【メンバー限定】Cisco Firepower 1000/2100 のソフトウェアバージョンアップ方法と注意点 (ASA OS)

ファイアウォール(UTM)

動作確認環境

  • FPR-1010 (Firepower 1010)
    • ASA OS Version 9.16~9.18

Firepower におけるバージョンアップ

ASA OS を動作させている場合の Firepower 1000/2100 シリーズのソフトウェアバージョンアップ方法について記載します。また、ASA に付属している GUI 管理ツールである ASDM のバージョン変更方法についても記載します。

Firepower のバージョンアップ方法は Cisco の一般的なルータと似ていますが、実際に検証した結果、重要な注意点もあることがわかったため以下で詳しく説明します。

Firepower の OS 起動の仕組み

Cisco の一般的なルータでは、以下のような仕組みで起動 OS が選択されます。

  1. コンフィグに boot system 設定があれば、その設定で指定された OS ファイルで起動する
  2. boot system 設定が無い場合はフラッシュ内に存在する OS ファイルの中で一番上にあるもので起動する

では Firepower の場合はどうかというと、boot system 設定がある場合は大体同じ動作なのですが、boot system 設定が無い場合は動作が異なります。また boot system 設定自体の仕様も異なります。


タイトルとURLをコピーしました