Cisco Cisco Firepower Management Center 2000 Dépliant
5.3.0.1 版
Sourcefire 3D 系统版本说明
4
开始之前:重要更新和兼容性说明
交换和路由
受管设备在更新过程中不执行交换、路由、 NAT、 VPN 或相关功能。如果已将设
备配置为仅执行交换和路由,则在更新过程中会阻止网络流量。
备配置为仅执行交换和路由,则在更新过程中会阻止网络流量。
产品兼容性
您必须至少使用 5.3 版的防御中心来管理运行 5.3.0.1 版的设备。
运行 5.3.0.1 版本的防御中心可管理运行 5.2.0.4 版本或更高版本的物理设备和虚
拟设备以运行 5.3 版本或更高版本的用于 X 系列的 Sourcefire 软件。
拟设备以运行 5.3 版本或更高版本的用于 X 系列的 Sourcefire 软件。
网络浏览器兼容性
Sourcefire 3D 系统 5.3.0.1 版的网络界面经过测试,可兼容下表所列的浏览器。
网络流量中断
部署
网络流量已中断?
与可配置旁路内联
(为内联集启用
Configurable bypass
选项)
选项)
网络流量在更新过程中的两个点中断:
• 在更新过程开始时,流量在链路下降和上升 (摆动)以及网卡切换到硬件旁
• 在更新过程开始时,流量在链路下降和上升 (摆动)以及网卡切换到硬件旁
路时会短暂中断。硬件旁路期间不检查流量。
• 在更新完成后,当链路摆动和网卡离开旁路时,流量会再次短暂中断。在终
端重新连接并且与传感器接口重新建立链路后,将再次检查流量。
重要!
虚拟设备、用于 X 系列的 Sourcefire 软件、 8000 系列设备上的非旁路
NetMods 或 71xx 子系列设备上的 SFP 收发器不支持可配置旁路选项。
内联
网络流量在整个更新过程中被阻止。
被动
在更新过程中网络流量不会中断,但也不检查网络流量。
网络浏览器兼容性
浏览器
需要启用的选项和设置
Chrome 33
JavaScript、 cookie
Firefox 27.0.1
JavaScript、 cookie、安全套接字层 (SSL) v3
Microsoft Internet
Explorer 9 和 10
Explorer 9 和 10
JavaScript、 cookie、安全套接字层 (SSL) v3、 128 位加
密、 Active scripting 安全设置、兼容性视图、将 Check
for newer versions of stored pages 设置为 Automatically
密、 Active scripting 安全设置、兼容性视图、将 Check
for newer versions of stored pages 设置为 Automatically