Het belangrijkste probleem is de workflow en de technische vereisten voor het uitvoeren van een upgrade op Cisco Firepower Threat Defense (FTD)-apparaten die worden beheerd door een Cisco Firepower Management Center (FMC). In dit artikel worden de voorbereidende stappen, beste praktijken en overwegingen beschreven om een succesvolle FTD-upgrade te garanderen.
Technologie: Cisco Secure Firewall Firepower
Subtechnologie: Firepower Threat Defense (FTD) - Software-update
Cisco Firepower Threat Defense (FTD) beheerd door Firepower Management Center (FMC)
Identificeer huidige versies, apparaatmodellen en implementatieconfiguraties zoals hoge beschikbaarheid of schaalbaarheid.
Bepaal het juiste upgradepad voor uw FMC en beheerde apparaten. De FMC moet dezelfde of een nieuwere versie uitvoeren dan de beheerde apparaten. Upgradepaden voor FMC, FTD en FXOS controleren indien van toepassing.
Lees kritische en release-specifieke upgradeopmerkingen, inclusief nieuwe en verouderde functies, bugs en upgradewaarschuwingen.
Zorg ervoor dat u toegang hebt tot de beheerinterfaces van zowel FMC als beheerde apparaten zonder zelf over de apparaten te hoeven lopen (d.w.z. directe/externe consoletoegang).
Bevestig voldoende bandbreedte voor het overdragen van upgradepakketten, bij voorkeur het uploaden van pakketten van tevoren om time-outs te voorkomen.
Plan upgrades tijdens tijden met weinig impact, rekening houdend met de verkeersstroom en inspectie-effecten, evenals effecten op aangrenzende systemen. Voor Firepower-upgrades moet ten minste 1 uur worden toegewezen voor de upgrade van een apparaat. Er moet nog een uur worden toegevoegd aan de totale venstertijd voor een plotselinge probleemoplossing.
Maak back-ups van FMC-, FTD-apparaten en FXOS (indien van toepassing) voordat u de upgrade start. Dit zorgt ervoor dat configuraties kunnen worden hersteld in het geval van een upgradefout of een onverwacht probleem. Back-up maken van de FMC-configuratie: Ga naar Systeem > Extra: Back-up/herstel in de FMC-gebruikersinterface en klik op de knop Back-up van Firewallbeheer. Het is de beste praktijk om deze back-ups naar een extern opslagsysteem te exporteren en meerdere exemplaren beschikbaar te hebben.
Download de juiste upgradepakketten van Cisco voor uw specifieke platform. Houd er rekening mee dat sommige producten die EOS / EOL bereiken in sommige gevallen geen hoge versies beschikbaar hebben voor download.
Upload de upgradepakketten naar de FMC en beheerde apparaten als dat nodig is om ze te installeren.
Gebruik de upgradewizard van de FMC of de pagina Systeemupdates om de gereedheidscontroles uit te voeren voordat u de upgrade uitvoert.
Met deze scripts kunnen problemen met upgradepreventie vroegtijdig worden geïdentificeerd.
Los problemen op die ertoe leiden dat de gereedheidscontroles mislukken voordat u doorgaat.
Vermijd het implementeren van configuratiewijzigingen tijdens de upgrade om systeeminstabiliteit te voorkomen.
Als de upgrade mislukt of het apparaat niet meer reageert, neemt u contact op met Cisco TAC.
Bekijk de documentatie van Cisco voor gedetailleerde upgradepaden, compatibiliteit en probleemoplossing.
None. Dit is een standaardworkflow voor de voorbereiding van upgrades voor Cisco FTD die wordt beheerd door FMC.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
5.0 |
22-Apr-2026
|
Revisie en validatie. Updates. |
2.0 |
11-Feb-2026
|
Revisie en validatie. |
1.0 |
03-Feb-2026
|
Eerste vrijgave |