思科 ISE 软件补丁
思科 ISE 软件补丁始终会累积。思科 ISE 允许您执行补丁安装和从 CLI 或 GUI 回滚。
可以在部署中从主 PAN 为思科 ISE 服务器安装补丁。要从主 PAN 安装补丁,您必须从 Cisco.com 将补丁下载至运行您的客户端浏览器的系统。
如果从 GUI 安装补丁,补丁将先自动安装到主 PAN 上。系统随后将按照 GUI 中列出的顺序,在部署中的其他节点上安装补丁。无法控制节点的更新顺序。还可以手动安装、回滚和查看补丁版本。在思科 ISE GUI 中,单击菜单 图标 (),然后选择管理 (Administration) > 系统 (System) > 维护 (Maintenance) > 补丁管理 (Patch Management)。
如果从 CLI 安装补丁,可以控制节点的更新顺序。但是,建议您先在主 PAN 上安装补丁。其余节点上的安装顺序不影响。您可以同时在多个节点上安装修补程序,以加快此过程。
patch install <patch_bundle> <repository_that_stores_patch_file>
有关详细信息,请参阅《思科身份识别服务引擎 CLI 参考指南》中“执行模式下的思科 ISE CLI 命令”一章中的“安装补丁”部分。
show version
软件补丁安装指南
在 ISE 节点上安装补丁时,节点会在安装完成后重新引导。可能必须等待几分钟才能再次登录。可以在维护时段安排补丁安装,以避免临时中断。
确保安装了适用于网络中部署的思科 ISE 版本的补丁。思科 ISE 会报告任何版本不匹配问题,以及补丁文件中的任何错误。
安装的补丁版本不能低于当前安装在思科 ISE 上的补丁版本。同样,如果思科 ISE 当前安装的是高版本补丁,则无法回滚低版本补丁的更改。例如,如果思科 ISE 服务器安装的是补丁 3,则无法安装或回滚补丁 1 或 2。
从分布式部署中的主 PAN 安装补丁时,思科 ISE 会先后在部署中的主节点和所有辅助节点上安装补丁。如果在主 PAN 上成功安装,思科 ISE 之后会继续在辅助节点上安装补丁。如果在主 PAN 上安装失败,则不会继续在辅助节点上安装。但是,如果出于任何原因导致任一辅助节点上的安装失败,则系统仍会继续在部署中的下一个辅助节点上安装补丁。
从两节点部署中的主 PAN 安装补丁时,思科 会先后在主节点和辅助节点上安装补丁。如果在主 PAN 上成功安装,思科 之后会继续在辅助节点上安装补丁。如果在主 PAN 上安装失败,则不会继续在辅助节点上安装。
安装软件补丁
开始之前
-
您必须分配到了超级管理员或系统管理员的角色。
-
在思科 ISE GUI 中,单击菜单 图标 (
),然后选择 ,并确保取消选中启用 PAN 自动故障切换 (Enable PAN Auto Failover) 复选框。在此任务期间必须禁用 PAN 自动故障切换配置。
过程
步骤 1 |
在思科 ISE GUI 中,单击菜单 图标 ( |
||
步骤 2 |
单击浏览 (Browse),然后选择已从 Cisco.com 下载的补丁。 |
||
步骤 3 |
单击安装 (Install) 安装补丁。 在 PAN 上安装补丁后,思科 ISE 会将您注销,您必须等待几分钟后才能再次登录。
|
||
步骤 4 |
在思科 ISE GUI 中,单击菜单 图标 ( |
||
步骤 5 |
单击您安装的补丁旁边的单选按钮,然后单击显示节点状态 (Show Node Status) 以验证是否已完成安装。 |