アップグレード チェックリスト: ASA with FirePOWER Services
このチェックリストを使用して ASA with FirePOWER Services をアップグレードします。
アップグレードを行うたびにチェックリストを完了します。ステップの実行を省略すると、アップグレードが失敗する場合があります。 プロセスの間、展開環境内のアプライアンスが正常に通信していること、およびヘルスモニタによって報告された問題がないことを確認します。
アップグレードの計画
アップグレードパスを正しく計画し、そのパスに従うことによって、常に展開の互換性を保ちます。
✓ | アクション/チェック | 詳細 |
---|---|---|
アップグレードパスを確認する アップグレードパスにおける自分の位置を確認します。実行したアップグレードと次に実行するアップグレードを確認します。 |
||
バージョンを確認する デバイスの現在のバージョンと対象となるバージョンを確認します。
|
||
FMC の互換性を確認する デバイスのアップグレード後に FMC がそのデバイスを管理できるかどうか確認します。管理できない場合は、最初に FMC をアップグレードするようアップグレードパスを修正します。 |
||
リリースノートを読む 次のアップグレード/一連のアップグレードのリリースノートを読み、バージョン固有の警告とガイドラインに特に注意してください。 |
および |
アップグレード前のアクションおよびチェック
メンテナンスウィンドウ外で事前チェックを実行することによって、中断を最小化します。
✓ | アクション/チェック | 詳細 |
---|---|---|
必要な設定変更を行う 必要なアップグレード前の設定変更を行うとともに、必要なアップグレード後の設定変更を行う準備をします。 |
および Cisco ASA Upgrade Guide の Planning Your Upgrade |
|
ディスク容量を確認する FirePOWER ソフトウェアアップグレード用の予備のディスク容量を確認します。 |
||
アップグレードパッケージを取得する 正しいアップグレードパッケージを取得して、FMC にアップロードします。 署名付きの(.tar)パッケージは解凍しないでください。 |
||
帯域幅をチェックする FMC からデバイスに大容量のデータを転送するための帯域幅があることを確認します。 |
Guidelines for Downloading Data from the Firepower Management Center to Managed Deviceshttps://www.cisco.com/c/en/us/support/docs/security/firepower-management-center/212043-Guidelines-for-Downloading-Data-from-the.html(トラブルシューティング テクニカルノーツ) |
|
アップグレードパッケージをプッシュする アップグレードパッケージをデバイスにプッシュします。バージョン 6.2.3+ が必要です。 |
||
準備状況チェックを実行する 準備状況チェックを実行します。バージョン 6.1+ が必要です。 |
準備状況チェックの実行 | |
アプライアンスへのアクセスを確認する お使いのコンピュータが FMC の管理インターフェイスとデバイスの管理インターフェイスに、どちらもデバイス自体を通過せずに接続できることを確認してください。 |
||
メンテナンス時間帯をスケジュールする 影響が最小限になるメンテナンス時間帯をスケジュールします。実行する必要がある作業、トラフィックフローおよびインスペクションへのアップグレードの影響、およびアップグレードにかかる可能性がある時間を考慮してください。 |
および |
ASA と ASA with FirePOWER サービスのアップグレード
アップグレードによってトラフィックフローまたはインスペクションが中断する可能性があるため、メンテナンスウィンドウでアップグレードを実行します。
✓ | アクション/チェック | 詳細 |
---|---|---|
スタンドアロン ASA デバイスをアップグレードする スタンドアロン ASA デバイスの ASA FirePOWER モジュールをアップグレードします。 ASA もアップグレードする場合は、ASA をアップグレードしてリロードした直後に、FMC を使用して ASA FirePOWER モジュールをアップグレードします。 |
および |
|
ASA クラスタとフェールオーバーペアをアップグレードする クラスタおよびフェールオーバーペアの ASA デバイスで ASA FirePOWER モジュールをアップグレードします。 トラフィックフローとインスペクションの中断を避けるには、これらのデバイスを 1 つずつ完全にアップグレードします。ASA をアップグレードする場合、各ユニットをリロードして ASA をアップグレードする直前に、FMC を使用して ASA FirePOWER モジュールをアップグレードします。 |
次のいずれかになります。 アクティブ/スタンバイ フェールオーバー ペアのアップグレード アクティブ/アクティブ フェールオーバー ペアのアップグレード および |