Contents

Temas Relacionados

Actualizar Fireware OS para un FireCluster

Puede actualizar un Sistema Operativo Fireware para un FireCluster desde Policy Manager o Fireware Web UI. Para actualizar a un FireCluster que ejecuta Fireware v11.10.x o anterior, le recomendamos que utilice Policy Manager.

Cuando actualiza un FireCluster, cada miembro del clúster se reinicia y se reintegra al FireCluster. Dado que el balance de carga en el servidor no está disponible cuando un reinicio de miembro del clúster está en curso, le recomendamos que actualice un clúster activo/activo cuando el tráfico de red sea más ligero.

Para algunas actualizaciones de sistema operativo de Fireware, el clúster no está disponible y no envía tráfico hasta que la actualización se completa y se reinician los Firebox del clúster. Si una actualización del sistema operativo provocará una interrupción del servicio, se muestra una advertencia y usted debe confirmar que desea continuar con la actualización.

Usar Policy Manager para Actualizar un FireCluster

Para actualizaciones desde Fireware v11.11 o superior, Policy Manager solo admite dos métodos de actualización. El método disponible depende de la dirección IP a la que se conecte cuando actualice el FireCluster.

Dirección IP de interfaz

Si se conecta a una dirección IP de interfaz para la actualización, Policy Manager carga el archivo de actualización del sistema operativo al clúster principal. El clúster principal envía el archivo de actualización del sistema operativo al principal de respaldo y automáticamente coordina la actualización de ambos miembros del clúster.

  • Para Fireware v11.12.1 y posterior — Solo puede seleccionar la actualización de ambos miembros de FireCluster. Para evitar una interrupción del servicio, Policy Manager coordina la actualización de ambos miembros del clúster, uno a la vez. Ambos miembros deben ejecutar la misma versión del sistema operativo de Fireware.
  • Para Fireware v11.12 y anterior — Puede seleccionar la actualización de un miembro o de ambos.

Dirección IP de administración

Si se conecta a una dirección IP de Administración de miembro del clúster para la actualización, Policy Manager se conecta a la dirección IP de Administración de cada miembro del clúster para cargar el archivo de actualización del sistema operativo de cada miembro por separado. Puede seleccionar la actualización de un miembro o ambos. Le recomendamos que no seleccione la actualización de un solo miembro, debido al riesgo de fallas en el clúster, a menos que Soporte de WatchGuard le indique que lo haga.

Para actualizaciones desde Fireware v11.10.x o anterior, Policy Manager solo admite un método de actualización. Policy Manager siempre se conecta a la dirección IP de Administración de cada miembro del clúster para cargar por separado el archivo de actualización del sistema operativo.

Para evitar problemas (por ejemplo, versiones diferentes del sistema operativo en los miembros del clúster o fallas en el clúster), le recomendamos que seleccione actualizar ambos miembros. Si selecciona actualizar un solo miembro, para que el clúster funcione debe actualizar de inmediato el otro miembro del clúster.

Actualización Remota de FireCluster

Si habilitó la administración de su FireCluster desde una interfaz externa, puede actualizar su Firebox de forma remota. Dado que Fireware v11.11 no requiere que Policy Manager se conecte a la dirección IP de administración para completar una actualización, los requisitos para la actualización remota de un FireCluster son diferentes, y dependen de la versión que actualiza.

Actualización remota desde Fireware v11.11 o posterior

Para actualizar un FireCluster que ejecuta Fireware v11.11 o posterior desde una ubicación remota, conéctese al FireCluster con la dirección IP de interfaz externa. No es necesario que configure la interfaz para la dirección IP de administración en la interfaz externa.

Actualización remota desde Fireware v11.10.x o anterior

Para actualizar un FireCluster que ejecuta Fireware v11.10.x o anterior desde una ubicación remota, la interfaz para la dirección IP de administración debe estar configurada en la interfaz externa, y la dirección IP debe ser pública, no privada.

Para obtener más información, consulte Acerca de la Administración de Direcciones IP para FireCluster.

Actualizar un FireCluster desde Policy Manager

Para actualizar desde Fireware v11.11 o posterior, el método de actualización que use depende de la dirección IP a la que se conecte, como se describe en la sección anterior.

Para actualizar el sistema operativo Fireware para los miembros en un clúster, desde Policy Manager:

  1. Seleccione Archivo > Actualizar.
    Aparece el cuadro de diálogo Actualizar.

Captura de pantalla del cuadro de diálogo Actualizar

  1. En el cuadro de texto Dirección IP o Nombre, ingrese una dirección IP de interfaz para el clúster o la dirección IP de administración de un miembro del clúster.
    El proceso de actualización depende de la dirección IP que especifique, tal como se describe en la sección anterior.
  2. En el cuadro de texto Nombre de Usuario del Administrador, ingrese el nombre de una cuenta de usuario con las credenciales de Administrador de Dispositivo.
  3. En el cuadro de texto Contraseña del Administrador, ingrese la contraseña para la cuenta de Administrador.
  4. Haga clic en Aceptar.
    Aparece el cuadro de diálogo Actualizar.
  5. Ingrese o seleccione la ubicación del archivo de actualización. Haga clic en Aceptar.
    Aparece un mensaje de configuración.
  6. Marque la casilla de selección para cada miembro del clúster a actualizar.
  7. Haga clic en .
    La actualización comienza. El estado de actualización aparece debajo de la lista de miembros.

Captura de pantalla del cuadro de diálogo Actualizar mientras hay una actualización en curso

Cuando se completa la actualización, aparece un mensaje de confirmación.

Captura de pantalla del cuadro de diálogo actualización exitosa del clúster

  1. Haga clic en Aceptar para desestimar el mensaje de estado final.

Para que el FireCluster opere correctamente, ambos miembros deben ejecutar la misma versión del sistema operativo de Fireware después de la actualización.

Para verificar que ambos miembros del clúster ejecuten la misma versión del sistema operativo:

  1. Abra el Firebox System Manager.
  2. Seleccione la pestaña Panel Delantero.
  3. Expanda la sección Avisos.

Si la versión del sistema operativo de Fireware en los miembros del clúster no es la misma, aparece un aviso. ConsejoTambién puede expandir la sección Clúster y comparar la versión informada para cada miembro.

Para obtener más información, consulte Monitorear y Controlar Miembros de FireCluster.

Usar Fireware Web UI para Actualizar un FireCluster

Los pasos para actualizar el sistema operativo Fireware para un FireCluster desde Web UI dependen de la versión de sistema operativo instalada en el Fireware.

  • En Fireware v11.11 o posterior, la Web UI coordina la actualización de ambos miembros del clúster, uno a la vez
  • En Fireware v11.10.x o anterior, debe conectarse y actualizar cada miembro del clúster individualmente

Para actualizar un FireCluster desde Fireware v11.10.x o anterior, le recomendamos que utilice el Policy Manager, ya que este puede coordinar la actualización de ambos miembros.

Ver también

FireCluster

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica