防火墙升级报告升级背景核心防火墙usg6650web页面不能正常登录,telnet可以正常登录
经过咨询华为工程师于2014年8月27日成功定位故障原因:“认证进程挂死导致无法发送消息到AAA,telnet能够登录是由于配置了本地密码,不进行AAA认证”
华为工程师给出的解决方法是将现有的软件版本V100R001C00SPC100升级到V100R001C10SPC100+SPH101
经过协调研究防火墙升级工作定于2014年9月4日晚11点进行
准备工作:1:确认版本信息2:确认当前版本文件3:准备工具与文件设备:笔记本、配置线、u盘、usg5320文件:HUAWEIUSG6000系列V100R001C10SPH101补丁说明书01HUAWEISecospaceUSG6000V100R001C10SPC100升级指导书01USG6000V100R001C10SPC100
binUSG6000V100R001C10SPH101当前版本是v100r001c00spc100当前版文件为suampua10v1r1c00spc1100
bin升级步骤:一:备份cf卡所有文件并导入新版本的启动软件
1:将u盘插入防火墙usb接口,出现udisk0:filesystemstatusisOK
提示时说明u盘挂载成功
2014-09-0321:23:02HLJT-FW-6650%%01MDEV/4/INFO(l):MobilestorageDiskudisk0:attached
Startingfilesystemchecking,don'tpulloutthedeviceuntiltheprocessfinishes
2014-09-0321:23:07HLJT-FW-6650%%01MDEV/4/INFO(l):MobilestorageDiskudisk0:filesyste