• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

07-典型配置举例

目录

06-软件升级典型配置举例

本章节下载 06-软件升级典型配置举例  (268.30 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_WCG(V7)-6W302/07/202202/1553682_30005_0.htm

06-软件升级典型配置举例

软件升级典型配置举例

简介

 

本文档介绍通过Web页面进行设备软件升级的典型配置举例。

 

本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请以设备实际情况为准。

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

本文档假设您已了解软件升级特性。

 

Web软件升级只支持IPE格式的软件升级包,不能使用BIN格式升级。

组网需求

图-1所示,公司网络中有一台防火墙设备Device,网络管理员使用Host通过Web方式进行设备软件升级。

图-1 配置组网图

 

使用版本

本举例是在F1080R9333版本上进行配置和验证的。

配置步骤

·     软件升级时,尽量在流量少的时候操作,以免影响用户正常使用。

·     软件升级时,提前备份当前版本系统软件,并且确保连接到设备的网络不中断。

·     设备默认出厂配置自带管理口,IP地址为192.168.0.1/24。将Host与防火墙管理口直连,配置HostIP地址与防火墙在同一网段,通过浏览器输入https://192.168.0.1登录设备的Web网管,进行相应的配置。

 

Device A的配置

1.     配置接口以及安全域

# 选择“网络 > 接口 > 接口”,进入接口配置页面。

# 选中接口GE1/0/1前的复选框。

# 单击<编辑>按钮,配置如下。

·     加入到安全域:Trust

·     IP地址/掩码:1.1.1.1/24

·     其他配置项使用缺省值

2.     配置安全策略

# 选择“策略 > 安全策略 > 安全策略”,进入安全策略配置页面,配置TrustLocal的安全策略,保证TrustLocal的报文能够互通,配置如下图所示。

图-2 安全策略配置图

 

3.     软件升级配置

# 选择“系统 > 升级中心 > 软件更新”,进入软件更新页面。

# 单击<立即升级>按钮,进入升级系统软件页面,配置如下图所示。

图-3 升级系统软件

 

# 单击<选择文件>按钮,选择IPE格式的软件升级包。

# 选中“立即重启设备”前的复选框,关闭或开启重启设备。默认是选中的。

# 单击<确定>按钮,进行软件升级,显示如下图所示。

图-4 设备升级配置图

 

Host的配置

# 配置HostIP地址,保证与Device设备路由可达。

验证配置

# Device设备上,选择“系统 > 维护 > 关于 > 版本信息”,查看版本信息。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们