対象はFortiOS Ver 4.3.12以降向けで自動アップデート設定をしていれば自然と更新される。
ただ基本的にIPS エンジンのアップデートはCPUに負担が掛かかるようで、稀にCPU使用率が上昇したままになり、最悪ネットワーク障害を起こす可能性があるそうです。
100%障害が発生する訳ではないが、障害が発生すると見込んで自動アップデートではなく、手動でアップデートして障害対応したいものである。
対象FortiOSバージョン
[ FortiOS Ver 4.3.12(4.0 MR3 Patch12)以上 ]対象IPSバージョン
[ IPS Engine Ver 2.00174未満のFortiGate ]手動アップデートの手順(自己責任でお願いします)
現在のFortiOS、IPSエンジンのバージョンを確認して対象であれば、購入先等に問い合わせてIPSエンジン2.00174のアップデートファイルを入手してください。
flen-400-2.0174.pkg
Web管理画面のシステム>設定>FotiGuard>IPS定義 [アップデート]からファイルをアップロードする。
IPSエンジンが2.00174になっていることを確認しCLIコンソールでipsengineプロセスの状態をチェックします。
以下は問題がない場合ですが、ipsengineプロセスが複数になっていたり右から2番目の値が上昇している場合は現象が発生していると思われます。
|
もし、現象が発生しているようならば、以下のコマンドでIPSエンジンのみ再起動してみます。
# diagnose test application ipsmonitor 99
restarting ipsmonitor
Web画面などから応答が無い場合は機器とシリアル接続を試してみる。それでもダメならば強制的に本体を電源をOFFにしてから起動するしかない。ただし稀に故障の原因にもなるので承知の上で行う。
0 件のコメント:
コメントを投稿