Actualice el BIOS y el firmware (solo firewall de la serie SRX)
Aprenda a actualizar el BIOS y el firmware para el firewall de la serie SRX.
Actualizaciones del BIOS en firewalls
- Actualización manual del BIOS con la CLI de Junos
- Métodos de actualización automática del BIOS en firewalls
Actualización manual del BIOS con la CLI de Junos
En la línea de dispositivos de firewall de serie SRX300, el BIOS consta de un cargador universal y el cargador de Junos. Además, se admite un BIOS de respaldo que incluye una copia de seguridad del U-boot además de la copia activa desde la que generalmente se inicia el sistema.
Tabla 1 Enumera los comandos de la CLI utilizados para la actualización manual del BIOS.
BIOS activo |
Copia de seguridad del BIOS |
|---|---|
|
|
Procedimiento de actualización del BIOS:
Install the jloader-srxsme package.
Copie el paquete firmado jloader-srxsme en el dispositivo. La versión del paquete jloader-srxsme que instale debe coincidir con la versión de Junos OS.
Instale el paquete mediante el
request system software add <path to jloader-srxsme package> no-copy no-validatecomando.La instalación del paquete jloader-srxsme coloca las imágenes necesarias en directory/boot.
Compruebe que las imágenes necesarias para la actualización estén instaladas. Utilice el para comprobar que la versión correcta de la imagen del BIOS está disponible para la
show system firmwareactualización.Actualice la imagen del BIOS (activo y copia de seguridad).
Active BIOS:
Inicie la actualización mediante el
request system firmware upgade re bioscomando.Supervise el estado de la actualización mediante el
show system firmwarecomando.El dispositivo debe reiniciarse para que el BIOS activo actualizado surta efecto.
Backup BIOS:
Inicie la actualización mediante el
request system firmware upgade re bios backupcomando.Supervise el estado de la actualización mediante el
show system firmwarecomando.
Métodos de actualización automática del BIOS en firewalls
La versión del BIOS que aparece en el archivo bios-autoupgrade.conf es la versión mínima admitida. Si el dispositivo actual tiene una versión del BIOS anterior a la versión mínima compatible, la función de actualización automática del BIOS actualiza el BIOS automáticamente a la última versión.
El BIOS se actualiza automáticamente en los siguientes escenarios:
Durante Junos OS, actualice a través de la interfaz de usuario de J-Web o la CLI (con el
request system software add no-copy no-validate software-image). En este caso, solo se actualiza el BIOS activo.Durante la instalación del cargador mediante TFTP o USB (mediante el
install tftp:///software-imagecomando). En este caso, solo se actualiza el BIOS activo.Durante el arranque del sistema. En este caso, se actualizan tanto el BIOS activo como el BIOS de respaldo.
Deshabilitar la actualización automática del BIOS en firewalls
La función de actualización automática del BIOS está habilitada de forma predeterminada. Puede deshabilitar la función mediante la CLI en el modo de configuración.
Para deshabilitar la actualización automática del BIOS en un firewall, use el comando de la chassis routing-engine bios siguiente manera:
user@host# set chassis routing-engine bios no-auto-upgrade
El comando deshabilita la actualización automática del BIOS solo durante la actualización de Junos OS o el inicio del sistema. No deshabilita la actualización automática del BIOS durante la instalación del cargador.
El set chassis routing-engine bios uninterrupt comando se introduce en los dispositivos SRX300, SRX320, SRX340 y SRX345 para deshabilitar las entradas de usuario en la etapa de arranque universal y cargador de arranque. El comando se introduce para los dispositivos de la set chassis routing-engine bios uninterrupt serie SRX380.
Está set chassis routing-engine bios uninterrupt disponible en dispositivos vSRX3.0.
El set chassis routing-engine bios uninterrupt comando se puede usar en dispositivos SRX300, SRX320, SRX340 y SRX345, para deshabilitar las entradas de usuario en la etapa de arranque del U-Boot, el cargador de arranque y el arranque de Junos-Kernel. El set chassis routing-engine bios uninterrupt comando se introduce en Junos OS en dispositivos serie SRX380.
Para deshabilitar las entradas de usuario en la etapa de arranque del U-Boot, el cargador de arranque y el kernel de Junos, utilice el comando de la chassis routing-engine bios siguiente manera:
user@host# set chassis routing-engine bios uninterrupt
Instale la versión 3.2 o posterior del cargador universal y la versión 2.9 o posterior del cargador en firewalls de la serie SRX para deshabilitar las entradas del usuario en la etapa del cargador universal y del cargador de arranque con el chassis routing-engine bios comando.
Puede comprobar el número de versión en la salida de la consola cuando el dispositivo se inicie como se muestra en el siguiente ejemplo:
U-Boot 2013.07-JNPR-3.4 (Build time: Aug 02 2017 - 18:57:37)
FreeBSD/MIPS U-Boot bootstrap loader, Revision 2.9
También puede comprobar la versión del cargador y el cargador universal en el símbolo del shell de Junos, como se muestra en el siguiente ejemplo:
root@% kenv
LINES="24"
boot.ver="3.5"
loader.name="FreeBSD/MIPS U-Boot bootstrap loader"
loader.version="2.9"
root@%
En los firewalls, si ambas set system ports console insecure set chassis routing-engine bios uninterrupt opciones están configuradas, no hay ningún método de recuperación alternativo disponible si Junos OS no arranca y el dispositivo queda inutilizable.