ファームウェアのアップグレード

特定のサイトまたは組織全体のファームウェアをアップグレードします。

アップグレードオプション

アップグレードは、組織>管理>ファームウェアアップグレードページで管理および監視できます。

  • 新しいファームウェアが利用可能になったときに自動的にアップグレードするには—ページの右上隅にある 自動アップグレード設定 をクリックします。この機能の詳細については、「 自動アップグレードを有効にする」を参照してください。

  • 1回限りのアップグレードを行うには:ページの右上隅にある アップグレードのスケジュール をクリックします。この機能の詳細については、「 アドホックアップグレードの設定」を参照してください。

  • 今後のアップグレードと完了したアップグレードを表示するには—ページ上部にあるデバイスタブをクリックします。この機能の詳細については、「 ステータスの表示」または「スケジュールされたアップグレードの変更」を参照してください。

自動アップグレードを有効にする

Mistが特定のパラメーターに基づいてデバイスを自動的にアップグレードできるようにします。必要なデバイスの種類、サイト、ファームウェアを指定します。デバイスモデルごとに異なるファームウェアバージョンを選択するように設定することもできます。

スイッチまたはWANエッジの自動アップグレードを有効にすると、デバイスがMist クラウドに初めて接続したときにのみアップグレードがトリガーされます。

注:代わりに 1 回限りのアップグレードを実行する場合は、「アドホック アップグレードの設定」を参照してください。
自動アップグレードを有効にするには:
  1. 左側のメニューから、[ 組織 > ファームウェアアップグレード]を選択します。
  2. ページの右上隅にある 自動アップグレード設定 をクリックします。
  3. デバイスの種類を選択し、アップグレードのオプションを選択します。

    デバイスのタイプに応じて、以下のヒントに従ってください。

    • WANエッジ

      WAN Edges Upgrade Options in the Configure Auto Upgrade Window
      • スライダーバーをドラッグして、 自動アップグレードを有効にするを有効にします。

      • すべてのSRXとすべてのSSRに同じファームウェアバージョンを選択するか、すべてのモデルを表示を選択してモデルごとに異なるバージョンを指定します。アップグレードからモデルを除外するには、ドロップダウンリストからなしを選択します。

      • リカバリスナップショットの作成—このオプションはデフォルトで選択されており、必要に応じてバックアップからリストアできるように推奨されます。スナップショットを作成しない場合は、このチェックボックスをオフにできます。

      • エンドユーザーライセンス契約—リンクを使用して情報を読み、チェックボックスを選択して契約に同意します。

    • スイッチ

      Switches Upgrade Options in the Configure Auto Upgrade Window
      • スライダーバーをドラッグして、 自動アップグレードを有効にするを有効にします。

      • 各モデルのファームウェアバージョンを選択します。アップグレードからモデルを除外するには、ドロップダウンリストから なし を選択します。利用可能なアップグレードがない場合、 このモデルには n/a などのインジケーターが表示されます。

      • リカバリスナップショットの作成—このオプションはデフォルトで選択されており、必要に応じてバックアップからリストアできるように推奨されます。スナップショットを作成しない場合は、このチェックボックスをオフにできます。

      • エンドユーザーライセンス契約—リンクを使用して情報を読み、チェックボックスを選択して契約に同意します。

  4. 「保存」をクリックします。

今後のアップグレードの通知は、デバイスリストビューとサイト構成ページに表示されます。

必要に応じて、この手順を繰り返して、他のデバイスタイプの自動アップグレードを有効にします。

自動アップグレードを確認、無効化、または変更する

左側のメニューから、[ 組織 >ファー ムウェアのアップグレード]を選択します。次に、 自動アップグレード設定をクリックします。

  • 設定を確認するには—確認する自動化のデバイスタイプをクリックします。画面上の情報を表示します。完了したら、 キャンセルをクリックします。

  • 自動化を無効にするには—無効にする自動化のデバイスタイプをクリックします。自動 アップグレードを有効にするをオフにします。 「保存」をクリックします。

  • 設定を変更するには、 自動アップグレードを有効にするを参照してください。

アドホックアップグレードを設定する

このアプローチでは、必要なときにいつでもアップグレードを実行できます。すぐにアップグレードしたい新しいデバイスがいくつかあるかもしれません。テスト目的で、いくつかのデバイスに特定のファームウェアバージョンをインストールしたい場合があります。このアップグレードは、すぐに実行するか、指定されたメンテナンスウィンドウ内に実行するように設定できます。

注:

スケジューリングオプションは自動化の一形態ですが、このアプローチは「自動アップグレード」と同じではないことに注意してください。自動アップグレードプロセスは繰り返し実行され、新しいファームウェアを定期的にチェックします。スケジュールされたアップグレードは1回実行されます。定期的なアップグレードを設定するには、「 自動アップグレードを有効にする」を参照してください。

アドホックアップグレードを設定するには:
  1. 左側のメニューから、 組織 >ファー ムウェアアップグレードを選択します。
  2. ページの右上隅にある アップグレードのスケジュール をクリックします。
  3. ポップアップウィンドウの上部で、 デバイスタイプをクリックします。
  4. スコープを設定します。
    • 組織全体を含めるには、[ 組織全体] をオンにします。

    • サイトを指定するには—[ 組織全体]をオフにします。次に、[ サイトの追加 ]オプションを使用して、1つ以上のサイトを追加します。

    画面には、選択した組織またはサイトに存在するモデルが表示されます。
  5. デバイスタイプで、アップグレードするデバイスのタブをクリックします。
  6. 選択したデバイスの種類に応じて、表示されるアップグレードオプションを入力します。
    • バージョン (スイッチとWANエッジ)—アップグレードする各モデルのファームウェアバージョンを選択します。または、 なし を選択して、アップグレードからモデルを除外します。

      注:各モデルのデバイスのリストを表示するには、デバイスリンクにマウスを合わせます。
    • アップグレードなしで再起動 (スイッチのみ)—スイッチをアップグレードするのではなく、再起動するには、この機能を有効にします。

      Reboot without upgrade
    • 一致基準 (スイッチとWANエッジ)—この機能を有効にすると、特定のデバイスを識別できます。次に、デバイスの検索に使用する名前を入力します。また、指定した名前でこれらの文字を検索する場所を示すオフセット番号も指定します。たとえば、デバイス名が siteA-IOT-device1 のように site-usage-device のパターンに従っているとします。すべてのIoTデバイスを見つけたいと考えています。一致基準として文字IOTを入力し、オフセットとして7を入力します。(デバイス名の7文字目から始まる一致する文字を探します。)これらのオプションを保存するには、 適用をクリックします。

      Match Criteria
      注:この機能をWANエッジに使用する場合、ロールを検索することもできます。スイッチの場合、デバイス名のみを検索できます。
    • SRX または SSR (WANエッジ)—SRXデバイスとSSRデバイスの両方がある場合は、 SRX タブと SSR タブを使用して、すべてのデバイスのファームウェアバージョンセクションに入力します。

    • OSとサービスのアップグレード または サービスアップグレード (Mist Edgeのみ)—完全なアップグレードを実行するか、トンネルサービスのみを更新するかを選択します。

  7. ポップアップウィンドウの下部で、 スケジュール オプションを選択します。
    • 今すぐ再起動 (再起動オプションを選択した場合)—このポップアップウィンドウの手順を完了した直後にスイッチを再起動します。

    • 後で再起動 (再起動オプションを選択した場合)—スイッチを再起動する日時を指定します。

    • 今すぐアップグレード—このポップアップウィンドウの手順を完了した直後にアップグレードを実行します。

    • アップグレードのスケジュール—指定した日時にアップグレードを実行します。

      • スコープに組織全体または複数のサイトが含まれている場合、アップグレードは各サイトの独自のタイム ゾーンで指定された時刻に実行されます。

      • ファームウェアをインストールした直後ではなく、特定の時間に再起動する場合は、[ 別の再起動時刻を設定]をクリックし、日時を選択します。

  8. (オプション) 高度な設定 をクリックして、次のデバイス固有のオプションを検討してください。

    APの詳細設定

    • デバイスがファームウェアをダウンロードする方法を指定します。

      • ダイレクト—すべてのデバイスが同時にイメージをダウンロードしてインストールします。これが最も迅速で一般的なアプローチです。

      • ピアツーピア—デバイスは、ファームウェアイメージをクラウドからダウンロードする代わりに、ピアデバイスから直接ダウンロードできます。このアプローチは、より少ない帯域幅を使用します。

    • アップグレード後のデバイスの再起動方法を指定します。

      • 同時—デバイスが一度に再起動します。これが最も迅速で一般的なアプローチです。

      • RRMベース—再起動シーケンスは、クライアント数と隣接するデバイスを考慮して決定されます。これはバランスの取れたアプローチです。

      • シリアル—デバイスは一度に1つずつ再起動します。これは影響の少ないアプローチです。

    スイッチとWANエッジの詳細設定

    • デバイスがファームウェアをダウンロードする方法と、デバイスを再起動する方法を指定します。

      • 同時—すべてのデバイスが一度にアップグレードします。これが最も迅速で一般的なアプローチです。

      • 段階的—アップグレードは、カナリアフェーズのダウンロードボックスに入力した割合に基づいて段階的に進行されます。たとえば、「 5, 25, 50, 100」と入力すると、デバイスの 5% が第 1 フェーズでアップグレードされ、第 2 フェーズで 25%、第 3 フェーズで 50%、第 4 フェーズで 100 デバイスがアップグレードされます。これはバランスの取れたアプローチです。

      • シリアル—デバイスは一度に1つずつアップグレードして再起動します。これは影響の少ないアプローチです。

    Mist Edgesの詳細設定

    デバイスのアップグレードと再起動の方法を指定します。

    • 同時—すべてのデバイスが一度にアップグレードおよび再起動します。これが最も迅速で一般的なアプローチです。

    • 最適化—デバイスはクラスターまたはサイトごとにグループ化され、トンネル数に基づいて優先順位が付けられます。これは影響の少ないアプローチです。

    • シリアル—デバイスは一度に1つずつアップグレードして再起動します。これは影響の少ないアプローチです。

  9. リカバリスナップショットを選択またはクリアします。

    このオプションを選択すると、問題が発生した場合に復元できるスナップショットが作成されます。

  10. リンクをクリックして エンドユーザーライセンス契約を読み、チェックボックスを選択して同意します。
  11. ポップアップウィンドウの下部にある[ スケジュール]をクリックします。

選択したアクションは、設定したスケジュールに従って実行されます。

今後のアップグレードの通知がデバイスリストビューとサイト構成ページに表示され、管理者に通知します。

必要に応じて、この手順を繰り返して他のアップグレードをスケジュールします。

ステータスを表示するか、スケジュールされたアップグレードを変更する

左側のメニューから、 組織 > 管理 >ファー ムウェアアップグレードを選択します。次に、ページ上部のデバイスタブをクリックします。

ページのメイン領域で、 スケジュール済み (今後のアップグレード)または 過去(完了したアップグレード)のタブをクリックします。各アップグレードに関する概要情報が表示されます。

  • 詳細を表示するには—行の左側にある矢印ボタンをクリックすると、詳細が表示されます。

  • 設定を変更するには—(過去のアップグレードでは利用不可)行の左側にある矢印ボタンをクリックします。画面の右側で、[ 編集]をクリックします。変更を行い、[ 保存] をクリックします。

  • キャンセルするには—(過去のアップグレードでは利用不可)行の左側にある矢印ボタンをクリックします。画面の右側で、[ アップグレードのキャンセル]をクリックします。確認メッセージが表示されたら、 アップグレードをキャンセルをクリックします。