ファームウエア アップグレードについて
ファームウェア アップグレード プロセスは、Firepower 4100/9300 シャーシ スーパーバイザ上の ROMMON と FPGA をアップグレードするために、および取り付け済みネットワークモジュールの FPGA をアップグレードするために使用されます。
はじめる前に
Firepower 4100/9300 シャーシ でファームウェアをアップグレードする前に、次の準備を行う必要があります。
-
現在のクリティカル(危機的)およびメジャー(重大)障害をすべて確認します。
-
設定をバックアップします。
特記事項
Firepower 4100/9300 シャーシ はファームウェア アップグレード プロセスの一部として再起動します。アップグレードされるソフトウェアに応じて、システムは数分から最大 20 分までダウンする可能性があります。状況に応じたアップグレードを計画してください。
アップグレード中は、システムの電源が失われないようにすることが重要です。アップグレード中に電源喪失が発生するとシステムが破損する可能性があり、RMA が必要となります。
何らかの理由でアップグレードが失敗した場合は、Cisco TAC(https://www.cisco.com/c/en/us/support/index.html)に連絡してください。ユニットの電源を再投入しないでください。
ファームウェア アップグレード パッケージ
次の表に、Firepower 4100/9300 シャーシ で使用可能なファームウェア アップグレード パッケージを示します。
![]() (注) |
ファームウェアパッケージ内のコンポーネントのバージョン番号は、ファームウェアパッケージ自体のバージョン番号と必ずしも一致しません。 |
Version |
サポートされるモデル |
パッケージファイルの名前と内容 |
説明 |
||
---|---|---|---|---|---|
1.0.18 |
Firepower 4150 Firepower 4145 Firepower 4140 Firepower 4125 Firepower 4120 Firepower 4115 Firepower 4110 |
ファームウェアパッケージ:fxos-k9-fpr4k-firmware.1.0.18.SPA
|
次で概要を説明している PSIRT の問題を解決するための重要な修正が含まれています。 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190513-secureboot 次の修正が含まれています。
|
||
Firepower 9300 |
ファームウェアパッケージ:fxos-k9-fpr9k-firmware.1.0.18.SPA
|
||||
1.0.17 |
Firepower 9300 |
ファームウェアパッケージ:fxos-k9-fpr9k-firmware.1.0.17.SPA
|
Firepower 2 ポート100G ネットワークモジュールの重要な修正が含まれています。詳細については、以下を参照してください。 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190220-firpwr-dos |
||
1.0.16 |
Firepower 4150 Firepower 4140 Firepower 4120 Firepower 4110 |
ファームウェアパッケージ:fxos-k9-fpr4k-firmware.1.0.16.SPA
|
スーパーバイザ FPGAが改善され、シャーシがリブートされるたびに Firepower 4100 シリーズ セキュリティ アプライアンスのセキュリティエンジンが再起動するように修正されました。1.0.16 ファームウェアパッケージには、Firepower 4100/9300 セキュリティアプライアンスの製造過程で使用される新しい SPI フラッシュ部品をサポートするための、スーパーバイザ ROMMON に対するアップデートも含まれています。新しい SPI フラッシュを使用するすべての Firepower 4100/9300 セキュリティアプライアンスは、ファームウェアが更新されています。
Firepower 9300 セキュリティアプライアンスで Firepower 2 ポート100G ネットワークモジュール(FPR9K-NM-2X100G)または Firepower 4 ポート100G ネットワークモジュール(FPR9K-NM-4X100G)を使用する前に必要です。 |
||
Firepower 9300 |
ファームウェアパッケージ:fxos-k9-fpr9k-firmware.1.0.16.SPA
|
||||
1.0.12 |
Firepower 4150 Firepower 4140 Firepower 4120 Firepower 4110 |
ファームウェアパッケージ:fxos-k9-fpr4k-firmware.1.0.12.SPA
|
セキュアなロック解除機能を使用する前に必要です。 |
||
Firepower 9300 |
ファームウェアパッケージ:fxos-k9-fpr9k-firmware.1.0.12.SPA
|
||||
1.0.10 |
Firepower 4150 Firepower 4140 Firepower 4120 Firepower 4110 |
ファームウェアパッケージ:fxos-k9-fpr4k-firmware.1.0.10.SPA
|
Firepower 9300 セキュリティアプライアンスで Firepower 2 ポート100G 倍幅ネットワークモジュール(FPR9K-DNM-2X100G)を使用する前に必要です。 |
||
Firepower 9300 |
ファームウェアパッケージ:fxos-k9-fpr9k-firmware.1.0.10.SPA
|
ファームウェア アップグレード パッケージの Cisco.com からのダウンロード
次の手順に従って、Cisco.com から Firepower 4100/9300 シャーシ 用のファームウェア アップグレード パッケージをダウンロードします。
手順
ステップ 1 |
Cisco.comで、使用しているデバイス用のソフトウエア ダウンロード ページを開きます。
|
ステップ 2 |
[ソフトウエアタイプの選択(Select a Software Type)] で、Firepower Extensible Operating System を選択します。 |
ステップ 3 |
Firepower 4100/9300 シャーシ からアクセス可能なサーバにダウンロードします。 を選択して、Cisco.com でファームウェア パッケージを選択し、 |
ファームウェア アップグレード パッケージの Firepower 4100/9300 シャーシへの転送
次の手順を使用して、ファームウェア アップグレード パッケージを Firepower 4100/9300 シャーシ に転送します。
手順
ステップ 1 |
Firepower Chassis Manager または FXOS CLI を使用して、ファームウェア アップグレード パッケージを Firepower 4100/9300 シャーシ に転送します。 Firepower Chassis Manager FXOS CLI 例:
|
||
ステップ 2 |
ファームウェア アップグレード パッケージがに正常にアップロードされたことを確認します。Firepower 4100/9300 シャーシ scope firmware show package 例:
|
||
ステップ 3 |
次のコマンドを入力して、ファームウェア パッケージの内容を表示できます。 show package image_name expand
例:
|
ファームウェア アップグレード パッケージのインストール
FXOS CLI を使用して、Firepower 4100/9300 シャーシ のファームウェアをアップグレードします。
手順
ステップ 1 |
Firepower 4100/9300 シャーシで、ファームウェア モードを入力します。 scope firmware 例:
|
ステップ 2 |
次のコマンドを入力してファームウェアパッケージのバージョン番号を表示します。 show package このバージョン番号は、以下のステップでファームウェア パッケージをインストールするときに使用されます。 例:
|
ステップ 3 |
ファームウェア パッケージをインストールする場合: 例:
|
ステップ 4 |
アップグレード プロセスをモニタするには、次の手順を実行します。 show detail ファームウェア アップグレード プロセスでは、プロセスが正常に完了すると、アップグレードステータスが Upgrade Complete Successful と表示されます。 例:
|
ステップ 5 |
インストールが完了したら、現在のファームウェア バージョンを表示するために、次のコマンドを入力することもできます。 top scope chassis 1 show sup version show nm-fpga-version 例:
|