本檔案介紹如何在Firepower管理中心(FMC)中從Snort 2和Snort 3版本升級。
思科建議您瞭解以下主題:
本文中的資訊係根據以下軟體和硬體版本:
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
Snort 3功能是在Firepower裝置管理器(FDM)和Cisco Defense Orchestrator(CDO)的6.7版本中增加的;在7.0版本中,適用於Firepower管理中心(FMC)。
Snort 3.0旨在應對這些挑戰:

2.在Device頁籤上,導航到Devices > Device Manager。

3.選擇要更改Snort版本的裝置。

4.按一下Device頁籤,然後按一下「Inspection Engine」部分上的Upgrade按鈕。

5.確認您的選擇。


2.在Device頁籤上,導航到Devices > Device Manager。

3.選擇要更改Snort版本的裝置。

4.按一下選擇操作按鈕,然後選擇升級到Snort 3。

此外,您需要將Snort 2規則轉換為Snort 3規則。

2.從選單中選擇Snort 2所有規則頁籤>Group Rules By >本地規則。

3.按一下Snort 3所有規則標籤,並確保已選擇所有規則。

4.在任務下拉選單中,選擇轉換和匯入。

5.按一下警告消息上的OK。

「檢查引擎」部分顯示Snort的當前版本是Snort 3。

一旦您看到以下消息,規則轉換成功:

最後,您必須在Local Rules組中找到All Snort 2 Converted Global部分,該部分包含所有Snort 2到Snort 3轉換的規則。

如果遷移失敗或崩潰,請回滾到Snort 2並重試。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
2.0 |
13-Aug-2026
|
重新認證 — 更新的SEO和格式。 |
1.0 |
02-May-2024
|
初始版本 |