Este documento descreve os processos com exemplos para reimaging dispositivos de Cisco FireSIGHT de um centro de gerenciamento (FMC) e de FirePOWER.
Não existem requisitos específicos para este documento.
A informação neste documento é baseada nos seguintes modelos de hardware e alista as versões de software disponíveis para cada modelo.
Dispositivo gerenciado |
Centro de gerenciamento de FireSIGHT |
Versões de software disponíveis para a nova imagem |
---|---|---|
7000 Series de Cisco FirePOWER 7100 Series de Cisco FirePOWER 8100 Series de Cisco FirePOWER |
FS 750 |
5.2 ou mais atrasado |
8300 Series de FirePOWER Cisco AMP 7150 |
5.3 ou mais atrasado |
Se você planeia à nova imagem um centro de gerenciamento ou um dispositivo autônomo de FirePOWER, recomenda-se suportar seu dispositivo antes que você continue.
Identifique o modelo de seu sensor e use a lista de modelos na seção usada componentes a fim verificar que este guia é apropriado.
Transfira o Guia de Instalação e a imagem de disco apropriados para sua versão de software desejado da site de suporte de Cisco.
Verifique a integridade do iso: Os md5sum dos arquivos são fornecidos no lado direito da página para a verificação com uma utilidade md5sum.
Os Guias de Instalação contêm instruções passo a passo da nova imagem. Siga as etapas no guia a fim terminar a nova imagem. Os screenshots fornecidos neste documento podem ser usados para a referência.
Figura 1
Figura 2 - Quando o sistema recarrega, pressione uma chave de seta no teclado a fim parar a contagem regressiva para escolher a opção de System_Restore para a tela descrita em seguida.
Figura 3
Figura 4 - Escolha a opção 0 se você usa um teclado e um monitor.
Figura 5
Figura 6
Figura 7 - A fim selecionar o dispositivo de rede, pressione a barra espaçadora.
Figura 8
Figura 9
Figura 10
Figura 11
Figura 12
Figura 13
Figura 14
Figura 15 - Cisco apoia recomenda que você usa o protocolo do Secure Copy (SCP).
Figura 16 - É possível usar um centro de gerenciamento de FireSIGHT como o server SCP para esta etapa. Salvar o arquivo .iso a /var/tmp ou a /var/common no centro de gerenciamento de FireSIGHT, e use o endereço IP de Um ou Mais Servidores Cisco ICM NT e as credenciais para o centro de gerenciamento a fim povoar os campos no sistema restauram o menu.
Figura 17
Figura 18
Figura 19
Figura 20 - A fim selecionar a imagem .iso, pressione a barra espaçadora.
Figura 21
Figura 22 - Cisco apoia recomenda saltar etapa 3 neste processo. As correções de programa e as atualizações da regra do Snort (SRUs) podem ser instaladas depois que a nova imagem está completa.
Figura 23
Figura 24
Figura 25
Figura 26
Observação importante com respeito a uma nova imagem de uma versão de software principal diferente: Se você tenta à nova imagem um dispositivo que execute previamente uma versão de software principal diferente, tal como se você a nova imagem 5.1 > 5.2, 5.2 > 5.3, 5.3 > 5.2, e assim por diante, você deve terminar as etapas descritas em figuras 1 - 26 duas vezes.
Se esta é a primeira nova imagem de uma versão de software principal diferente, você verá a tela descrita na figura 27a, seguida por figuras 31 e 32.
Se tal não for o caso, você verá as telas na figura 27b através de figura 32.
Figura 27a
Figura 27b
Figura 28
Figura 29
Figura 30
Figura 31
Figura 32
O centro de gerenciamento de FireSIGHT e os dispositivos do 7000 e 8000 Series de FirePOWER têm uma movimentação instantânea integrada que contenha o sistema da nova imagem. Se a opção de “System_Restore” não está alistada no menu da bota LILO (carregador de Linux), é ainda possível alcançar esta movimentação a fim terminar a nova imagem.
Se você usa um dispositivo da série 70XX, termine estas etapas a fim selecionar o dispositivo de inicialização:
Se você usa um dispositivo da série 71XX, termine estas etapas a fim selecionar o dispositivo de inicialização:
Se você usa um dispositivo do 8000 Series ou um centro de gerenciamento FS750, FS1500, ou FS3500 modelo, termine estas etapas a fim selecionar o dispositivo de inicialização:
É possível que a opção a carreg à separação da nova imagem não está alistada no BIOS ou no menu da bota. Se este é o caso, a movimentação que contém o sistema da nova imagem pôde ser faltante ou danificada. Um RMA é provavelmente necessário.