1.基本说明
本文主要通过CLI方式来对Firepower设备进行升级。在开始之前,需要准备好升级的目标版本,比如这里的Release 7.0.5-72。随后下载到设备本地,通过Install命令对设备进行升级操作。
2.升级步骤
本部分对升级操作进行记录。
2.1.检查当前版本
通过scope system命令进入system界面。
通过show firmware命令可以查看当前的软件版本。
也可以通过show version命令检查。
2.2.查看镜像
通过show image可以看到当前的镜像文件有哪些。
2.3.拷贝镜像
进一步我们可以通过进入firmware界面,下载我们的目标镜像。如下使用download image命令,从U盘中拷贝目标软件版本。
我们可以通过show download-task命令来查看文件拷贝状态。
待文件拷贝完成时,系统会提示download工作已经成功完成,我们可以通过show package命令进行查看当前的软件包。
2.4.升级操作
镜像准备完成之后,我们需要scope auto-install进行安装。输入命令install security-pack version x.x.x-xx就可以进行。过程中可以通过show detail命令查看升级进程。
2.5.升级完成
完成升级之后,设备重启进入,这个时候就升级完成了。可以输入connect ftd进入,接收EULA...
3.参考文件
Reimage a Secure Firewall Threat Defense for 1000, 2100 and 3100 Series - Cisco