Página 1
Guía de instalación del hardware de Cisco Firepower 9300 Primera publicación: 2015-07-16 Última modificación: 2019-09-30 Americas Headquarters Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA 95134-1706 http://www.cisco.com Tel: 408 526-4000 800 553-NETS (6387) Fax: 408 527-0883...
Página 2
Cisco tiene más de 200 oficinas en todo el mundo. Las direcciones y los números de teléfono están disponibles en el sitio web de Cisco: www.cisco.com/go/offices. Cisco y el logotipo de Cisco son marcas comerciales o registradas de Cisco y/o sus filiales en Estados Unidos y otros países. Para ver una lista de las marcas registradas de Cisco, vaya a esta URL: www.cisco.com go...
Módulo de red 10 Gb SR/10 Gb LR con omisión del hardware Módulos de fuente de alimentación Módulos de ventilación Transceptores SFP/SFP+ y QSFP compatibles Especificaciones de hardware Números de ID de producto Especificaciones del cable de alimentación Guía de instalación del hardware de Cisco Firepower 9300...
Página 4
Retirada y sustitución del módulo de fuente de alimentación Conexión del módulo de fuente de alimentación de CC Conexión del módulo de fuente de alimentación de HVDC Retirada y sustitución del módulo de ventilador Guía de instalación del hardware de Cisco Firepower 9300...
Especificaciones del cable de alimentación, en la página 37 Características El dispositivo de seguridad Cisco Firepower 9300 es una plataforma de seguridad de red y contenido de última generación. Su chasis independiente modular ofrece opciones E/S flexibles y de alto rendimiento, lo que le permite activar varios servicios de seguridad simultáneamente.
Consulte la Biblioteca interactiva de Cisco para ver un vídeo que muestra las características y los componentes de Firepower 9300. En la siguiente tabla se enumeran las características de hardware del Firepower 9300. Tabla 1: Características del Firepower 9300 Característica Descripción Tamaño...
Página 7
• SPF+ 40 Gigabit Ethernet con 2 puertos y con omisión del hardware • Fibra SR/LR 10 Gigabit Ethernet con 6 puertos y con omisión del hardware Nota Puede implementar Firepower 9300 como un sensor de amenazas específico con módulos de red de omisión del hardware. Memoria 256 GB DRAM DDR4 por módulo de seguridad...
Baliza localizadora En el panel frontal Interruptor de En el panel posterior alimentación eléctrica Nota El chasis inicial de Firepower 9300 no cuenta con un interruptor de alimentación. Ranuras de fuente de alimentación En el panel posterior Tipos de fuentes de AC, DC y HVDC alimentación...
Página 9
Interruptor de alimentación eléctrica Nota El chasis de CA de Firepower 9300 inicial no cuenta con un interruptor de alimentación externo. Se restablece Firepower 9300 con los comandos CLI. Para apagar y encender físicamente el 9300, debe desenchufar el cable de alimentación y, a continuación, volver a enchufarlo.
Contenido del paquete La siguiente figura muestra el contenido del paquete de Firepower 9300. Tenga en cuenta que el contenido está sujeto a cambios y que su contenido exacto puede contener elementos adicionales o puede haber elementos que falten.
Página 11
CC de Firepower 9300. Enlaces útiles para Cisco Firepower 9300 Los pasos del documento Enlaces útiles le remiten a la documentación que necesita para instalar y configurar el 9300. Guía de instalación del hardware de Cisco Firepower 9300...
Ubicación del número de serie Ubicación del número de serie El número de serie del chasis de Firepower 9300 se sitúa en la tarjeta de recursos extraíble del panel frontal, en el lateral del chasis. y en el supervisor. Figura 3: Números de serie en el chasis de 9300 También puede ver información adicional del modelo en la etiqueta de conformidad situada en la parte inferior...
Para conocer el procedimiento de retirada del supervisor de manera que pueda ver el número de serie, consulte Retirada y sustitución del supervisor, en la página Panel frontal La siguiente figura muestra el panel frontal de Firepower 9300. Figura 5: Panel frontal de Firepower 9300 Guía de instalación del hardware de Cisco Firepower 9300...
Panel posterior La siguiente figura muestra el panel trasero de Firepower 9300. Figura 6: Panel trasero de Firepower 9300 Guía de instalación del hardware de Cisco Firepower 9300...
Supervisor Firepower 9300 contiene una tarjeta de E/S de gestión del supervisor denominada el supervisor de Firepower 9300, que se encuentra en el panel frontal. El supervisor ofrece gestión del chasis y ocho interfaces SFP+ de 1 o 10 Gb;...
Página 16
Descripción general Supervisor Figura 7: Panel frontal del supervisor de Firepower 9300 Puerto de consola RJ-45 Puerto de gestión Gigabit Ethernet Puerto USB tipo A 8 puertos SFP/SFP+ que admiten Ethernet de 1 G o 10 G (cobre o fibra) Localizador/baliza (pulsador) y LED: LED de gestión:...
Página 17
Puertos de red El chasis de Firepower 9300 cuenta con ocho puertos para SFP de 1 Gb o 10 Gb (fibra o cobre). Están enumerados de izquierda a derecha comenzando por el 1 y se denominan de Ethernet 1/1 a Ethernet 1/8.
Módulos de seguridad Puerto de gestión El chasis de Firepower 9300 cuenta con un puerto de gestión que admite SFP de fibra o cobre de 1 Gb. Módulos de seguridad Firepower 9300 cuenta con tres ranuras para módulos de seguridad. Los módulos de seguridad se pueden intercambiar en caliente.
Página 19
El módulo de seguridad se envía con dos SSD de 1,6 TB en una configuración RAID 1 predeterminada que proporciona soporte de almacenamiento. Hay dos LED en la parte frontal de los SSD. • Un módulo de aceleración de seguridad mejorado. Guía de instalación del hardware de Cisco Firepower 9300...
Módulos de red Firepower 9300 contiene dos ranuras para módulos de red que proporcionan interfaces de red ópticas o eléctricas. Los módulos de red son módulos de E/S opcionales y extraíbles que proporcionan puertos adicionales o tipos de interfaz distintos (1/10/40/100 Gb).
Página 21
Figura 9: FPR9K-NM-8X10G Mango/tornillo prisionero Ethernet X/1 Ethernet X/3 Ethernet X/5 Ethernet X/7 Ethernet X/2 Ethernet X/4 Ethernet X/6 Guía de instalación del hardware de Cisco Firepower 9300...
Guía de actualización del firmware de Cisco Firepower 4100/9300 FXOS. Consulte en Compatibilidad con Cisco Firepower 4100/9300 FXOS la matriz de compatibilidad del software. Nota El FPR9K-NM-4X40G es compatible con NEBS. Figura 10: FPR9K-NM-4X40G Guía de instalación del hardware de Cisco Firepower 9300...
Guía de actualización del firmware de Cisco Firepower 4100/9300 FXOS. Consulte en Compatibilidad con Cisco Firepower 4100/9300 FXOS la matriz de compatibilidad del software. Figura 11: FPR9K-NM-2X100G Guía de instalación del hardware de Cisco Firepower 9300...
Guía de actualización del firmware de Cisco Firepower 4100/9300 FXOS. Consulte en Compatibilidad con Cisco Firepower 4100/9300 FXOS la matriz de compatibilidad del software. Guía de instalación del hardware de Cisco Firepower 9300...
Guía de actualización del firmware de Cisco Firepower 4100/9300 FXOS. Consulte en Compatibilidad con Cisco Firepower 4100/9300 FXOS la matriz de compatibilidad del software. Guía de instalación del hardware de Cisco Firepower 9300...
1 con el puerto 2 y el puerto 3 con el puerto 4, pero no puede emparejar el puerto 1 con el puerto 4, por ejemplo. Nota La omisión del hardware únicamente es compatible en el modo en línea. Además, la compatibilidad de la omisión del hardware depende de la aplicación de software. Guía de instalación del hardware de Cisco Firepower 9300...
La siguiente figura muestra el panel frontal del módulo de red de 40 Gb con omisión del hardware (FPR9K-NM-2X40G-F). El FPR9K-NM-2X40G-F es un módulo de ancho único que no admite el intercambio Guía de instalación del hardware de Cisco Firepower 9300...
Página 28
• Verde, intermitente: actividad de red. • Verde, intermitente: actividad de red. En la siguiente tabla se describen las especificaciones de cables necesarias para que la pérdida por inserción sea mínima. Guía de instalación del hardware de Cisco Firepower 9300...
Distancia del cable de 50 m Nota Consulte la Hoja de datos de los módulos QSFP para 40GBASE de Cisco para obtener información acerca de las especificaciones del QSFP para el BASE-SR-4 de 40 Gb. Recomendamos utilizar los siguientes cables OM3 MTP/MPO de Cisco.
Página 30
Tabla 4: Módulo de red SR de 10 Gb (FPR9K-NM-6X10SR-F) Modo de funcionamiento Habitual Máximo Pérdida por inserción Normal 0,9 dB 1,4 dB Omisión del hardware 1,2 dB 1,7 dB Guía de instalación del hardware de Cisco Firepower 9300...
Módulos de fuente de alimentación Firepower 9300 es compatible con dos módulos de fuente de alimentación de CA, dos de CC o dos de CC de alta tensión (HVDC) de manera que haya disponible protección de redundancia de fuentes de alimentación dobles.
Después de retirar la alimentación del chasis apagando la alimentación o desenchufando el cable de alimentación, espere al menos 10 segundos antes de volver a encender la alimentación. La siguiente tabla describe los LED de la fuente de alimentación de CC. Guía de instalación del hardware de Cisco Firepower 9300...
Módulos de ventilación Firepower 9300 necesita cuatro módulos de ventilador, que son intercambiables en caliente. Están instalados en la parte trasera del chasis. Cuando quite un módulo de ventilador, asegúrese de reemplazarlo rápidamente para que no se sobrecaliente el sistema.
Canal óptico de transmisión Precaución Aunque se admiten SPF que no sean de Cisco, no recomendamos utilizarlas porque Cisco no las ha probado ni validado. Cisco TAC puede rechazar el soporte por problemas de interoperabilidad derivados del uso de cualquier transceptor SPF de terceros no probado.
Página 35
10 G AOC, 2 m SFP-10G-AOC2M 10 G AOC, 3 m SFP-10G-AOC3M 10 G AOC, 5 m SFP-10G-AOC5M 10 G AOC, 7 m SFP-10G-AOC7M 10 G AOC, 10 m SFP-10GAOC10M 40 Gb 40G-SR4 QSFP-40G-SR4 Guía de instalación del hardware de Cisco Firepower 9300...
único de 100 Gb y 2 y 4 puertos (FPR-NM-2X100G y FPR-NM-4X100G). Especificaciones de hardware La siguiente tabla contiene las especificaciones de hardware de Firepower 9300. Especificaciones físicas del chasis del modelo 9300 13,3 x 44,5 x 81,3 cm (5,25 x 17,5 x 32 pulg.) Dimensiones (Al.
Prolongado: de 0 a 35 °C entre 1829 y 3964 m (entre 6000 y 13 000 pies) Breve: de -5 a 55 °C hasta 1829 m (6000 pies) Nota El cumplimiento normativo de Firepower 9300 de los criterios NEBS se aplica solo a las configuraciones de los módulos de seguridad SM-24 y SM-44.
75,5 dBa con el ventilador a máxima velocidad Números de ID de producto La siguiente tabla muestra una lista de los PID asociados a Firepower 9300. Todos los PID de la tabla se pueden reemplazar in situ. Consulte el comando show inventory en la...
Página 39
Módulo de seguridad Crypto de Firepower serie 9000 (repuesto) FPR9K-SM-BLANK Cubierta de ranura ciega para módulo de seguridad de Firepower serie 9000 FPR9K-SM-BLANK= Cubierta de ranura ciega para módulo de seguridad de Firepower serie 9000 (repuesto) Guía de instalación del hardware de Cisco Firepower 9300...
Página 40
Firepower serie 9000 FPR9K-NM-8X10G= Módulo de red SFP+ de 10 Gb y 8 puertos de Firepower serie 9000 (repuesto) FPR9K-NM-BLANK Cubierta de ranura ciega para módulo de red de Firepower serie 9000 Guía de instalación del hardware de Cisco Firepower 9300...
Los cables de alimentación de puente para su uso en los racks están disponibles como una alternativa opcional a los cables de alimentación Guía de instalación del hardware de Cisco Firepower 9300...
Página 42
Clasificación del conjunto del cable: 16 A, 250 V Conector: IEC 60320-C19 Figura 18: Australia CAB-AC-16A-AUS Enchufe: AS/NZS 3112:2011 + A1 Clasificación del conjunto del cable: 16 A, 250 V Conector: IEC 60320-C19 Guía de instalación del hardware de Cisco Firepower 9300...
Página 43
Enchufe: IEC 60320/20 Clasificación del conjunto del cable: 16 A, 250 V Conector: IEC 60320-C19 Figura 21: China CAB-AC16A-CH Enchufe: GB2099.1/GB1002 Clasificación del conjunto del cable: 16 A, 250 V Conector: IEC 60320-C19 Guía de instalación del hardware de Cisco Firepower 9300...
Página 44
Enchufe: SABS1641:1992 Clasificación del conjunto del cable: 16 A, 250 V Conector: IEC 60320-C19 Figura 24: Internacional CAB-AC-2500W-INT Enchufe: IEC60309/219306 Clasificación del conjunto del cable: 16 A, 250 V Conector: IEC 60320-C19 Guía de instalación del hardware de Cisco Firepower 9300...
Página 45
Clasificación del conjunto del cable: 16 A, 250 V Conector: IEC 60320-C19 Figura 27: Japón CAB-C19-C20-3M-JP Enchufe: EN 60320-2-2/IC20 Clasificación del conjunto del cable: 16 A, 250 V Conector: IEC 60320-C19 Guía de instalación del hardware de Cisco Firepower 9300...
Página 46
Clasificación del conjunto del cable: 16 A, 250 V Conector: IEC 60320-C19 Figura 30: Suiza CAB-ACS-16 Enchufe: SEV 5934-2 Clasificación del conjunto del cable: 16 A, 250 V Conector: IEC 60320-C19 Guía de instalación del hardware de Cisco Firepower 9300...
Página 47
Clasificación del conjunto del cable: 16 A, 250 V Conector: IEC 60320-C19 Figura 32: Reino Unido CAB-BS1363-C19-UK Enchufe: BS1363A Clasificación del conjunto del cable: 13 A, 250 V Conector: IEC 60320-C19 Guía de instalación del hardware de Cisco Firepower 9300...
Página 48
Descripción general Especificaciones del cable de alimentación Guía de instalación del hardware de Cisco Firepower 9300...
Antes de trabajar en un chasis o cerca de fuentes de alimentación, desconecte el cable de alimentación de las unidades de CA; desconecte la alimentación de las unidades de CC en el disyuntor de circuitos. Guía de instalación del hardware de Cisco Firepower 9300...
Página 50
Póngase en contacto con la autoridad de inspección eléctrica pertinente o con un electricista si no está seguro de contar con una conexión a tierra apropiada. Guía de instalación del hardware de Cisco Firepower 9300...
Página 51
Advertencia 1074: cumplimiento de los códigos eléctricos locales y nacionales Para reducir el riesgo de descarga eléctrica o incendio, la instalación del equipo debe cumplir con los códigos eléctricos locales y nacionales. Guía de instalación del hardware de Cisco Firepower 9300...
• Determine si el accidentado necesita respiración boca a boca o masaje cardíaco y, a continuación, realice la acción apropiada. • Utilice el chasis según las especificaciones eléctricas y las instrucciones de uso del producto. Guía de instalación del hardware de Cisco Firepower 9300...
Consideraciones de la fuente de alimentación Consulte el documento información sobre seguridad y cumplimiento de normativas para obtener información más detallada acerca de los módulos de fuente de alimentación en Firepower 9300. Guía de instalación del hardware de Cisco Firepower 9300...
La mejor ubicación de los deflectores depende de los patrones de aireación en el rack. Pruebe diferentes disposiciones para colocar los deflectores de forma eficaz. Guía de instalación del hardware de Cisco Firepower 9300...
• Número de factura del remitente (ver hoja de envío) • Modelo y número de serie de la unidad dañada • Descripción del daño • Consecuencias de los daños en la instalación Guía de instalación del hardware de Cisco Firepower 9300...
Mantenimiento y actualización, en la página Puede montar el Firepower 9300 en un rack EIA-310-D de 4 postes. El carril estático se ajusta para adaptarse a los racks con una extensión de 24 a 36 pulg. entre los carriles delanteros y traseros. Los postes de montaje en rack deben tener entre 2 y 3,5 mm de grosor para funcionar con el montaje en rack del carril deslizante.
Página 57
Paso 6 Coloque la parte trasera del chasis vacío del Firepower 9300 en los carriles estáticos. Guía de instalación del hardware de Cisco Firepower 9300...
Página 58
Fije las asas del chasis en el rack con los cuatro tornillos de 10-32 pulg. y las tuercas de retención (si aún no los ha instalado en el paso 5) que se han proporcionado en el kit de accesorios de Firepower 9300.
Página 59
Instalación del escudo de opacidad FIPS, en la página 58 para obtener más información sobre el procedimiento. Continúe con Conexión de los cables, encendido de la alimentación y comprobación de la conectividad, en la página Guía de instalación del hardware de Cisco Firepower 9300...
• Agarradera de toma a tierra AWG n.º 6, 90 grados, poste n.º 10 • Dos tornillos de 10-32 x 0,375 pulg. que se utilizan para fijar la agarradera de toma a tierra Guía de instalación del hardware de Cisco Firepower 9300...
Página 61
2 tornillos con arandelas en los orificios de la agarradera de toma a tierra y en la almohadilla de conexión a tierra. Figura 38: Fijación de la agarradera de toma a tierra Guía de instalación del hardware de Cisco Firepower 9300...
Instalación del escudo de opacidad FIPS Precaución Únicamente un oficial de criptografía puede realizar este procedimiento. Si el Firepower 9300 ya está activado y funcionando cuando reciba el escudo de opacidad FIPS, el oficial de criptografía debe apagarlo, retirar los cables, instalar el escudo de opacidad FIPS, fijar las etiquetas con cierre de seguridad (TEL), volver a instalar los cables y encender el Firepower 9300.
Página 63
Carriles de montaje en rack Paso 3 Desatornille los dos tornillos prisioneros de la parte frontal de la cubierta de acceso para retirarla. De este modo podrá conectar los cables a los puertos. Guía de instalación del hardware de Cisco Firepower 9300...
Página 64
Paso 5 Introduzca los cables a través de las aperturas de cada lado del escudo de opacidad FIPS y vuelva a instalar la cubierta de acceso FIPS apretando los tornillos prisioneros. Guía de instalación del hardware de Cisco Firepower 9300...
Página 65
Cuando el LED SYS es de color verde fijo, el chasis se ha encendido correctamente. Paso 9 Consulte la guía de inicio del software en ejecución para obtener información adicional acerca de la configuración. Guía de instalación del hardware de Cisco Firepower 9300...
Conexión de los cables, encendido de la alimentación y comprobación de la conectividad Tras el montaje en rack y la conexión a tierra del chasis de Firepower 9300, siga estos pasos para conectar los cables, activar la alimentación y comprobar la conectividad.
Página 67
Paso 5 Alimentación: conecte los cables de alimentación a Firepower 9300 y enchufe el otro extremo en el suministro eléctrico. El chasis tiene un interruptor de alimentación en la parte posterior. Póngalo en la posición de encendido. Nota El chasis con alimentación de CA inicial no tiene un interruptor de encendido/apagado;...
Página 68
Montaje y conexión Conexión de los cables, encendido de la alimentación y comprobación de la conectividad Guía de instalación del hardware de Cisco Firepower 9300...
Retirada y sustitución del supervisor Puede retirar el supervisor de Firepower 9300 mientras el sistema está encendido sin dañar el sistema o el hardware del supervisor. Sin embargo, dado que el supervisor controla todo el chasis, incluido el sistema de alimentación, se recomienda que utilice el interruptor de alimentación del panel trasero del chasis para poner...
Retirada y sustitución del módulo de seguridad Puede retirar el módulo de seguridad de Firepower 9300 mientras el sistema está en ejecución, pero le recomendamos que utilice el interruptor de alimentación de la parte posterior del chasis para poner el módulo de seguridad en modo de espera antes de retirarlo.
Página 71
Apriete el tornillo prisionero de la parte frontal del módulo de seguridad con los dedos; si utiliza un destornillador, apriete sin sobrepasar las 3 pulg.-lb. Si aprieta los tornillos prisioneros con los dedos, es poco probable que se estropeen o se dañen. Guía de instalación del hardware de Cisco Firepower 9300...
Para quitar un SSD, colóquese delante de la parte delantera del chasis, presione el tirador de liberación del SSD y extráigalo suavemente de la ranura. Figura 45: Extracción del SSD Tirador Tirador de liberación Guía de instalación del hardware de Cisco Firepower 9300...
LED. Consulte Módulos de red, en la página 16 para obtener más información acerca de los otros módulos de red de ancho único. Guía de instalación del hardware de Cisco Firepower 9300...
Página 74
Siga los pasos 5 a 7 para instalar el nuevo módulo de red. c) Encienda el chasis cambiando el interruptor de alimentación a la posición de encendido. El estado del módulo de red nuevo es Fallo de OIR Guía de instalación del hardware de Cisco Firepower 9300...
Página 75
Si la ranura debe permanecer vacía, instale una placa frontal en blanco para garantizar un flujo de aire adecuado y para mantener el chasis libre de polvo; de lo contrario, instale otro módulo de red. Guía de instalación del hardware de Cisco Firepower 9300...
Firepower 9300. La siguiente figura muestra la vista del panel frontal del módulo de red de 100 Gb de Firepower 9300. Guía de instalación del hardware de Cisco Firepower 9300...
Página 77
Para retirar el divisor que se encuentra entre los dos módulos de red, afloje el tornillo prisionero que se encuentra en la parte superior del divisor y, a continuación, extráigalo. Guía de instalación del hardware de Cisco Firepower 9300...
Página 78
Introduzca poco a poco el módulo en la ranura del módulo de red hasta que el tirador encaje en el elemento de acoplamiento del chasis. El tirador debe encajar correctamente. Guía de instalación del hardware de Cisco Firepower 9300...
Asegúrese de que al menos uno de los módulos de fuente de alimentación esté activo durante el intercambio en caliente. Nota Sustituya las fuentes de alimentación de inmediato. Las fuentes de alimentación ciegas no están disponibles. Guía de instalación del hardware de Cisco Firepower 9300...
Página 80
Introduzca con cuidado el módulo de fuente de alimentación en el chasis hasta que quede completamente encajado y luego apriete el tirador. Paso 7 Apriete el tornillo prisionero que se encuentra a la derecha. Guía de instalación del hardware de Cisco Firepower 9300...
Retirada y sustitución del módulo de fuente de alimentación, en la página 75 para obtener más información sobre el procedimiento. Paso 2 Compruebe que la alimentación esté apagada en el circuito de CC del módulo de fuente de alimentación que está instalando. Guía de instalación del hardware de Cisco Firepower 9300...
Página 82
Compruebe el funcionamiento de la fuente de alimentación comprobando el LED de la fuente de alimentación LED en la parte frontal del chasis. Consulte Módulos de fuente de alimentación, en la página 27 para obtener más información sobre los valores de LED. Guía de instalación del hardware de Cisco Firepower 9300...
Asegúrese de que se hayan cumplido todos los requisitos de alimentación y conexión a tierra del sitio. Paso 4 Enchufe el cable de alimentación de HVDC en los suministros de energía para PSU-1 o PSU-2. Guía de instalación del hardware de Cisco Firepower 9300...
Página 84
Compruebe el funcionamiento de la fuente de alimentación comprobando el LED de la fuente de alimentación LED en la parte frontal del chasis. Consulte Módulos de fuente de alimentación, en la página 27 para obtener más información sobre los valores de LED. Guía de instalación del hardware de Cisco Firepower 9300...
Figura 54: Retirada y sustitución del módulo de ventilador Paso 4 Para instalar un nuevo módulo de ventilador, sostenga el módulo de ventilador con el pestillo de resorte en la parte superior del módulo. Guía de instalación del hardware de Cisco Firepower 9300...
Página 86
Verifique que el ventilador esté operativo comprobando el LED del módulo de ventilador. Se tarda aproximadamente un minuto en actualizar el LED del ventilador. Consulte Módulos de ventilación, en la página 29 para obtener una descripción de los LED del ventilador. Guía de instalación del hardware de Cisco Firepower 9300...