Com a versão 7.0.0 do FMC – Firewall Management Center, ficou mais fácil o processo de upgrade do FTD – Firepower Threat Defense.
Agora o FMC conta com um guia para upgrade do FTD, onde com poucos passos a atualização é realizada. Basicamente selecionamos o device, a nova versão e então enviamos o software para o equipamento.
Atualizando o FTD no FMC 7.0.0
1) Acesse Devices > Device Upgrade e clique em Device Management.
2) Selecione os firewalls que deseja atualizar (recomendado não fazer mais do que 5 por vez). Clique em Select Action e escolha a opção Upgrade Firepower Software.
3) De volta a página de upgrade, selecione a versão de software que será usada (ela precisa já ter sido enviada para o FMC). E então selecione a opção Copy Upgrade Package.
4) Após a cópia clique em Next.
5) Selecione a opção Run Redadness Check, para validar o software e a compatibilidade com o device.
6) Após a verificação ser concluída (verá o status Passed abaixo da opção Compatibility and Readiness Check), clique em Next.
7) Na tela seguinte basta selecionar Start Upgrade para iniciar a atualização.
8) É possível acompanhar o processo na tela de upgrade, ou no menu de tarefas.
9) Pronto, firewall atualizado com sucesso.
Esse processo nos permite enviar o software e fazer a verificação antes do upgrade, sem parada no ambiente. Somente após selecionar Start Upgrade (passo 7) é que a atualização é de fato iniciada e o firewall reiniciado.
Neste exemplo o upgrade demorou cercada de 20 minutos, mas esse tempo pode variar de acordo com o modelo do firewall.
O FMC 7.0.0 não gerencia FTD com versões anteriores a versão 6.4.0. Com relação os firewalls, apenas os appliances Firepower, ASA5508X e 5516X, e ISA3000 podem ser atualizados para o FTD 7.0.0.
Para todos os detalhes do processo de atualização veja o Upgrade Guide e a matriz de compatibilidade.
Até a próxima.
André, excelente tutorial. Me ajudou muito com uma demanda que eu tive em um cliente.
Agora não ficou claro pra mim pra quer server esse Readiness Check. Se puder explicar eu agradeço.
Olá Marcelo, o Readiness Check verifica se o appliance tem algum problema/incompatibilidade com a nova versão. Se apontar alguma falha, você precisa primeiro corrigir o problema, e só depois fazer o upgrade.