترقية نظير واحد في كل مرة (الاستعداد أولا، ثم النشط) ويحدث تجاوز الفشل كجزء من العملية.
يجب عليك تخطيط إطار صيانة. يمكن أن تتضمن ترقيات Cisco notes مقاطعات لتدفق حركة المرور والفحص، ويمكن للأجهزة إيقاف حركة المرور أثناء الترقية أو إذا فشلت الترقية.
باستخدام زوج HA، يكون الهدف هو تقليل التأثير إلى الحد الأدنى، ولكن يلزمك توقع حدث تجاوز فشل واحد على الأقل وانقطاع مؤقت محتمل (على سبيل المثال، توجيه التجاور أو إعادة التفاوض على الشبكة الخاصة الظاهرية (VPN) وفقا لبيئتك).
تجنب تغييرات السياسة والتكوين أثناء الترقية (لا توجد عمليات نشر أو تغييرات حتى تتم ترقية كلا عضوين HA بالكامل وتثبيتهما).
قبل بدء الترقية، تأكد من أن FTD HA مستقر وأن كلتا الوحدتين تتفقان على الحالات "جاهزة للعمل" و"جاهزة للعمل الاحتياطي":
device# show failover state
State Last Failure Reason Date/Time
This host - Primary
Active None
Other host - Secondary
Standby Ready Comm Failure 16:10:34 UTC Apr 13 2026
====Configuration State===
Sync Skipped
====Communication State===
Mac set
هذا إستفسار إجرائي يتعلق بأفضل الممارسات لترقية أنظمة FMC و FTD في تكوين HA. ويتناول هذا السؤال الحاجة إلى فهم تسلسل الترقية المناسب وتوقعات التوقف عن العمل واستراتيجيات التخفيف من التأثير على البنية الأساسية الحيوية لجدار الحماية.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
03-Jun-2026
|
الإصدار الأولي |