Hướng dẫn nâng cấp firmware tường lửa Palo Alto

Hướng dẫn nâng cấp firmware tường lửa Palo Alto

Việc nâng cấp Hệ thống quản lý toàn cảnh hoặc tường lửa Palo Alto của bạn lên bản phát hành PAN-OS ưa thích luôn được khuyến nghị vì nó đảm bảo nó vẫn ổn định , an toàn trước các lỗ hổng và khai thác đã biết nhưng cũng cho phép bạn tận dụng các tính năng mới. 

Bài viết này sẽ chỉ cho bạn cách nâng cấp Tường lửa PAN-OS độc lập của bạn, giải thích sự khác biệt giữa Hình ảnh cơ sở và Hình ảnh phát hành bảo trì . Chúng tôi cũng sẽ giải thích các đường dẫn nâng cấp PAN-OS , chỉ ra cách sao lưu và xuất cấu hình của bạn , xử lý các lỗi cài đặt PAN-OS phổ biến ( nâng cấp yêu cầu phiên bản nội dung lớn hơn ). Cuối cùng, chúng tôi sẽ giải thích lý do tại sao các bản phát hành PAN-OS mới hơn có thể không hiển thị để tải xuống trong phần phần mềm tường lửa của bạn.

Điều Kiện Tiên Quyết Để Nâng Cấp PAN-OS

Điều quan trọng cần lưu ý là chỉ những khách hàng đủ điều kiện của Palo Alto , nghĩa là những người có hợp đồng đang hoạt động, mới có thể nhận được các bản cập nhật cho tường lửa của họ. Bài viết của chúng tôi Cách đăng ký và kích hoạt Hỗ trợ Palo Alto, Máy chủ đăng ký và Giấy phép đề cập rất chi tiết về quy trình này.

Hiểu Đường Dẫn Nâng Cấp PAN-OS

Nâng cấp trực tiếp (một bước) lên PAN-OS mới nhất tùy thuộc vào phiên bản hiện tại mà tường lửa của bạn đang chạy. Khi nâng cấp từ phiên bản khá cũ lên phiên bản PAN-OS mới hơn, có thể cần nâng cấp nhiều bước. Điều này đảm bảo rằng cấu hình của thiết bị được di chuyển sang các tính năng được hỗ trợ mới hơn của PAN-OS và không có gì bị “hỏng” trong quá trình nâng cấp.

Giống như hầu hết các nhà cung cấp, Palo Alto Networks tạo ra một hình ảnh cơ bản và các bản phát hành bảo trì. Bản phát hành bảo trì là những bản nâng cấp nhỏ của hình ảnh cơ sở và giải quyết các bản sửa lỗi và đôi khi giới thiệu những cải tiến nhỏ.

Theo nguyên tắc thông thường, tường lửa nên chạy bản phát hành PAN-OS ưa thích của Palo Alto (yêu cầu đăng nhập tài khoản) và nói chung nên cài đặt các bản phát hành này khi chúng được xuất bản.

Khi nâng cấp PAN-OS của bạn lên bản phát hành bảo trì mới nhất của bản phát hành cơ sở mới hơn , tường lửa có thể sẽ yêu cầu bạn tải xuống bản phát hành cơ sở mới trước khi cho phép bạn cài đặt bản phát hành bảo trì mới nhất .

Ví dụ: tường lửa của chúng tôi hiện đang chạy phiên bản 9.0.3-h3 , được ghi chú bằng dấu ' đánh dấu ' trên cột Hiện đã cài đặt và mục tiêu của chúng tôi là nâng cấp lên phiên bản 9.1.4 (bản phát hành ưu tiên) như hiển thị bên dưới: 

null

Khi cố gắng tải xuống phiên bản 9.1.4 , bản phát hành bảo trì cho cơ sở 9.1.0 , chúng tôi đã nhận được lỗi (xem ảnh chụp màn hình bên dưới) giải thích rằng trước tiên chúng tôi cần tải xuống hình ảnh cơ sở 9.1.0 (không cần cài đặt). Sau khi tải về chúng ta có thể tiến hành tải và cài đặt phiên bản 9.1.4.

null

Sao Lưu Và Xuất Cấu Hình Tường Lửa

Bắt buộc phải sao lưu và xuất cấu hình trước khi thực hiện nâng cấp. Để tạo bản sao lưu, hãy chuyển đến Thiết bị > Thiết lập, sau đó chọn tab Hoạt động (3) và Lưu ảnh chụp cấu hình có tên (4):

null

Khi quá trình sao lưu hoàn tất, bạn nên xuất cấu hình bằng cách chọn Xuất ảnh chụp cấu hình có tên (5) và lưu cấu hình đó ở một nơi an toàn.

Tải & Cài Đặt Phần Mềm PAN-OS

Chúng tôi sẽ nâng cấp tường lửa của mình từ PAN-OS 9.0.3-h3 lên 9.1.4 . Như đã giải thích trước đây, đối với quy trình này, chúng tôi sẽ tải xuống cơ sở 9.1.0 , sau đó tải xuống và cài đặt bản phát hành bảo trì 9.1.4 .

Có thể tải xuống các phiên bản PAN-OS mới hơn trực tiếp từ GUI tường lửa (được khuyến nghị). Ngoài ra, chúng có thể được tải xuống từ https://support.paloaltonetworks.com   rồi tải lên theo cách thủ công.

Từ GUI, vào Device > Software , sau đó click vào Check Now (3) để cập nhật danh sách phần mềm. Khi hoàn tất, nhấp vào Tải xuống (4) cho hình ảnh cơ sở 9.1.0 :

nullKhi hoàn tất, nhấp vào Tải xuống (5) trên phiên bản 9.1.4 , sau đó cài đặt (tùy chọn sẽ khả dụng sau khi hình ảnh được tải xuống). Trong quá trình cài đặt, một thanh tiến trình sẽ được hiển thị:

null

Ngay sau khi quá trình cài đặt hoàn tất, tường lửa sẽ yêu cầu khởi động lại:

null

Xử Lý Các Lỗi Cài Đặt Phổ Biến: Nâng Cấp Yêu Cầu Phiên Bản Nội Dung Tốt Hơn

Một lỗi phổ biến mà người dùng gặp phải khi cố gắng cài đặt PAN-OS mới hơn là lỗi “ Error: Upgrading from xxx to xxx required a content version 8226 or better and found 8165-5521 ” như hình dưới đây:

null

Lỗi này liên quan đến phiên bản Ứng dụng và Mối đe dọa mà tường lửa hiện đang chạy, rất có thể đã lỗi thời. 

Để khắc phục điều này, hãy đi tới Thiết bị> Cập nhật động và nhấp vào nút Kiểm tra ngay (3) như hình bên dưới:

null

Tiếp theo, tải xuống (5) phiên bản Ứng dụng và Mối đe dọa mới nhất . Khi quá trình tải xuống hoàn tất, tùy chọn cài đặt sẽ khả dụng. Tiến hành cài đặt phiên bản Ứng dụng và Mối đe dọa mới tải xuống :

null

Một lỗi phổ biến khác là Lỗi xác thực tệp hình ảnh – Không tải được vào Trình quản lý phần mềm. Điều này được đề cập chi tiết trong bài viết của chúng tôi Cách khắc phục “Lỗi: Lỗi xác thực tệp hình ảnh” của tường lửa Palo Alto .

Tại Sao Không Có Bản Phát Hành PAN-OS Mới Nhất Để Tải Xuống?

Palo Alto Networks liên tục xuất bản các bản phát hành PAN-OS mới; tuy nhiên, chúng có thể không khả dụng/hiển thị trên tường lửa của bạn nếu chúng không tương thích với phiên bản tường lửa của bạn hiện đang chạy.

Tại thời điểm viết bài này, PAN-OS 10.0 đã có sẵn, tuy nhiên nếu bạn xem kỹ phần mềm có sẵn, bạn sẽ nhận thấy rằng nó không được liệt kê:

null

Sau khi nâng cấp lên phiên bản 9.1.4 , chúng tôi quay lại và nhấp vào nút Kiểm tra ngay . PAN-OS 10 đã có sẵn để tải xuống và cài đặt:

null

Lời Kết 

Bài viết này hướng dẫn cách nâng cấp PAN-OS của Tường lửa Palo Alto độc lập , nó giải thích các hình ảnh PAN-OS khác nhau ( Hình ảnh cơ sở , Bản phát hành bảo trì ) và đường dẫn nâng cấp PAN-OS tùy thuộc vào PAN-OS hiện tại của bạn. Chúng tôi cũng đã xem cách tải xuống và cài đặt phần mềm PAN-OS , các lỗi cài đặt phổ biến (yêu cầu lỗi phiên bản nội dung lớn hơn) và cuối cùng giải thích lý do tại sao các bản phát hành PAN-OS mới nhất không có sẵn trong phần tải xuống phần mềm tường lửa của bạn .

CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
• Điện thoại: 02432012368
• Hotline: 098 115 6699
 Email: info@datech.vn
• Website: https://datech.vn