【管理篇 / 升级】❀ 09. 手动升级固件到 7.0 ❀ FortiGate 防火墙

  如果我们有条件下载到FortiOS 7.0固件,就可以给自己的设备进行升级,但是,还有一个事情需要考虑,那就是配置内容。

 如果防火墙的配置比较复杂,并且很重要,那么在升级固件的时候,就需要尽量保证配置内容不变更。因为FortiGate固件版本不同,其配置文件结构也有所不同,如果轻易从一个低版本直接升级到最高版本,很容易出现配置丢失的情况。

  象这样固件版为6.0,是不能一次直接升级到7.0的,需要经过多次递增升级。

  ① 用火狐或谷歌浏览器打开 https://support.fortinet.com 网站,点击【Login】。

   ② 输入登录帐号和密码,点击【LOGIN】。

    ③ 选择菜单【Support】-【Firmware Download】。

     ④ 选择【Upgate Path】查询升级路径。选择对应的设备型号,以前当前固件版本,还有要升级到的固件版本。最后点击【GO】。

  ⑤ 最后给出的建议升级路径,从当前的6.02升级到最新7.01,需要升级七次。而且要按照以上顺序升级。这样做的目的,是保证配置文件内容不改变。

   ⑥ 由于这台设备不具备自动升级条件,因此需要手动下载所要升级的不同版本的固件文件,早期文件名没有注明具体的版本号,而是以build+号码来区别,所以这里要注意不要下错了。

    ⑦ 登录防火墙,选择菜单【系统管理】-【固件】,点击【浏览】。

  ⑧ 按顺序选择要升级的固件文件,点击【备份配置并升级】,有了备份的配置,就可以在任何时候还原到原来的固件版本。注意提示,确保升级路径没有错,否则可能导致配置丢失。6.02后面的升级版本是6.04,Build号是0231。

  ⑨ 升级固件的时候会重启防火墙,所以升级固件要在条件允许的情况下再升级,一般是下班或晚上,没有业务的时候。升级和重启的时间根据型号略有不同,大部分在几分钟内就可以完成。升级工作也可以远程完成。

 如果配置内容不重要,或者是新设备,也可以直接一步升级到最新版本。这样原有配置会有部分改变,最好升级后将设备恢复出厂设置。

  ① 登录到最新版本的7.0后,点击右上角的命令图标。

  ② 在命令窗口输入 execute factoryreset (也可以每输入三个字后按一下Tab键,其它单词内容会自动出现)。  提示:此操作将重置系统为出厂设置! 要继续吗?(y / n) ,输入 y,防火墙会重新启动,恢复成出厂状态。

  在某些情况下,我们需要通过防火墙的CONSOLE接口,用命令的方式刷新固件,这里就需要用到配置线,早期的配置线是COM接口,而笔记本绝大多数都没有COM口,因此需要将COM口转换成USB口。目前已经有直接是USB口的配置线了,淘宝很多。

  ① 除了配置线外,还需要用到两个软件,一个是仿终端软件,这里我们比较常用的是SecureCRT。FortiGate防火墙的Baud rate设置9600。

   ② 另一个就是FTP软件,我们常用3CDaemon,将3CDaemon目录拷贝到D盘根目录下,要升级的固件文件也拷贝到3CDaemon目录下。

    ③ 电脑网卡IP设置为192.168.1.0网段。网线的另一头接入防火墙的MGMT接口,没有MGMT接口的接入Wan1接口。

     ④ 启动3CDaemon,点击【设置TFTP服务器】,确保上传/下载目录为 d:\3CDaemon,因为我们固件文件是放在这个目录下的。

  ⑤ 选择完整的文件名,记得要把.out也包含进去,点击右键,选择复制。这样我们在后面就不需手动去敲出这么长的文件名了。

  ⑤ 电脑上的网线连接防火墙的MGMT口(没有MGMT口的连接到Wan1口),配置线连接到CONSOLE口。仿终端软件SecureCRT和TFTP软件3CDaemon都启用,所有准备工作都做完后,就可以给防火墙通电重启了。

  ⑥ 在重启的过程中,在SecureCRT中就可以看到启动信息。当出现提示:按任意键显示配置菜单...... 后按一下键盘,就会出现配置菜单。

  ⑦ 首先在键盘上按F键,提示:所有的数据将会被删除,是否继续。这里选择y,将会格式化引导设备。这就象电脑安装系统之前格化式硬盘一样。

  然后按T键,启动TFTP固件传输。输入TFTP服务器的IP地址,也就是我们网卡设置的192.168.1.100这个地址。然后是输入防火墙的本地IP地址。这里只要随便输入一个与网卡相同子网的IP地址就可以了。最后是输入固件文件名,由于我们前面已经复制过了,所以只要点击鼠标右键就会粘贴上去。注意要是完整文件名,包含.out扩展名。

  稍等片刻就会从电脑上将固件文件通过TFTP上传到防火墙。然后提示:将固件保存为默认固件还是备份固件或者是只运行不保存。这里选择D,保存为默认固件。

  一系列等待后,防火墙启动完成。用这种方式刷新固件,会清除防火墙上的所有内容,并且格式化硬盘,重启后也就是出厂状态了。可以说是非常干净的状态。


  • 2
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
### 回答1: FortiGate 7.0 是一种全新的网络安全平台,它提供了更高的性能和更多的功能,以帮助企业保护其网络免受各种威胁。FortiGate 7.0 可以提供超过 1Tbps 的吞吐能力,拥有新的 AI 引擎,可以自动为网络安全配置提供更精确和更快的响应。FortiGate 7.0 还支持不同的部署模式,包括物理和虚拟环境,以便企业可以根据其具体需求进行选择。此外,FortiGate 7.0 还可以与其他 Fortinet 产品集成,以提供更完整的网络安全解决方案,并帮助用户更好地管理其全球性网络。总之,FortiGate 7.0 是一种非常实用和高效的网络安全工具,它为企业提供了更好的保护机制,以应对日益复杂和威胁性的网络环境。 ### 回答2: FortiGate 7.0是全球领先的网络安全厂商Fortinet推出的最新一代安全操作系统。FortiGate 7.0主要升级在性能优化和智能化方面。FortiGate 7.0通过在产品上内置AI技术,对安全事件的处理速度进一步加快,精确度得到强化。此外,还采用了更加先进的内存和CPU算法,并针对现代网络的变化进行优化,从而使其处理数据的速度更快,节省更多的硬件资源。 FortiGate 7.0同时也支持多种融合安全技术,比如SD-WAN、CASB和ZTNA等,可以让企业在一个平台上实现多种安全功能。FortiGate 7.0还针对IoT设备进行了加固,通过分析各种设备的流量数据,更精准地去确保对这些设备的保护效果。总之,FortiGate 7.0是一个重要的安全系统更新,它的性能优化和功能拓展,为企业网络安全提供了更加可靠的保障。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

飞塔老梅子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值