Atualize o BIOS e o firmware (somente firewall da série SRX)
Saiba como atualizar o BIOS e o firmware do firewall da Série SRX.
Upgrades de BIOS em firewalls
Upgrade manual do BIOS usando a Junos CLI
Nos dispositivos de firewall da linha SRX300 da série, o BIOS consiste em um U-boot e o carregador Junos. Além disso, é suportado um BIOS de backup que inclui uma cópia de backup do U-boot, além da cópia ativa a partir da qual o sistema geralmente inicializa.
Tabela 1 Lista os comandos da CLI usados para o upgrade manual do BIOS.
BIOS ativo |
Backup BIOS |
|---|---|
|
|
Procedimento de upgrade do BIOS:
Install the jloader-srxsme package.
Copie o pacote assinado jloader-srxsme para o dispositivo. A versão do pacote jloader-srxsme que você instala deve corresponder à versão do Junos OS.
Instale o pacote usando o
request system software add <path to jloader-srxsme package> no-copy no-validatecomando.A instalação do pacote jloader-srxsme coloca as imagens necessárias em directory/boot.
Verifique se as imagens necessárias para atualização estão instaladas. Use o
show system firmwarepara verificar se a versão correta da imagem do BIOS está disponível para upgrade.Atualize a imagem do BIOS (ativo e de backup).
Active BIOS:
Inicie a atualização usando o
request system firmware upgade re bioscomando.Monitore o status da atualização usando o
show system firmwarecomando.O dispositivo deve ser reinicializado para que o BIOS ativo atualizado entre em vigor.
Backup BIOS:
Inicie a atualização usando o
request system firmware upgade re bios backupcomando.Monitore o status da atualização usando o
show system firmwarecomando.
Métodos de atualização automática do BIOS em firewalls
A versão do BIOS listada no arquivo bios-autoupgrade.conf é a versão mínima suportada. Se o dispositivo atual tiver uma versão do BIOS anterior à versão mínima compatível, o recurso de atualização automática do BIOS atualizará o BIOS automaticamente para a versão mais recente.
A atualização automática do BIOS nos seguintes cenários:
Durante o Junos OS, atualize por meio da interface de usuário J-Web ou da CLI (usando o
request system software add no-copy no-validate software-image). Nesse caso, apenas o BIOS ativo é atualizado.Durante a instalação do carregador usando TFTP ou USB (usando o
install tftp:///software-imagecomando). Nesse caso, apenas o BIOS ativo é atualizado.Durante a inicialização do sistema. Nesse caso, o BIOS ativo e o BIOS de backup são atualizados.
Desative o upgrade automático do BIOS em firewalls
O recurso de atualização automática do BIOS é ativado por padrão. Você pode desativar o recurso usando a CLI no modo de configuração.
Para desativar a atualização automática do BIOS em um firewall, use o chassis routing-engine bios comando da seguinte forma:
user@host# set chassis routing-engine bios no-auto-upgrade
O comando desativa a atualização automática do BIOS apenas durante a atualização do Junos OS ou uma inicialização do sistema. Ele não desativa a atualização automática do BIOS durante a instalação do carregador.
O set chassis routing-engine bios uninterrupt comando é introduzido nos dispositivos SRX300, SRX320, SRX340 e SRX345 para desativar as entradas do usuário no estágio U-Boot e do carregador de inicialização. O set chassis routing-engine bios uninterrupt comando é introduzido para dispositivos da Série SRX380.
O set chassis routing-engine bios uninterrupt está disponível em dispositivos vSRX3.0.
O set chassis routing-engine bios uninterrupt comando pode ser usado no SRX300, SRX320, SRX340 e SRX345, dispositivos para desativar as entradas do usuário no U-Boot, carregador de inicialização e estágio de inicialização do Junos-Kernel. O comando é introduzido set chassis routing-engine bios uninterrupt no Junos OS em dispositivos da série SRX380.
Para desabilitar as entradas do usuário no U-Boot, boot loader e estágio de boot do Junos Kernel, use o chassis routing-engine bios comando da seguinte forma:
user@host# set chassis routing-engine bios uninterrupt
Instale o U-Boot versão 3.2 ou posterior e o loader versão 2.9 ou posterior nos firewalls da Série SRX para desabilitar as entradas do usuário no estágio do U-Boot e do carregador de inicialização com o chassis routing-engine bios comando.
Você pode verificar o número da versão na saída do console quando o dispositivo é inicializado, conforme mostrado no exemplo a seguir:
U-Boot 2013.07-JNPR-3.4 (Build time: Aug 02 2017 - 18:57:37)
FreeBSD/MIPS U-Boot bootstrap loader, Revision 2.9
Você também pode verificar a versão do U-Boot e do carregador no prompt do shell do Junos, conforme mostrado no exemplo a seguir:
root@% kenv
LINES="24"
boot.ver="3.5"
loader.name="FreeBSD/MIPS U-Boot bootstrap loader"
loader.version="2.9"
root@%
Em firewalls, se ambas as set system ports console insecure set chassis routing-engine bios uninterrupt opções estiverem configuradas, nenhum método de recuperação alternativo estará disponível se o Junos OS falhar ao inicializar e o dispositivo se tornar inutilizável.