オプション 1 (QSFP/SFP +) npc のみが利用可能な場合に、PA-7050 を汎 OS 7.0.1 にアップグレードする方法

オプション 1 (QSFP/SFP +) npc のみが利用可能な場合に、PA-7050 を汎 OS 7.0.1 にアップグレードする方法

15538
Created On 09/25/18 17:42 PM - Last Modified 08/05/19 20:11 PM


Resolution


概要

新しい PA-7050 を展開し、「オプション1」のネットワークプロセッサカード (npc) のみを使用する場合、システムを直接必要な PAN-OS 7.0 ソフトウェアにアップグレードすることはできません。

 

このドキュメントでは、オプション1カードで必要に応じて、システムが7.0.1 またはそれ以上にロードできるように、必要な1回限りのプロセス (PA-7050 あたり) について説明します。システムを7.0.1 以上にアップグレードすると、オプション1の npc を挿入し、システムを完全に構成することができます。

この手順は、スイッチ管理カード (SMC) で RMA が必要な場合にも必要になります。

注:オプション 2 npc が存在する場合、この手順は不要で、オプション 2 npc のみを使用してアップグレードを続行できます。

 

参考までに:

npc のオプション 1: 2x40 ギグ QSFP, 12x10 ギグ SFP + (一部: パン-PA-7000-20g のQ-NPC の)

npc オプション 2: 12x10/100/1000, 8x1 ギグ sfp, 4x10 ギグ sfp + (パーツ: パン-PA-7000-20g-npc)

 

手順

前提条件:

  • SSH またはシリアル接続のいずれかが、PA-7000 シリーズファイアウォールで利用可能です。
  • 管理 IP は172.16.5.10
  • 管理ネットマスクは 255.255.255.0 (/24)
  • 管理デフォルトゲートウェイは172.16.5.1
  • DNS サーバーは8.8.8.8

 

1。CLI で、次のコマンドを入力します。

> デバッグ管理-サーバークライアント無効デバイス

> デバッグ管理-サーバークライアント無効 useridd

> 構成

# 設定 deviceconfig システムの ip アドレス172.16.5.10 ネットマスク255.255.255.0 デフォルトゲートウェイ172.16.5.1

# セット deviceconfig システムの dns-サーバーのプライマリ8.8.8.8 を設定する

# 力を託す

 

2。システムを再起動すると、GUI アクセスが利用可能になり、次の項目を実行する必要があります。

デバイス > ライセンス > 「ライセンスサーバーからライセンスキーを取得する」

デバイス > 動的更新 > 下部にある [今すぐ確認] をオンにします。その後、ライセンスに応じて、最新の "アプリケーション" または "アプリケーションと脅威" をダウンロードしてください。どちらかがこの手順で動作します。

デバイス > ソフトウェア > 下部にある [今すぐ確認] をオンにします。ダウンロードしてから、パン OS 6.1.0 をインストールします。プロンプトが表示されたら、システムを再起動します。

注: 6.1.0 に最初のリブートの後で次のコマンドを再実行する必要があるかもしれません:

> デバッグ管理-サーバークライアント無効デバイス

> デバッグ管理-サーバークライアント無効 useridd

> 構成

# 力を託す

 

3。システムが6.1.0 に再起動したら、GUI に再びログインします。

デバイス > ソフトウェア > 下部にある [今すぐ確認] をオンにします。ダウンロードしてから、パン OS 7.0.1 をインストールします。プロンプトが表示されたら、システムを再起動します。

 

7.0.1 に再起動すると、すべてのコンポーネントを構成およびデプロイできます。

 

以下は、同じ操作を行うために、以前に使用可能な手順です。これらは、上記のプロセスが代わりに行われるが、アーカイブの目的のためにここに保持されている場合は必要ありません。

 

前提条件:
• pan-os の6.1.0 イメージは "パノス 6.1.0" と呼ばれています
•パン-os の7.0.1 イメージは "パノス 7.0.1" と呼ばれています•
コンテンツファイルは "content_curr" と呼ばれています•
SCP サーバー上で設定されたユーザーは "username" である
•この8、または10のステップは、

新しい "クエ" NPC が利用可能である場合にのみ6.0.6 から7.0.1 に PA-7050 をアップグレードする。この手順は、標準 NPC が1つでも利用できる場合には必要ありません。

1。以下のファイルをダウンロードして
ください。パン OS 6.1.0
b. パン OS 7.0.1
c. 脅威ライセンスキー
d. 現在のコンテンツバージョン
2。SCP サーバソフトウェア a をダウンロードしてインストールし
ます。1つの例 SolarWinds 無料の SCP サーバー: http://www.solarwinds.com/products/freetools/free_tftp_server.aspx
3 です。次のようにコンピュータを IP アドレスに構成し
ます。IP アドレス: 192.168.1.2
b. ネットマスク: 255.255.255.0
c. デフォルトの GW: 不要 (必要に応じて192.168.1.3 することができます)
d. DNS: 不要 (必要に応じて8.8.8.8 などのいずれかを使用できます)
4. パテなどの SSH ソフトウェアがあることを確認し、インストールされて
5。イーサネットケーブルを PA-7050 6 の管理ポートに接続し
ます。管理 IP、192.168.1.1 への SSH。既定の資格情報は次のとおり
です。ユーザー名: 管理者
b。パスワード: 管理者
7。プレーンテキストエディタ (メモ帳、textpad、メモ帳 + +、editpad など) で、脅威ライセンスキーファイルを開きます。
8. 次のように入力します。ライセンスインストール b を要求
します。コンソールウィンドウにキーを貼り付けます (パテのデフォルトの貼り付けキーは右クリック)
c です。ヒット<enter>は2回
9。</enter> 次のように入力します。scp は、ユーザー名 @ 192.168.1.2:/content_curr b からコンテンツをインポート
します。SCP サーバ10のパスワードを入力します (構成されている場合)
。次のように入力します。scp は、ユーザー名 @ 192.168.1.2:/panos6.1.0 b からソフトウェアをインポート
します。SCP サーバー11のパスワードを入力します (構成されている場合)
。次のように入力します。要求コンテンツアップグレードインストールファイル content_curr
12. 次のように入力します。要求システムソフトウェアインストールファイルパノス 6.1.0
13. システムを再起動し、6.1.0 14 への起動が完了するまで待ち
ます。SSH は、ファイアウォールに戻って
15. 次のように入力します。scp は、ユーザー名 @ 192.168.1.2:/panos7.0.1 b からソフトウェアをインポート
します。SCP サーバ16のパスワードを入力します (構成されている場合)
。次のように入力し
ます。要求システムソフトウェアインストールファイルパノス 7.0.1
17. この時点でシステムをリブートすると、

システムは7.0.1 にブートされ、NPC (s) は起動して実行できるようになり、追加の設定変更を行うことができます。
 

所有者: gwesson



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClITCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language