Actualización del BIOS y del firmware (solo SRX)
Puede actualizar el BIOS, hacer una copia de seguridad del BIOS y actualizar automáticamente en los firewalls de la serie SRX.
Descripción de las actualizaciones de BIOS en firewalls de la serie SRX
- Descripción de la actualización manual del BIOS mediante la CLI de Junos
- Descripción de los métodos de actualización automática del BIOS en firewalls de la serie SRX
Descripción de la actualización manual del BIOS mediante la CLI de Junos
Para estos firewalls de la serie SRX, el BIOS consta de un arranque en U y el cargador Junos. Las puertas de enlace de servicio SRX240, SRX300, SRX320 y SRX650 también incluyen un binario U-shell como parte del BIOS. Además, en las puertas de enlace de servicio SRX100, SRX110, SRX210, SRX220 y SRX240, SRX300, SRX320, SRX340, SRX345 y SRX380, se admite un BIOS de copia de seguridad que incluye una copia de seguridad del arranque U, además de la copia activa desde la que generalmente arranca el sistema.
Cuadro 1 Enumera los comandos de CLI utilizados para la actualización manual del BIOS.
BIOS activo |
BIOS de copia de seguridad |
---|---|
|
|
Procedimiento de actualización del BIOS:
Install the jloader-srxsme package.
Copie el paquete firmado jloader-srxsme en el dispositivo.
Nota:La versión del paquete jloader-srxsme que instale debe coincidir con la versión de Junos OS.
Instale el paquete con el
request system software add <path to jloader-srxsme package> no-copy no-validate
comando.Nota:La instalación del paquete jloader-srxsme coloca las imágenes necesarias en directorio/arranque.
Compruebe que las imágenes necesarias para la actualización estén instaladas. Utilice el
show system firmware
para comprobar que la versión correcta de la imagen del BIOS está disponible para la actualización.Actualice la imagen del BIOS (activo y de respaldo).
Active BIOS:
Inicie la actualización con el
request system firmware upgade re bios
comando.Supervise el estado de la actualización mediante el
show system firmware
comando.Nota:El dispositivo debe reiniciarse para que el BIOS activo actualizado surta efecto.
Backup BIOS:
Inicie la actualización con el
request system firmware upgade re bios backup
comando.Supervise el estado de la actualización mediante el
show system firmware
comando.
Descripción de los métodos de actualización automática del BIOS en firewalls de la serie SRX
La versión del BIOS que aparece en el archivo bios-autoupgrade.conf es la versión mínima compatible. Si el dispositivo actual tiene una versión del BIOS anterior a la versión mínima compatible, la función de actualización automática del BIOS actualiza el BIOS automáticamente a la versión más reciente.
El BIOS se actualiza automáticamente en los siguientes escenarios:
Durante la actualización de Junos OS a través de la interfaz de usuario J-Web o la CLI (mediante el
request system software add no-copy no-validate software-image
). En este caso, solo se actualiza el BIOS activo.Durante la instalación del cargador mediante TFTP o USB (usando el
install tftp:///software-image
comando). En este caso, solo se actualiza el BIOS activo.Durante el arranque del sistema. En este caso, se actualizan tanto el BIOS activo como el BIOS de respaldo.
Deshabilitar la actualización automática del BIOS en firewalls de la serie SRX
La función de actualización automática del BIOS está habilitada de forma predeterminada. Puede deshabilitar la función mediante la CLI en el modo de configuración.
Para deshabilitar la actualización automática del BIOS en un firewall de la serie SRX, utilice el chassis routing-engine bios
comando siguiente:
user@host# set chassis routing-engine bios no-auto-upgrade
El comando deshabilita la actualización automática del BIOS solo durante la actualización de Junos OS o el arranque del sistema. No deshabilita la actualización automática del BIOS durante la instalación del cargador.
A partir de Junos OS versión 15.1X49-D70 y en Junos OS versión 17.3R1, el comando se introduce en dispositivos SRX300, SRX320, SRX340 y SRX345 para deshabilitar las set chassis routing-engine bios uninterrupt
entradas del usuario en la etapa de arranque en U y cargador de arranque. El set chassis routing-engine bios uninterrupt
comando se introdujo en Junos OS versión 20.1R1 para dispositivos serie SRX380.
A partir de Junos OS versión 15.1X49-D120, el set chassis routing-engine bios uninterrupt
comando se puede utilizar en dispositivos SRX300, SRX320, SRX340 y SRX345 para deshabilitar las entradas del usuario en el arranque U, el cargador de arranque y la etapa de arranque Junos-Kernel. El set chassis routing-engine bios uninterrupt
comando se introdujo en Junos OS versión 20.1R1 en dispositivos serie SRX380.
Para deshabilitar las entradas de usuario en el u-boot, el cargador de arranque y la etapa de arranque del kernel de Junos, utilice el comando de la chassis routing-engine bios
siguiente manera:
user@host# set chassis routing-engine bios uninterrupt
Para deshabilitar las entradas del usuario en la etapa de arranque en U y cargador de arranque mediante el comando, los firewalls de la chassis routing-engine bios
serie SRX deben tener una versión de arranque u de v3.2 o superior, y una versión de cargador de v2.9 o una versión superior.
Puede comprobar el número de versión en la salida de la consola cuando el dispositivo se inicie, como se muestra en el siguiente ejemplo:
U-Boot 2013.07-JNPR-3.4 (Build time: Aug 02 2017 - 18:57:37) FreeBSD/MIPS U-Boot bootstrap loader, Revision 2.9
También puede comprobar la versión del cargador y el u-boot en el indicador del shell de Junos, como se muestra en el siguiente ejemplo:
root@% kenv LINES="24" boot.ver="3.5" loader.name="FreeBSD/MIPS U-Boot bootstrap loader" loader.version="2.9" root@%
En los firewalls de la serie SRX, si se configuran ambas set system ports console insecure
opciones set chassis routing-engine bios uninterrupt
, no hay ningún método de recuperación alternativo disponible en caso de que Junos OS no arranque y el dispositivo quede inutilizable.
Tabla de historial de cambios
La compatibilidad con las funciones viene determinada por la plataforma y la versión que esté utilizando. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.
set chassis routing-engine bios uninterrupt
entradas del usuario en la etapa de U-boot y cargador de arranque
set chassis routing-engine bios uninterrupt
comando se puede utilizar en dispositivos SRX300, SRX320, SRX340 y SRX345 para deshabilitar las entradas del usuario en el arranque U, el cargador de arranque y la etapa de arranque Junos-Kernel