PIX OS 6.3+PDM 3.0-----> OS 7.1+ASDM 5.0

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
chichio
wannabe
wannabe
Posty: 90
Rejestracja: 13 maja 2005, 09:14

PIX OS 6.3+PDM 3.0-----> OS 7.1+ASDM 5.0

#1

#1 Post autor: chichio »

Witam, mam pewien problem: otoz po po udanej operacji upgrade softu do v7 i pdm do asdm, nie moge uruchomic PIXa ze stara konfiguracja na nowym OS(7.0). Upgrade softu robilem najpierw poprzez copy tftp flash a pozniej z trybu monitor. Efekt taki sam.

Po skopiowaniu konfigu do PIXa:
Copy running startup
write mem
reload

Awatar użytkownika
krisator
wannabe
wannabe
Posty: 446
Rejestracja: 06 maja 2005, 18:35

#2

#2 Post autor: krisator »

z tego co sie orientuje, to wersje 6.x i 7.x nie sa kompatybilne, tzn konfigi sie roznia, bo troche inaczej sie konfiguruje chociazby interfejsy... gdzies na univercd jest procedura upgrade'u w taki sposob, aby automatycznie zmienila sie samoczynnie konfiguracja starej wersji zmieniajac wpisy w konfigu na takie, ktore sa akceptowane przez nowsza wersje.

poszukaj, jesli nic nie znajdziesz, bedziemy myslec cos dalej... :wink:

Awatar użytkownika
kktm
CCIE
CCIE
Posty: 2025
Rejestracja: 20 paź 2004, 14:43
Lokalizacja: Wrocław

Re: PIX OS 6.3+PDM 3.0-----> OS 7.1+ASDM 5.0

#3

#3 Post autor: kktm »

chichio pisze:Witam, mam pewien problem: otoz po po udanej operacji upgrade softu do v7 i pdm do asdm, nie moge uruchomic PIXa ze stara konfiguracja na nowym OS(7.0). Upgrade softu robilem najpierw poprzez copy tftp flash a pozniej z trybu monitor. Efekt taki sam.

Po skopiowaniu konfigu do PIXa:
Copy running startup
write mem
reload
Konfiguracje sa niezgodne. Ale automat przy upgrade softu zamienia stare polecenia na nowe.
Ovzywiscie kreatorek ten nie zawsze do konca dziala poprawnie.
Pierwsza rzecza jaka bym zrobil to sprawdzenie, czy przy konwersji podczas upgrade pix nie wywalil ci jakichs komend z bledami.

Jak to nie zadziala to sproboj na czysta konfiguracje wzocac stare komendy i krok po kroku obserwuj kiedy cos przestanie dzialac.
Z tego co pamietam przy wzocaniu starych komend bedzie ich zamiana na biezace wersje

chichio
wannabe
wannabe
Posty: 90
Rejestracja: 13 maja 2005, 09:14

#4

#4 Post autor: chichio »

PIX po upgrade nie wyrzucal zadnych bledow. Moze wyjasnie jeszcze raz problem:
aktualnie pracuje produkcyjny PIX 6.3. Ja musze przygotowac alternatywna maszyne posiadajaca OS 7.0 ktora bedzie zawierala konfiguracja aktulanie pracujaca na 6.3.

KKTM:
zaczynam tak jak napisales lopatologicznie, znaczy sie step by step :).
Oczywiscie wszelkie porady zrobienia tej operacji "standardowo" beda mile widziane

dzieki

Awatar użytkownika
awo
CCIE
CCIE
Posty: 355
Rejestracja: 05 wrz 2004, 16:25
Lokalizacja: waw@pl
Kontakt:

#5

#5 Post autor: awo »

To juz to robiles czy chcesz zrobic?

Jak robiles to pokaz oba konfigi....

chichio
wannabe
wannabe
Posty: 90
Rejestracja: 13 maja 2005, 09:14

#6

#6 Post autor: chichio »

Z pokazaniem konfiga bedzie maly problem. Taich rzeczy sie nie pokazuje. Wiesz co mam na mysli. Dzikei za chec pomocy, jesdnak musimy to kontynuowac bez konfiga( a jesli juz to msuoalbym sporo ip pohaszowac, a le wtedy bedzie nieczytelne). Co do kwesti pomocy to nijak nie moge zaladowac konfiguracji pracujacej pod 6.3 na 7. Upgrade robilem kilka razy , zarowno z tryby monitor jaki poprzez copy tftp. Po reload nowy OS sie ladnie zaldowal itp. Nastepnie konfigurowalem inside, konfigurowalem tftp, ciagnelem konfig; copy runn start, write mem, reload i dupa. Po analizie swoich poczynac moge stwierdzic ze dalem d gdzies momencie kiedy kopiwalem konfig z tftp dp pixa. NIe jestem dobry w tym temacie, wszytskiego ucze sie sam, wiec moglem w ktoryms miejscu zrobic "szkolny" blad. Za wszelkei info bede bardzo wdzieczny.

rafio
member
member
Posty: 17
Rejestracja: 03 paź 2005, 21:11

#7

#7 Post autor: rafio »

Zaraz, czegos tu nie rozumiem. Najpierw robisz upgrade a potem probojesz zaladowac stara konfiguracje? Z tego co przeczytalem tutaj

http://www.cisco.com/en/US/products/sw/ ... #wp1135488

to konfiguracja zmienia sie automatycznie w trakcie upgradu, potem trzeba ja zapisac.

The automatic conversion of commands results in a change in your configuration. You should save your configuration after you upgrade, and review the changed configuration lines. Until you do so, the software will convert the old configuration automatically every time you read the configuration.

Czyli najpierw wgrywasz (wklejasz) konfig i potem robisz upgrade. Robilem to juz kilka razy i dzialolo OK.


Daj znac jak ci poszlo

chichio
wannabe
wannabe
Posty: 90
Rejestracja: 13 maja 2005, 09:14

#8

#8 Post autor: chichio »

Dzieki za podpowiedz. Dziala. :)

ODPOWIEDZ