Een organisatie die een Firewall Management Center (FMC) beheert op versie 7.0.9 en meerdere Firewall Threat Defense (FTD)-apparaten beheert, heeft richtlijnen nodig over het aanbevolen upgradepad. De omgeving bestaat uit FPR2100-apparaten en FPR1000-apparaten met FTD-versie 7.0.8.1. Daarnaast is het plan om een Cisco Secure Firewall (CSF) 3105-apparaat met FTD-software bij FMC te registreren.
De organisatie vraagt om opheldering over:
Of een directe upgrade van FMC versie 7.0.9 naar 7.4.7 wordt ondersteund of dat een tussentijdse upgrade naar versie 7.2 nodig is.
Wat is de minimale ondersteunde FTD-versie voor 3105?
FMC 1600 met versie 7.0.9.
Firepower 2100-toestellen met FTD-versie 7.0.8.1.
Firepower 1000-toestellen met FTD-versie 7.0.8.1.
3105-toestel met FTD.
De verificatie van het upgradepad voor FMC- en FTD-apparaten omvat het begrijpen van ondersteunde upgradehop en compatibiliteitsvereisten voor FMC-naar-apparaatversies. Deze resolutie gaat in op elk specifiek punt van zorg:
Cisco's upgradematrix voor de 7.4-trein bevestigt dat versie 7.0 tot 7.4 een ondersteund direct upgradepad is. Daarom wordt het upgraden van FMC van versie 7.0.9 naar 7.4.x ondersteund zonder dat een tussentijdse upgrade naar versie 7.2.x vereist is. Het directe upgradepad elimineert de noodzaak van een gefaseerde aanpak via versie 7.2.
De FMC-compatibiliteitsgids geeft aan dat FMC versie 7.4 FTD-apparaten kan beheren met de oudste ondersteunde versie van 7.0. Dit betekent dat FMC versie 7.4.7 bestaande FTD-apparaten met versie 7.0.8.1 met succes kan beheren zonder onmiddellijke upgrades van die apparaten te vereisen. Deze compatibiliteit maakt een gefaseerde aanpak mogelijk waarbij de FMC eerst wordt geüpgraded, gevolgd door selectieve apparaatupgrades op basis van operationele vereisten.
De handleiding voor de compatibiliteit met Threat Defense geeft aan dat Secure Firewall 3105-toestellen een minimale FTD-versie van 7.3.x vereisen en geen FTD-versie 7.0.x ondersteunen. Aangezien de FMC is geüpgraded naar 7.4.7, moet het nieuwe 3105-toestel vóór registratie van de FMC opnieuw worden geimaged naar de 7.3.x- of 7.4.x-versie (< 7.4.7). Deze beperking betekent dat, terwijl bestaande FPR2100- en FPR1000-apparaten op versie 7.0.8 kunnen blijven, de nieuwe 3105 versie 7.4.7 of lager moet uitvoeren.
Voordat grote upgrades worden gestart, zijn deze veiligheidsprocedures van cruciaal belang:
Maak off-box back-ups van de FMC en beheerde apparaten (waar mogelijk).
Voer de functie Gereedheidscontrole in FMC uit voor het doelupgradepakket voordat u het upgradeproces start.
Controleer de compatibiliteit van de hardware en de vereisten voor de softwareversie voor alle apparaten in de implementatie.
Raadpleeg de Cisco Secure Firewall Threat Defense Upgrade Guide for Management Center voor meer informatie.
Stap 1: Upgrade de FMC van versie 7.0.9 naar 7.4.7.
Stap 2: Installeren en opstarten van de nieuwe Secure Firewall 3105 met FTD versie 7.3.x of 7.4.x (tot een versie die minder of gelijk is aan FMC).
Stap 3: Registreer het 3105-toestel bij de geüpgradede FMC.
Stap 4: Optioneel bestaande FPR2100- en FPR1000-apparaten upgraden naar versie 7.4.7 op basis van operationele vereisten, of ze onderhouden op versie 7.0.8.1 voor gemengde verwerkingen.
De behoefte aan verificatie van het upgradepad vloeit voort uit de introductie van nieuwere hardwareplatforms waarvoor minimale softwareversies vereist zijn die hoger zijn dan oudere implementaties. De vereiste van het Secure Firewall 3105-platform voor FTD-versie 7.3.x of hoger creëert een compatibiliteitsbeperking die een zorgvuldige planning vereist bij de integratie met bestaande FMC- en FTD-infrastructuur met oudere softwareversies. Inzicht in ondersteunde upgrade-hop- en versiecompatibiliteitsmatrices is essentieel voor het behoud van de operationele continuïteit en het opnemen van nieuwe beveiligingstoestellen.
Compatibiliteitshandleiding voor Cisco Secure Firewall Management Center
Compatibiliteitsgids voor Cisco Secure Firewall Threat Defense
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
07-Jul-2026
|
Eerste vrijgave |