例:ハイアベイラビリティ FMC のアップグレード
ハイアベイラビリティ Firepower Management Center を 1 つずつ手動でアップグレードします。同期を一時停止して、まずスタンバイ FMC をアップグレードしてから、アクティブにします。
![]() (注) |
Firepower 5.4.x は FMC HA をサポートしますが、バージョン 6.0 ではサポートが中止されています。バージョン 5.4.x からバージョン 6.0 に展開をアップグレードするには、HA を一時停止だけでなく、中断させる必要があります。FMC HA のサポートは、バージョン 6.1 で再開されています。HA の再設定後、以降のアップグレードのために中断する必要はありません。 |
この例には、レガシー NGIPS デバイスである Firepower 7000/8000 シリーズのデバイスが含まれています。それらをスタンドアロンデバイス、ハイアベイラビリティペア、およびスタックとして設定することができます。
展開
| プラットフォーム | 現在 | ターゲット |
|---|---|---|
|
Firepower 7000/8000 シリーズ デバイス:
|
FirePOWER 5.4.0.x(各種) |
FirePOWER 6.2.3 |
|
Firepower Management Center HA ペア:
|
Firepower 5.4.1.x |
FirePOWER 6.2.3 |
アップグレードパス
| 手順 | 操作 | プラットフォーム | 詳細 |
|---|---|---|---|
|
1 |
すべてのデバイスの A への登録を維持し(アクティブ)、HA を中断する |
FMC A |
6.0 ではHA のサポートが中止されます。 |
|
2 |
アップグレード |
FMC A |
Firepower 5.4.1.x → プレインストール → 6.0 → プレインストール → 6.0.1 → 6.1 |
|
3 |
アップグレード |
デバイス |
Firepower 5.4.0.x → プレインストール → 6.0 → 6.0.1 → 6.1 |
|
4 |
アップグレード |
FMC B |
Firepower 5.4.1.x → プレインストール → 6.0 → プレインストール → 6.0.1 → 6.1 |
|
5 |
再び A をアクティブ、B をスタンバイとして HA を再設定する |
FMC HA ペア |
HA のサポートは 6.1 で再開されます。 |
|
6 |
同期を一時停止する |
FMC A |
split-brain に入ります。 |
|
7 |
アップグレード |
FMC B |
Firepower 6.1 → 6.2.3 |
|
8 |
アップグレード |
FMC A |
Firepower 6.1 → 6.2.3 |
|
9 |
同期を再開する |
FMC A |
split-brain を終了します。 |
|
10 |
アップグレード |
デバイス |
Firepower 6.1 → 6.2.3 |

フィードバック