Inleiding
Dit document beschrijft hoe u de voortgang van een upgrade van een Firepower Threat Defence (FTD) of Firewall Management Center (FMC) apparaat via CLI kunt bewaken.
Zijn er manieren om de voortgang van een continue service upgrade buiten de FMC GUI te volgen?
Ja, de mogelijkheid om de voortgang van een lopende upgrade te bewaken is beschikbaar via de CLI van het apparaat. Wanneer een upgrade wordt uitgevoerd naar een door het VCC beheerd apparaat (of het VCC zelf), wordt op het apparaat een directory gecreëerd die is gekoppeld aan de upgrade. Deze map bevat een status.log-bestand dat kan worden gevolgd op voortgang gedurende de upgrade. Deze instructies lopen door hoe te om tot de status van een verbetering via CLI toegang te hebben en te controleren.
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
- Firepower Threat Defense (FTD)
- Firewall Management Center (FMC)
Gebruikte componenten
- FMC 4600 versie 7.2.5
- FTD 2110 versie 7.0.4
- Noot: Instructies van toepassing op alle versies van het FTD/FMC.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Instructies
Push-upgrade vanuit de FMC GUI
De upgrade moet vanuit de FMC GUI worden uitgevoerd voordat de upgrade-directory beschikbaar wordt via de CLI van het apparaat.
Voer een root-prompt van het apparaat in
Of verbonden met het apparaat via SSH of console, van de prompt, type expert gevolgd door sudo su en het wachtwoord om wortel in te voeren:
CLI-vragen
Navigeer naar de map die aan de upgrade is gekoppeld
FTD: De directory is /ngfw/var/log/sf/Cisco_FTD_SSP_FP2K_Upgrade-7.2.5
Voorbeeld van FTD Directory
FMC: De directory is /var/log/sf/Cisco_Secure_FW_Mgmt_Center_Patch-7.2.5.2
Voorbeeld van FMC Directory
Opmerking: het laatste deel van het directory pad is afhankelijk van verschillende factoren waaronder software, platform en versie.
Eenmaal in de Directory, staart u het bestaande status.log bestand
Opdracht: tail -f status.log
FTD:
FTD-status.log
VCC:
FMC-status.log
Opmerking: het bestand status.log wordt automatisch bijgewerkt tijdens de upgrade.
Aanvullende informatie
FMC versie 7.2+ biedt nu de mogelijkheid om de upgradevoortgang van beheerde apparaten rechtstreeks vanuit de FMC GUI te bewaken. Nadat een update is gedrukt, navigeer u door het tabblad FMC GUI-melding en lokaliseer u de taak die aan de upgrade is gekoppeld. Als u op de optie Details bekijken op de taak klikt, wordt een controlevenster geopend dat specifiek is voor de upgrade.
FMC GUI upgrade-taak
Het controlevenster bevat nuttige informatie over de upgrade die wordt uitgevoerd. De informatie omvat verbeteringsdetails, verbeteringsstadia, vooruitgangspercentages, en logboekdetails van het status.log- dossier.
FMC GUI venster voor upgrade van netwerkmodule