本文档介绍如何在Firepower管理器中心(FMC)中从Snort 2和Snort 3版本升级。
Cisco 建议您了解以下主题:
本文档中的信息基于以下软件和硬件版本:
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
Snort 3功能已添加到Firepower设备管理器(FDM)和思科防御协调器(CDO)的6.7版本中;在7.0版本中,适用于Firepower管理中心(FMC)。
Snort 3.0旨在应对这些挑战:

2.在设备选项卡上,导航到设备>设备管理器。

3.选择要更改Snort版本的设备。

4.单击Device选项卡,然后单击“Inspection Engine”部分上的Upgrade按钮。

5.确认您的选择。


2.在设备选项卡上,导航到设备>设备管理器。

3.选择要更改Snort版本的设备。

4.单击Select Action按钮,然后选择Upgrade to Snort 3。

此外,您需要将Snort 2规则转换为Snort 3规则。

2.从菜单中选择Snort 2 All Rules选项卡> Group Rules By > Local Rules。

3.单击Snort 3 All Rules选项卡,并确保选中All Rules。

4.在“任务”下拉菜单中,选择“转换并导入”。

5.单击警告消息上的OK。

“检查引擎”部分显示Snort的当前版本为Snort 3。

规则转换成功后,您会看到以下消息:

最后,您必须在Local Rules组中找到All Snort 2 Converted Global部分,该部分包含您从Snort 2到Snort 3转换的所有规则。

如果迁移失败或崩溃,回滚到Snort 2并重试。
| 版本 | 发布日期 | 备注 |
|---|---|---|
2.0 |
13-Aug-2026
|
重新认证 — 更新的SEO和格式。 |
1.0 |
02-May-2024
|
初始版本 |