Mettre à jour le BIOS depuis le mode console à l'aide d'une clé USB
Cette section décrit la procédure de mise à jour du BIOS d'un firewall SN1100 en version R1.03 depuis le mode console à l'aide d'une clé USB.
Équipements nécessaires
Connexion au firewall SN1100 sur un ordinateur :
-
Une clé USB vierge et formatée avec le système de fichiers FAT32.
-
Un câble USB-A vers USB-C ou un câble série RJ45 vers DB9 (RS232).
-
Un ordinateur avec un émulateur de terminal installé (PuTTY par exemple) configuré avec un baud rate de 115200, et le pilote PL23XX USB-to-Serial installé si la connexion côté firewall SNS s'effectue sur un port USB-C.
Connexion au firewall SN1100 sur un écran :
-
Une clé USB vierge et formatée avec le système de fichiers FAT32.
-
Un clavier USB.
-
Un écran et un câble HDMI.
-
Un ordinateur avec un accès à Internet.
Informations importantes concernant certaines fonctionnalités du firewall SNS
-
Mot de passe d'accès au panneau de configuration de l'UEFI : si vous en avez défini un, il sera supprimé. Vous devrez le définir de nouveau.
-
Secure Boot : la mise à jour du BIOS à l'aide d'une clé USB nécessite la désactivation de Secure Boot. Cette fonctionnalité est désactivée par défaut sur le firewall SN1100. Si vous l'aviez activée sur votre firewall, vous devrez activer de nouveau Secure Boot après la mise à jour.
-
Module TPM : si vous avez initialisé le module TPM, les fonctionnalités qui utilisent des certificats dont la clé privée est protégée par le module TPM (VPN, firewall SNS administré par un serveur SMC, etc.) ne seront plus opérationnelles. Vous devrez sceller de nouveau le module TPM pour rétablir les fonctionnalités concernées.
Ces procédures sont décrites dans la section Actions à mener à l'issue de la mise à jour.