Upgrade FMCs in a High Availability

Upgrade FMCs in a High Availability

- in Security
19920
0

Equipo a utilizar:

  • FMC 2600 con versión 6.4.0.10

El objetivo es actualizar el FMC en HA a la versión 6.6.4

Antes de comenzar, le recomiendo que lea la documentación oficial en el sitio de Cisco para obtener más referencias. Esta guía explica cómo preparar y completar una actualización exitosa de un Firepower Management Center.

Ir a “Planning your Upgrade”.

Upgrade Procedure

1.- Deploy Configuraciones

Deploy > Select devices/changes > deploy

Asegúrese de que no hay actualizaciones pendientes para el sensor que desea actualizar. Despliegue cualquier cambio disponible antes de iniciar el proceso de actualización.

Image 1.- Deploy > Deployment
2.- Verificar la correcta sincronización con el servidor NTP.
Image 2.- Verify NTP

3.- Comprobar el espacio en disco

System -> Monitoring -> Statistics

Es esencial comprobar el espacio en disco para asegurarse de que se cumple el mínimo requerido. El FMC v6.6.4 requiere 15,1 GB en /Volumen y 23 MB en /.

Image 3 .- Space in disk by partition

Mas información aquí

4.- Comprobar la ruta de actualización.

Validar si la versión 6.4.0.10 se puede actualizar directamente a la 6.6.4. Según la documentación, si es posible.

Image 4.- Upgrade path

Si la versión que desea actualizar es diferente a la de este artículo, visite el siguiente enlace:

https://www.cisco.com/c/en/us/td/docs/security/firepower/upgrade/fpmc-upgrade-guide/planning.html#id_58959

5.- Backup

System > Tools > Backup/Restore > Firepower Management backup > Backup configuration > Start backup

Realizar una copia de seguridad de la configuración del FMC

Image 5.- Firepower Management Backup
Image 6.- Create Backup

More information aquí

6.- Descargar archivo de actualización
Image 7.- Download upgrade file

Firepower software packages estan disponibles en el sitio Cisco Support & Download site.

https://software.cisco.com/download/home/278875421

7.- Upload upgrade file to the FMCs

System > Updates > Upload update > Choose file > Upload

En las implantaciones de alta disponibilidad de FMC, debe cargar el paquete de actualización de FMC en ambos equipos (active y standby)

Image 8
Image 9.- Upload File
Image 10.- Notification

Nota: Cargue el archivo en ambos FMC

8.- Pause HA synchronization in FMC Active.

System > Integration > High availability > Pause synchronization

Clic en Pause Syncronization

Image 12.- Click in Pause Synchronization

Click Yes

Image 13

Click OK

Image 14

Se mostrará el mensaje: 

Image 15.- Degraded, synchronization incomplete
9.- Actualizar el FMC Standby

Comenzamos la actualización de la FMC standby.

Localizar el archivo de actualización y dar clic en Install

Image 16.- Install

Antes de actualizar, ejecutar Readiness Check para verificar que todo este correcto para el procedimiento de actualización:

Image 17.- Select FMC an Launch Readiness Check

Esperar a que Readiness Check finalice:

Image 18.- Readiness Check Complete

Después de la comprobación de la disponibilidad, siga con la instalación de la actualización:

Image 19.- Install Upgrade

El tiempo estimado para la actualización es de 60 minutos y 28 minutos para el reinicio (para cada FMC).

Pulse en Aceptar en las siguientes notificaciones:

Image 20
Image 21
Image 22.- Installation started
Image 23

Después de reiniciar, inicie sesión de nuevo, y si se le pide, revise y acepte el Acuerdo de Licencia de Usuario Final (EULA).

Image 24.- Accept EULA

Validar la versión actual del FMC en Help > About:

Image 25
Image 26.- Help > About
10.- Actualización de FMC Activa

Repita todos los pasos del punto 9

11.- Reiniciar la sincronización

Inicie sesión en el FMC que desea convertir en activo

Vaya a System > Integration.

Ir a High Availability tab, click Make-Me-Active. Espere hasta que se reinicie la sincronización y el otro FMC pase a standby

Image 27.- Make Me Active

Image 28
Image 29
Image 30
Image 31
Image 32
Image 33

HA Completo:

Por último, sólo queda actualizar las SRU, la VDB y desplegar los cambios.

Saludos!

Facebook Comments

You may also like

Cómo instalar un servidor SSH en Linux 

1.- Install with apt-get command on Ubuntu: sudo