¿Tiene una cuenta?
Este documento describe los procesos con los ejemplos para reimaging los dispositivos de Cisco FireSIGHT de un centro de administración (FMC) y de FirePOWER.
No hay requisitos específicos para este documento.
La información en este documento se basa en los modelos de hardware siguientes y enumera las versiones de software disponibles para cada modelo.
Dispositivo administrado |
Centro de administración de FireSIGHT |
Versiones de software disponibles para la nueva imagen |
---|---|---|
7000 Series de Cisco FirePOWER 7100 Series de Cisco FirePOWER 8100 Series de Cisco FirePOWER |
FS 750 |
5.2 o más adelante |
8300 Series de FirePOWER Cisco AMP 7150 |
5.3 o más adelante |
Si usted plan recrear imagen un centro de administración o un dispositivo independiente de FirePOWER, se recomienda para sostener su dispositivo antes de que usted proceda.
Identifique el modelo de su sensor y utilice la lista de modelos en la sección usada los componentes para verificar que esta guía es apropiada.
Descargue la guía de instalación y la Imagen del disco apropiadas para su versión del software deseado del sitio de soporte de Cisco.
Verifique la integridad de la ISO: Los md5sum de los archivos se proporcionan en el Lado derecho de la página para la verificación una utilidad md5sum.
Las guías de instalación contienen las instrucciones graduales de la nueva imagen. Siga los pasos en la guía para completar la nueva imagen. El screenshots proporcionado en este documento se puede utilizar para la referencia.
Figura 1
Cuadro 2 - Cuando el sistema reinicia, pulse una tecla de dirección en el teclado para parar la cuenta descendiente para elegir la opción de System_Restore para la pantalla representada después.
Figura 3
Cuadro 4 - Elija la opción 0 si usted utiliza un teclado y un monitor.
Figura 5
‘Figura 6’
Cuadro 7 - Para seleccionar el dispositivo de red, presione la barra espaciadora.
Figura 8
Figura 9
Figura 10
Figura 11
Figura 12
Figura 13
Figura 14
Cuadro 15 - El soporte de Cisco recomienda que usted utiliza el protocolo del Secure Copy (SCP).
Cuadro 16 - Es posible utilizar un centro de administración de FireSIGHT como el servidor de SCP para este paso. Salve el archivo .iso a /var/tmp o a /var/common en el centro de administración de FireSIGHT, y utilice la dirección IP y las credenciales para el centro de administración para poblar los campos en el sistema restablecen el menú.
‘Figura 17’
Figura 18
Figura 19
Cuadro 20 - Para seleccionar la imagen .iso, presione la barra espaciadora.
Figura 21
Cuadro 22 - El soporte de Cisco recomienda saltar el paso 3 en este proceso. Las correcciones y las actualizaciones de la regla del Snort (SRUs) pueden ser instaladas después de que la nueva imagen sea completa.
Figura 23
‘Figura 24’
Figura 25
Figura 26
NOTA IMPORTANTE con respecto a una nueva imagen de una diversa versión de software importante: Si usted tentativa recrear imagen un dispositivo tal como el cual funcionó con previamente una diversa versión de software importante, si usted la nueva imagen 5.1 > 5.2, 5.2 > 5.3, 5.3 > 5.2, y así sucesivamente, usted debe completar los pasos representados en los cuadros 1 - 26 dos veces.
Si ésta es la primera nueva imagen de una diversa versión de software importante, usted verá la pantalla representada en la figura 27a, seguida por los cuadros 31 y 32.
En caso contrario, usted verá las pantallas en la figura 27b a través del cuadro 32.
Figura 27a
Figura 27b
Figura 28
Cuadro 29
Cuadro 30
Cuadro 31
Cuadro 32
El centro de administración de FireSIGHT y los dispositivos de las 7000 y 8000 Series de FirePOWER tienen memoria USB integrada que contenga el sistema de la nueva imagen. Si la opción de “System_Restore” no se enumera en el menú del inicio LILO (cargador de Linux), es todavía posible acceder esta unidad para completar la nueva imagen.
Si usted utiliza los dispositivos de la serie 70XX, complete estos pasos para seleccionar el dispositivo de arranque:
Si usted utiliza los dispositivos de la serie 71XX, complete estos pasos para seleccionar el dispositivo de arranque:
Si usted utiliza un dispositivo o un centro de administración FS750, FS1500, o FS3500 modelo de las 8000 Series, complete estos pasos para seleccionar el dispositivo de arranque:
Es posible que la opción a iniciar a la división de la nueva imagen no está enumerada en el BIOS o el menú del inicio. Si éste es el caso, la unidad que contiene el sistema de la nueva imagen pudo ser que falta o dañada. Un RMA es probablemente necesario.