PXEブートサーバーを使用してSRXシリーズファイアウォールのソフトウェアをアップグレードする

PXEブートサーバーを使用して、SRXシリーズファイアウォール(SRX1500、SRX4100、SRX4600)のソフトウェアをアップグレードする方法について説明します。このトピックでは、PXE サーバーの準備、インストール イメージのコピー、デバイスの再起動によるアップグレードの完了など、手順を順を追って説明します。

SRX1500ファイアウォールソフトウェアのアップグレード

デバイスにインストールするビルドイメージによって、デバイスソフトウェアのバージョンが定義されます。デバイスのバージョンは、アップグレードすることで変更できます。

プリブート実行環境(PXE)ブートサーバーを使用して、デバイスのソフトウェアをアップグレードできます。PXE ブートは、使用可能なデータ ストレージ デバイスやインストールされているオペレーティング システムに依存しないネットワーク インターフェイスを使用して、デバイスをブートするためのクライアント/サーバー環境を準備します。TFTPサーバーは、オペレーティングシステムイメージを保存します。イメージごとに個別のPXEブートサーバーを作成できます。

必要なイメージをPXEブートサーバーにコピーし、イメージをファイアウォールにインストールするには、次の手順に従います。

  1. 以前にインストールしたファイルがある場合は、 /var/lib/tftpboot/ ディレクトリから削除します。
  2. ダウンロードしたインストールメディアをPXEブートサーバーの /var/lib/tftpboot/ ディレクトリにコピーします。

    次に例を示します。

  3. PXEブートサーバーにログインし、インストールファイルを確認します。

    次に例を示します。

  4. junos-install-media-pxe-srxentedge TARファイルを解凍します。

    次に例を示します。

  5. BOOTX64をコピーします。EFI ファイルを TFTP ホーム フォルダ( /var/lib/tftpboot/)に追加します。
  6. /var/lib/tftpboot/ にセキュアブートフォルダを作成します。
  7. セキュアブートフォルダ内のgrubファイルをコピーします。
  8. initrd.cpio.gzとapplication-pkg.tgzをFTPサーバーフォルダ(/var/ftp/)に移動します。
  9. /var/lib/tftpboot/secure-bootフォルダにgrub-startup.cfgを作成します。
  10. イメージをPXEブートサーバーにコピーした後、デバイスを再起動してイメージをインストールします。

    ファイアウォールはPXEサーバーから起動し、両方のソリッドステートドライブ(SSD)にイメージをインストールします。

デバイスの再起動に失敗した場合は、USBフラッシュディスクを使用してソフトウェアをインストールできます。ただし、この方法を使用した後にファイアウォールの再起動に失敗したり、アクセスできない場合は、コンソール接続を使用して以下の手順を実行します。

  1. デバイスの再起動または電源を入れます

  2. ESCボタンを押して、ブートマネージャーメニューに移動します。

  3. [ Setup Utility ] を選択し、Enter キーを押します。

  4. ブートオプションを選択します。

    • ブートタイプ—UEFIブートタイプ、

    • PXE ブート機能—UEFI:IPv4、

    • 最初の起動デバイス - ME 上の PXE、

    • ネットワークスタックオプションを有効にします。

  5. F10 キーを押します。

  6. 動作モードから show version コマンドを入力して、アップグレードが成功したことを確認します。デバイスのソフトウェアをSRX1500にアップグレードした場合、デバイスの新しいバージョンは srx1500されます。

ジュニパーネットワークス は、 request system software rollback コマンドを使用して以前にインストールしたソフトウェアに戻すことをサポートしていません。

SRX4200ファイアウォールソフトウェアのアップグレード

デバイスにインストールするビルドイメージによって、デバイスのソフトウェアバージョンが定義されます。デバイスをアップグレードすることで、デバイスのソフトウェアバージョンを変更できます。

プリブート実行環境(PXE)ブートサーバーを使用して、デバイスソフトウェアをアップグレードできます。PXE ブートは、使用可能なデータ ストレージ デバイスやインストールされているオペレーティング システムに依存しないネットワーク インターフェイスを使用して、デバイスをブートするためのクライアント/サーバー環境を準備します。Trivial File Transfer Protocol(TFTP)サーバーは、オペレーティングシステムイメージを保存します。イメージごとに個別のPXEブートサーバーを作成できます。

必要なイメージをPXEブートサーバーにコピーし、イメージをファイアウォールにインストールするには、次の手順に従います。

  1. 以前にインストールしたファイルがあれば、 var/lib/tftpboot/ ディレクトリから削除します。
  2. ダウンロードしたインストールメディアをPXEブートサーバーの /var/lib/tftpboot/ ディレクトリにコピーします。

    次に例を示します。

  3. PXEブートサーバーにログインし、インストールファイルを確認します。

    次に例を示します。

  4. junos-install-media-pxe-srxmr TARファイルを解凍します。

    次に例を示します。

  5. initrd.cpio.gzとapplication-pkg.tgzをTFTPサーバーフォルダ(/var/ftp/)に移動します。
  6. TFTPサーバーにsyslinuxをインストールします。
  7. syslinuxファイルをTFTPサーバーにコピーします。
  8. [PXE 作成]メニューをクリックします。
  9. PXEメニューで新しいデフォルトファイルを作成します。
  10. イメージをPXEブートサーバーにコピーし、デバイスを再起動してイメージをインストールします。

    ファイアウォールはPXEブートサーバーから起動し、両方のSSDにイメージをインストールします。

デバイスの再起動に失敗した場合は、USBディスクを使用してソフトウェアをインストールできます。ただし、この方法を使用した後にファイアウォールの再起動に失敗したり、アクセスできない場合は、コンソール接続を使用して以下の手順を実行します。

  1. デバイスの再起動または電源を入れます

  2. ESCボタンを押して、ブートマネージャーメニューに移動します。

  3. ブートオプションを選択します。

    • ブートモード—レガシー、

    • ブートオプション1 - ネットワーク、

    • ネットワークスタックオプションを無効にします。

  4. [保存して終了]をクリックするか、F4キーを押してPXEブートを開始します。

  5. 画面からメニューを選択し、 Enter をクリックしてデバイスを再起動します。

  6. ブートオプション1として Hard Disk を選択します。

  7. [保存して終了]をクリックするか、F4キーを押してPXEブートを開始します。

  8. 動作モードから、アップグレードが成功していることを確認します。デバイスのバージョンをSRX4100にアップグレードした場合、デバイスの新しいバージョンは srx4100されます。

ジュニパーネットワークスは、 request system software rollback コマンドを使用して以前にインストールしたソフトウェアバージョンに戻すことをサポートしていません。

SRX4600デバイスのソフトウェアをアップグレードする

デバイスにロードされたビルドイメージは、デバイスのソフトウェアを定義します。デバイスのソフトウェアは、アップグレードすることで変更できます。

プリブート実行環境(PXE)ブートサーバーを使用して、デバイスのソフトウェアバージョンをアップグレードできます。PXE ブートは、使用可能なデータ ストレージ デバイスやインストールされているオペレーティング システムに依存しないネットワーク インターフェイスを使用して、デバイスをブートするためのクライアント/サーバー環境を準備します。オペレーティングシステムのイメージは、Trivial File Transfer Protocol(TFTP)サーバーに保存されます。イメージごとに個別のPXEブートサーバーを作成できます。

イメージをPXEブートサーバーにコピーして、イメージをインストールするには、次の手順に従います。

  1. 以前にインストールしたファイルがある場合は、 /var/lib/tftpboot/ ディレクトリから削除します。
  2. ダウンロードしたインストールメディアをPXEブートサーバーの /var/lib/tftpboot/ ディレクトリにコピーします。

    次に例を示します。

  3. PXEブートサーバーにログインし、インストールファイルを確認します。

    次に例を示します。

  4. junos-install-media-pxe-srxhe TAR ファイルを解凍します。

    次に例を示します。

  5. BOOTX64をコピー します。EFI ファイルを TFTP ホーム フォルダ( /var/lib/tftpboot/)に追加します。
  6. /var/lib/tftpboot/ にセキュアブートフォルダを作成します。
  7. セキュアブートフォルダ内のgrubファイルをコピーします。
  8. initrd.cpio.gzとapplication-pkg.tgzをFTPサーバーフォルダ(/var/ftp/)に移動します
  9. /var/lib/tftpboot/secure-bootフォルダにgrub-startup.cfgを作成します。
  10. イメージをPXEブートサーバーにコピーした後、デバイスを再起動してイメージをインストールします。

    ファイアウォールはPXEサーバーから起動し、両方のSSDにイメージをインストールします。

デバイスの再起動に失敗した場合は、USBディスクを使用してソフトウェアをインストールできます。ただし、この方法を使用した後にファイアウォールの再起動に失敗したり、アクセスできない場合は、コンソール接続を使用して以下の手順を実行します。

  1. デバイスを再起動するか、電源を入れます。

  2. ESCボタンを押して、ブートマネージャーメニューに移動します。

  3. [ Setup Utility ] を選択し、Enter キーを押します。

  4. PXEブート機能をUEFI:IPv4として選択し、HDDを無効にして、EPIでETH00を有効にします。

  5. F10 キーをクリックします。

  6. 動作モードから、アップグレードが成功していることを確認します。デバイスのソフトウェアバージョンをSRX4600にアップグレードした場合、デバイスの新しいバージョンは srx4600になります。

ジュニパーネットワークスは、 request system software rollback コマンドを使用して、以前にインストールされたソフトウェアバージョンに戻すことをサポートしていません。

デバイスのソフトウェアSRX4300アップグレードする

SRX4300ファイアウォールはVMホストで実行されます。ソフトウェアはVMホストで実行されているため、アップデートする前に「 PXEブートサーバへのVMホストインストールパッケージのコピー」を参照してください。インストール パッケージを PXE ブート サーバーにコピーしたら、ソフトウェアのアップグレードに進むことができます。

デバイスにロードされたビルドイメージは、デバイスのソフトウェアを定義します。デバイスのソフトウェアは、アップグレードすることで変更できます。

プリブート実行環境(PXE)ブートサーバーを使用して、デバイスのソフトウェアバージョンをアップグレードできます。PXE ブートは、使用可能なデータ ストレージ デバイスやインストールされているオペレーティング システムに依存しないネットワーク インターフェイスを使用して、デバイスをブートするためのクライアント/サーバー環境を準備します。イメージごとに個別のPXEブートサーバーを作成できます。

イメージをPXEブートサーバーにコピーして、イメージをインストールするには、次の手順に従います。

  1. 以前にインストールしたファイルがある場合は、 /var/lib/tftpboot/ ディレクトリから削除します。
  2. ダウンロードしたインストールメディアをPXEブートサーバーの /var/lib/tftpboot/ ディレクトリにコピーします。

    次に例を示します。

  3. PXEブートサーバーにログインし、インストールファイルを確認します。

    次に例を示します。

  4. junos-install-media-pxe-srxhe TAR ファイルを解凍します。

    次に例を示します。

  5. BOOTX64をコピー します。EFI ファイルを TFTP ホーム フォルダ( /var/lib/tftpboot/)に追加します。
  6. /var/lib/tftpboot/ にセキュアブートフォルダを作成します。
  7. セキュアブートフォルダ内のgrubファイルをコピーします。
  8. initrd.cpio.gzとapplication-pkg.tgzをFTPサーバーフォルダ(/var/ftp/)に移動します
  9. /var/lib/tftpboot/secure-bootフォルダにgrub-startup.cfgを作成します。
  10. イメージをPXEブートサーバーにコピーした後、デバイスを再起動してイメージをインストールします。

    ファイアウォールはPXEサーバーから起動し、両方のSSDにイメージをインストールします。

デバイスの再起動に失敗した場合は、USBディスクを使用してソフトウェアをインストールできます。ただし、この方法を使用した後にファイアウォールの再起動に失敗したり、アクセスできない場合は、コンソール接続を使用して以下の手順を実行します。

  1. デバイスを再起動するか、電源を入れます。

  2. ESCボタンを押して、ブートマネージャーメニューに移動します。

  3. [ Setup Utility ] を選択し、Enter キーを押します。

  4. PXEブート機能をUEFI:IPv4として選択し、HDDを無効にして、EPIでETH00を有効にします。

  5. F10 キーをクリックします。

  6. 動作モードから、アップグレードが成功していることを確認します。デバイスのソフトウェアバージョンをSRX4600にアップグレードした場合、デバイスの新しいバージョンは srx4600になります。

ジュニパーネットワークスは、 request system software rollback コマンドを使用して、以前にインストールされたソフトウェアバージョンに戻すことをサポートしていません。