【高级篇 / HA】(6.0) ❀ 06. HA 状态下升级固件 ❀ FortiGate 防火墙

  【简介】HA通常是由二台防火墙设备组成,升级固件的时候需要一台一台的升级并重启防火墙,因此有人担心在升级固件的时候网络会不会断开影响到业务,下面我们来看一看在HA下升级固件会发生什么。


  升级固件的顺序

        飞塔防火墙的固件版本更新很快,版本跨度也很大,如果直接从低版本升级到高版本,配置文件的结构会发生变化,导至配置错乱或部分丢失,因此,按要求小跨度的升级就很重要了。

  ① 浏览器打开Fortinet支持网站support.fortinet.com,点击【LOGIN】。

  ② 输入帐号和密码,点击【LOGIN】。如果没有帐号,需要先注册一个。

  ③ 登入后选择菜单【Download】-【Firmware Images】。

  ④ 产品默认选择FortiGate防火墙,点击【Upgrade Path】,可以计算升级路径。选择要升级的防火墙型号,当前版本和最终升级到的版本,点击【GO】,就会列出中间还需要升级哪些版本,按路径升级,配置文件结构就会随时调整,平安过渡到最终版本。

  固件下载

  知道需要升级哪些固件版本,就可以下载固件文件了,前提是,此帐号注册了要下载固件防火墙型号的设备,并且设备服务没有过期。

  ① 点击子菜单【Download】,选择需要下载固件的版本。

  ② 选择最终版本,找到要下载的设备型号,点击型号右边的【HTTPS】,开始下载固件。

  ③ 下载到的固件文件是这样的。

  固件升级

  据说HA下防火墙的固件升级是先升级备机的,我们来看看是不是这样。

       ① 两台FortiGate 200D防火墙做HA,一号防火墙优先级为128,为主机,二号防火墙优先级为100,为备机。默认override为禁用,看看主防火墙固件升级完后成之后,是不是还是主防火墙。

  ② 配置线连接备机的控制口,查看备机在固件升级时是什么状态。

  ③ 长Ping百度网站,用来判断防火墙升级过程中的丢包情况。

  ④ 选择菜单【系统管理】-【固件】,选择要升级的固件文件,点击【备份配置并升级】。

  ⑤ 提示安装固件。这个时候其实是在向备防火墙安装固件。

  ⑥ 备防火墙命令行下出现提示,显示从主设备中获得镜像文件,然后备防火墙升级固件并重启。

  ⑦ 二号防火墙(备机)重启后,主备切换,二号防火墙成为主机,一号防火墙(原主机)开始升级固件。

  ⑧ 一号防火墙升级固件完成后,从新成为主机,即使运行时间在二号防火墙之后,但是没有超过300秒,优先级大的成为主机。

       ⑨ 由于先升备机,再升主机,可以看到,只在主备切换时丢一个包,也就是说HA固件升级并不影响网络。

     【提示】HA固件升级,先升备机,再升主机,升级完成后,主备顺序不会改变。


  • 2
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

飞塔老梅子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值