Atualize o BIOS e o firmware (somente firewall da série SRX)

Saiba como atualizar o BIOS e o firmware do firewall da Série SRX.

Upgrades de BIOS em firewalls

Upgrade manual do BIOS usando a Junos CLI

Nos dispositivos de firewall da linha SRX300 da série, o BIOS consiste em um U-boot e o carregador Junos. Além disso, é suportado um BIOS de backup que inclui uma cópia de backup do U-boot, além da cópia ativa a partir da qual o sistema geralmente inicializa.

Tabela 1 Lista os comandos da CLI usados para o upgrade manual do BIOS.

Tabela 1: Comandos CLI para upgrade manual do BIOS

BIOS ativo

Backup BIOS

request system firmware upgrade re bios

request system firmware upgrade re bios backup

Procedimento de upgrade do BIOS:

  1. Install the jloader-srxsme package.

    1. Copie o pacote assinado jloader-srxsme para o dispositivo. A versão do pacote jloader-srxsme que você instala deve corresponder à versão do Junos OS.

    2. Instale o pacote usando o request system software add <path to jloader-srxsme package> no-copy no-validate comando.

      A instalação do pacote jloader-srxsme coloca as imagens necessárias em directory/boot.

  2. Verifique se as imagens necessárias para atualização estão instaladas. Use o show system firmware para verificar se a versão correta da imagem do BIOS está disponível para upgrade.

  3. Atualize a imagem do BIOS (ativo e de backup).

    Active BIOS:

    1. Inicie a atualização usando o request system firmware upgade re bios comando.

    2. Monitore o status da atualização usando o show system firmware comando.

      O dispositivo deve ser reinicializado para que o BIOS ativo atualizado entre em vigor.

    Backup BIOS:

    1. Inicie a atualização usando o request system firmware upgade re bios backup comando.

    2. Monitore o status da atualização usando o show system firmware comando.

Métodos de atualização automática do BIOS em firewalls

A versão do BIOS listada no arquivo bios-autoupgrade.conf é a versão mínima suportada. Se o dispositivo atual tiver uma versão do BIOS anterior à versão mínima compatível, o recurso de atualização automática do BIOS atualizará o BIOS automaticamente para a versão mais recente.

A atualização automática do BIOS nos seguintes cenários:

  • Durante o Junos OS, atualize por meio da interface de usuário J-Web ou da CLI (usando o request system software add no-copy no-validate software-image). Nesse caso, apenas o BIOS ativo é atualizado.

  • Durante a instalação do carregador usando TFTP ou USB (usando o install tftp:///software-image comando). Nesse caso, apenas o BIOS ativo é atualizado.

  • Durante a inicialização do sistema. Nesse caso, o BIOS ativo e o BIOS de backup são atualizados.

Desative o upgrade automático do BIOS em firewalls

O recurso de atualização automática do BIOS é ativado por padrão. Você pode desativar o recurso usando a CLI no modo de configuração.

Para desativar a atualização automática do BIOS em um firewall, use o chassis routing-engine bios comando da seguinte forma:

O comando desativa a atualização automática do BIOS apenas durante a atualização do Junos OS ou uma inicialização do sistema. Ele não desativa a atualização automática do BIOS durante a instalação do carregador.

O set chassis routing-engine bios uninterrupt comando é introduzido nos dispositivos SRX300, SRX320, SRX340 e SRX345 para desativar as entradas do usuário no estágio U-Boot e do carregador de inicialização. O set chassis routing-engine bios uninterrupt comando é introduzido para dispositivos da Série SRX380.

O set chassis routing-engine bios uninterrupt está disponível em dispositivos vSRX3.0.

O set chassis routing-engine bios uninterrupt comando pode ser usado no SRX300, SRX320, SRX340 e SRX345, dispositivos para desativar as entradas do usuário no U-Boot, carregador de inicialização e estágio de inicialização do Junos-Kernel. O comando é introduzido set chassis routing-engine bios uninterrupt no Junos OS em dispositivos da série SRX380.

Para desabilitar as entradas do usuário no U-Boot, boot loader e estágio de boot do Junos Kernel, use o chassis routing-engine bios comando da seguinte forma:

Instale o U-Boot versão 3.2 ou posterior e o loader versão 2.9 ou posterior nos firewalls da Série SRX para desabilitar as entradas do usuário no estágio do U-Boot e do carregador de inicialização com o chassis routing-engine bios comando.

Você pode verificar o número da versão na saída do console quando o dispositivo é inicializado, conforme mostrado no exemplo a seguir:

Você também pode verificar a versão do U-Boot e do carregador no prompt do shell do Junos, conforme mostrado no exemplo a seguir:

Em firewalls, se ambas as set system ports console insecure set chassis routing-engine bios uninterrupt opções estiverem configuradas, nenhum método de recuperação alternativo estará disponível se o Junos OS falhar ao inicializar e o dispositivo se tornar inutilizável.