Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Actualice el BIOS y el firmware (solo firewall de la serie SRX)

Aprenda a actualizar el BIOS y el firmware para el firewall de la serie SRX.

Actualizaciones del BIOS en firewalls

Actualización manual del BIOS con la CLI de Junos

En la línea de dispositivos de firewall de serie SRX300, el BIOS consta de un cargador universal y el cargador de Junos. Además, se admite un BIOS de respaldo que incluye una copia de seguridad del U-boot además de la copia activa desde la que generalmente se inicia el sistema.

Tabla 1 Enumera los comandos de la CLI utilizados para la actualización manual del BIOS.

Tabla 1: Comandos de la CLI para la actualización manual del BIOS

BIOS activo

Copia de seguridad del BIOS

request system firmware upgrade re bios

request system firmware upgrade re bios backup

Procedimiento de actualización del BIOS:

  1. Install the jloader-srxsme package.

    1. Copie el paquete firmado jloader-srxsme en el dispositivo. La versión del paquete jloader-srxsme que instale debe coincidir con la versión de Junos OS.

    2. Instale el paquete mediante el request system software add <path to jloader-srxsme package> no-copy no-validate comando.

      La instalación del paquete jloader-srxsme coloca las imágenes necesarias en directory/boot.

  2. Compruebe que las imágenes necesarias para la actualización estén instaladas. Utilice el para comprobar que la versión correcta de la imagen del BIOS está disponible para la show system firmware actualización.

  3. Actualice la imagen del BIOS (activo y copia de seguridad).

    Active BIOS:

    1. Inicie la actualización mediante el request system firmware upgade re bios comando.

    2. Supervise el estado de la actualización mediante el show system firmware comando.

      El dispositivo debe reiniciarse para que el BIOS activo actualizado surta efecto.

    Backup BIOS:

    1. Inicie la actualización mediante el request system firmware upgade re bios backup comando.

    2. Supervise el estado de la actualización mediante el show system firmware comando.

Métodos de actualización automática del BIOS en firewalls

La versión del BIOS que aparece en el archivo bios-autoupgrade.conf es la versión mínima admitida. Si el dispositivo actual tiene una versión del BIOS anterior a la versión mínima compatible, la función de actualización automática del BIOS actualiza el BIOS automáticamente a la última versión.

El BIOS se actualiza automáticamente en los siguientes escenarios:

  • Durante Junos OS, actualice a través de la interfaz de usuario de J-Web o la CLI (con el request system software add no-copy no-validate software-image). En este caso, solo se actualiza el BIOS activo.

  • Durante la instalación del cargador mediante TFTP o USB (mediante el install tftp:///software-image comando). En este caso, solo se actualiza el BIOS activo.

  • Durante el arranque del sistema. En este caso, se actualizan tanto el BIOS activo como el BIOS de respaldo.

Deshabilitar la actualización automática del BIOS en firewalls

La función de actualización automática del BIOS está habilitada de forma predeterminada. Puede deshabilitar la función mediante la CLI en el modo de configuración.

Para deshabilitar la actualización automática del BIOS en un firewall, use el comando de la chassis routing-engine bios siguiente manera:

El comando deshabilita la actualización automática del BIOS solo durante la actualización de Junos OS o el inicio del sistema. No deshabilita la actualización automática del BIOS durante la instalación del cargador.

El set chassis routing-engine bios uninterrupt comando se introduce en los dispositivos SRX300, SRX320, SRX340 y SRX345 para deshabilitar las entradas de usuario en la etapa de arranque universal y cargador de arranque. El comando se introduce para los dispositivos de la set chassis routing-engine bios uninterrupt serie SRX380.

Está set chassis routing-engine bios uninterrupt disponible en dispositivos vSRX3.0.

El set chassis routing-engine bios uninterrupt comando se puede usar en dispositivos SRX300, SRX320, SRX340 y SRX345, para deshabilitar las entradas de usuario en la etapa de arranque del U-Boot, el cargador de arranque y el arranque de Junos-Kernel. El set chassis routing-engine bios uninterrupt comando se introduce en Junos OS en dispositivos serie SRX380.

Para deshabilitar las entradas de usuario en la etapa de arranque del U-Boot, el cargador de arranque y el kernel de Junos, utilice el comando de la chassis routing-engine bios siguiente manera:

Instale la versión 3.2 o posterior del cargador universal y la versión 2.9 o posterior del cargador en firewalls de la serie SRX para deshabilitar las entradas del usuario en la etapa del cargador universal y del cargador de arranque con el chassis routing-engine bios comando.

Puede comprobar el número de versión en la salida de la consola cuando el dispositivo se inicie como se muestra en el siguiente ejemplo:

También puede comprobar la versión del cargador y el cargador universal en el símbolo del shell de Junos, como se muestra en el siguiente ejemplo:

En los firewalls, si ambas set system ports console insecure set chassis routing-engine bios uninterrupt opciones están configuradas, no hay ningún método de recuperación alternativo disponible si Junos OS no arranca y el dispositivo queda inutilizable.