المقدمة
يصف هذا المستند سيناريو فشل ترقية محدد شوهد على "الدفاع ضد تهديد FirePOWER (FTD)" عند عدم اتباع إجراء الترقية بشكل صحيح. وهو يشمل أيضا الحل المقترح.
المشكلة
محاولة إجراء نتائج ترقية في Update Install failed
خطأ كما هو موضح في لقطة الشاشة هذه:
تحليل
في ملف "أستكشاف أخطاء FTD وإصلاحها"، ضمن هذا المسار (ستختلف أحرف 'x')، يوجد ملف باسم status.log
. يحتوي الملف على نص الترقية:
results-xx-xx-xxxx--xxxxxx\dir-archives\var-log\sf\Cisco_FTD_SSP_Upgrade-6.x.x
state:running
ui:Upgrade has begun.
ui:[ 0%] Running script 000_start/000_check_update.sh...
ui:[ 1%] Running script 000_start/100_start_messages.sh...
ui:[ 3%] Running script 000_start/105_check_model_number.sh...
ui:[ 4%] Running script 000_start/106_check_HA_sync.pl...
ui:[ 5%] Running script 000_start/107_version_check.sh...
ui:[ 7%] Running script 000_start/109_check_HA_MDC_status.pl...
ui:[10%] Running script 000_start/125_verify_bundle.sh...
ui:[12%] Running script 000_start/400_run_troubleshoot.sh...
ui:[13%] Running script 200_pre/001_check_reg.pl...
ui:[14%] Running script 200_pre/002_check_mounts.sh...
ui:[14%] Running script 200_pre/003_check_health.sh...
ui:[15%] Running script 200_pre/006_check_snort.sh...
ui:[15%] Fatal error: Error running script 200_pre/006_check_snort.sh <-- the problem
بالإضافة إلى ذلك، تحت هذا المسار يوجد ملف مسمى 006_check_snort.sh.log
التي توضح سبب الفشل:
results-xx-xx-xxxx--xxxxxx\dir-archives\var-log\sf\Cisco_FTD_SSP_Upgrade-6.x.x\200_pre
في هذه الحالة، يحتوي الملف على الرسائل التالية:
Entering 200_pre/006_check_snort.sh...
Snort build is too old.
Please apply AC Policy from FMC before attempting upgrade.
هناك بعض الأسباب التي قد تؤدي إلى حدوث هذا الخطأ:
- تم تحديث مركز إدارة Firepower، ومع ذلك، لم يتم الضغط على جهاز الاستشعار الذي يحاول الترقية من أجل نشر نهج جديد.
- قام مركز إدارة Firepower بتحديث قاعدة Snort (SRU)؛ ومع ذلك، لم يتم الضغط على أداة الاستشعار التي تحاول الترقية لنشر نهج جديد من أجلها
وفي أي من الحالتين يكون القرار هو نفسه.
الحل
بمجرد التحقق من أن الجهاز يواجه هذه المشكلة، قم ببساطة بنشر سياسة إلى الجهاز المتأثر من أجل حل الخطأ. من مركز إدارة Firepower، حدد المربع المجاور للجهاز المراد ترقيته وانقر فوق نشر.
بمجرد القيام بذلك، استمر في الترقية.
معلومات ذات صلة