• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Service/Document_Software/Software_Download/IP_Security/IPS/H3C_Comware_V7/H3C_SecPath_T1080/202402/2048524_30005_0.htm

H3C SecPath T1000-CMW710-R8560P43 版本软件及说明书(2023年度稳定版本,推荐更低版本升级至本版本)

H3C SecPath T1000-CMW710-R8560P43 版本软件及说明书(2023年度稳定版本,推荐更低版本升级至本版本)

2024/2/4 14:22:41


下载:

H3C SECPATH1020T-1030T-1050T-1060T-1080T-CMW710-R8560P43 版本说明书

目录

1 版本信息·· 1

1.1 版本号·· 1

1.2 历史版本信息·· 1

1.3 版本配套表·· 1

1.4 ISSU版本兼容列表·· 3

1.5 版本升级注意事项·· 3

2 硬件特性变更说明·· 4

3 软件特性及命令行变更说明·· 4

4 MIB变更说明·· 4

5 操作方式变更说明·· 5

6 版本使用限制及注意事项·· 5

7 存在问题与规避措施·· 8

8 解决问题列表·· 8

8.1 R8560P43版本解决问题列表·· 8

8.2 R8560P35版本解决问题列表·· 12

8.3 R8560P27版本解决问题列表·· 13

8.4 R8560P22版本解决问题列表·· 13

8.5 R8560P18版本解决问题列表·· 17

8.6 F8560P10版本解决问题列表·· 20

8.7 R8536P2410版本解决问题列表·· 20

8.8 F8536P19版本解决问题列表·· 20

8.9 F8536P1217版本解决问题列表·· 20

8.10 F8536P1215版本解决问题列表·· 20

8.11 F8536P1209版本解决问题列表·· 20

8.12 F8536P1202版本解决问题列表·· 20

9 相关资料·· 20

9.1 相关资料清单·· 20

9.2 资料获取方式·· 21

10 技术支持·· 21

附录 A 本版本支持的软、硬件特性列表·· 22

A.1 版本硬件特性·· 22

A.2 版本软件特性·· 23

附录 B 修复的安全漏洞·· 26

B.1 R8560P43及以前版本修复的安全漏洞·· 26

附录 C 软件升级操作指导·· 29

C.1 设备软件简介·· 29

C.1.1 BootWare程序·· 29

C.1.2 启动软件包·· 29

C.1.3 配置文件简介·· 30

C.2 软件升级方式简介·· 30

C.2.1 升级前的准备·· 31

C.2.2 设备升级环境·· 31

C.3 升级启动文件·· 32

C.3.1 通过Web升级启动文件·· 32

C.3.2 通过命令行升级启动文件·· 35

C.3.3 通过BootWare菜单升级启动文件·· 41

C.4 升级BootWare文件·· 46

C.4.1 通过命令行升级BootWare文件·· 46

C.4.2 通过BootWare菜单升级BootWare文件·· 46

C.5 软件升级失败的处理·· 51

附录 D 进入BootWare菜单·· 52

D.1 BootWare菜单的快捷键·· 52

D.2 进入BootWare基本段·· 52

D.2.1 修改串口参数·· 53

D.2.2 升级BootWare扩展段·· 53

D.2.3 升级完整的BootWare· 54

D.2.4 启动BootWare扩展段·· 54

D.2.5 启动备份的BootWare扩展段·· 54

D.2.6 进入基本段辅助子菜单·· 55

D.3 进行内存测试·· 55

D.4 进入BootWare扩展段·· 55

D.4.1 BootWare扩展段主菜单·· 55

D.4.2 配置密码恢复功能·· 58

D.4.3 启动应用程序·· 58

D.4.4 串口子菜单·· 59

D.4.5 以太网配置子菜单·· 60

D.4.6 文件控制子菜单·· 61

D.4.7 恢复出厂配置启动·· 65

D.4.8 忽略系统配置文件·· 65

D.4.9 BootWare操作子菜单·· 66

D.4.10 跳过console口认证·· 66

D.4.11 存储器操作子菜单·· 67

D.4.12 进入BootWare扩展段辅助子菜单·· 68

D.4.13 格式化文件系统·· 68

 

 


表目录

1 历史版本信息表....................................................................................................................... 1

2 版本配套表.............................................................................................................................. 2

3 ISSU版本兼容列表................................................................................................................. 3

4 MIB文件变更说明................................................................................................................... 4

5 T1020/T1030/T1050设备系统配置表.................................................................................... 22

6 T1060/T1080设备系统配置表............................................................................................... 22

7 T1000-AK340/T1000-AK350设备系统配置表........................................................................ 23

8 产品软件特性........................................................................................................................ 23

9 软件升级方式简介................................................................................................................. 30

10 默认Web登录信息表.......................................................................................................... 32

11 设置以太网口参数显示信息描述表....................................................................................... 43

12 设置以太网口参数显示信息描述表....................................................................................... 45

13 设置以太网口参数显示信息描述表....................................................................................... 48

14 设置以太网口参数显示信息描述表....................................................................................... 50

15 系统保留的快捷键............................................................................................................... 52

16 BootWare基本段菜单项说明............................................................................................... 53

17 BootWare基本段辅助子菜单说明........................................................................................ 55

18 BootWare扩展段主菜单说明............................................................................................... 57

19 配置密码恢复功能............................................................................................................... 58

20 串口子菜单说明................................................................................................................... 59

21 以太网配置子菜单说明........................................................................................................ 60

22 以太网口参数设置说明........................................................................................................ 61

23 文件控制子菜单说明............................................................................................................ 61

24 BootWare操作子菜单说明................................................................................................... 66

25 存储器操作子菜单说明........................................................................................................ 67

26 扩展段辅助子菜单说明........................................................................................................ 68

 


本文介绍了R8560P43版本的特性、使用限制、存在问题及规避措施等。加载R8560P43版本前,建议您备份配置文件,并进行内部验证,以避免可能存在的风险。

本文档需和随版本发布的《H3C SECPATH1020T-1030T-1050T-1060T-1080F-CMW710- R8560P43版本说明书 (软件特性变更说明)》,以及本文“相关资料”中的文档一起配合使用。

版本信息

1.1  版本号

版本号:Comware software, Version 7.1.064, Release 8560P43

注:该版本号可在命令行任何视图下用display version命令查看,见注①

1.2  历史版本信息

表1 历史版本信息表

版本号

基础版本号

发布日期

版本类型

备注

R8560P43

R8560P35

2023-1-30

Release版本

用服版本+年度版本

R8560P35

R8560P27

2023-5-23

Release版本

用服版本

R8560P27

R8560P22

2022-8-30

Release版本

用服版本+年度版本

R8560P22

R8560P18

2022-3-28

Release版本

用服版本

R8560P18

F8560P10

2021-12-15

Release版本

用服版本

F8560P10

R8536P2410

2021-04-10

Feature版本

用服版本

R8536P2410

F8536P19

2021-03-28

Release版本

用服版本

F8536P19

F8536P1215

2020-10-16

Feature版本

用服版本

F8536P1217

F8536P1215

2020-9-27

Feature版本

用服版本

F8536P1215

F8536P1209

2020-7-28

Feature版本

用服版本

F8536P1209

F8536P1202

2020-5-20

Feature版本

用服版本

F8536P1202

E8536P09

2020-2-26

Feature版本

用服版本

1.3  版本配套表

注意

在升级版本之前,请注意与本版本配套的软、硬件条件必须符合下表的要求。

 

表2 版本配套表

产品系列

T1000系列入侵防御系统

型号

T1020/T1000-AK340

T1030/T1050

T1060/T1000-AK350

T1080

内存

4GB

8GB

8GB

16GB

FLASH

8MB Nor Flash

1GB NandFlash

BOOTROM版本号

2.06

(该版本号可在命令行任何视图下用display version命令查看,见注②)

目标文件名称及MD5校验码

SECPATH1020_1080T-CMW710-R8560P43.ipe

MD54c567fc2b0a524c6c1375513620baba7

iMC版本号

iMC PLAT 7.3 (E0706P09

iMC PLAT(ACLM) 7.3 (E0706P09)

iMC PLAT(DM) 7.3 (E0706P09)

iMC PLAT(ICC) 7.3 (E0706P09)

iMC PLAT(VLAN)(E0706P09)

iMC UBA 7.3 (E0707L06)

iMC IVM 7.3 (E0506)

iMC EIA 7.3 (E0611P13)

iMC SHM 7.3 (E0707L06)

iNode 版本号

--(不支持)

CSAP-S版本号

E1143P0601

SMP安全业务管理平台版本号

E1112P02

CSAP-S版本号

E1143P0601

云安全运维管理平台版本号

不支持

AD-NET 应用驱动网络

E0709

U-Center AOM自动化管理

E0706P01

ADWAN   

不支持

ADDC 

不支持

ADcampus

不支持

U-Center

不支持

云简网络

不支持

备注

1IMC服务器时间需要与设备时间保持一致;

2、安全业务-设备管理-地址组配置建议无特殊需求不要使用通配符子网地址类型;

3、安全业务-设备管理-业务配置动作参数需要先在设备web端启用对应参数

示例:查看T1080的软件版本和Bootware版本号方式如下:

<H3C> display version

H3C Comware Software, Version 7.1.064, Release 8560P43       ----注①

Copyright (c) 2004-2024 New H3C Technologies Co., Ltd. All rights reserved.    

H3C SecPath T1080 uptime is 0 weeks, 0 days, 0 hours, 5 minutes                

Last reboot reason: User reboot                

Boot image: flash:/t1000ips-cmw710-boot-R8560P43.bin                           

Boot image version: 7.1.064, Release 8560P43                                     

Compiled Jan 17 2024 14:00:00                  

System image: flash:/t1000ips-cmw710-system-R8560P43.bin                       

System image version: 7.1.064, Release 8560P43      

Compiled Jan 17 2024 14:00:00

 

Uptime is 0 weeks, 0 days, 0 hours, 4 minutes

CPU type: Multi-core CPU

DDR3 SDRAM Memory      8190M bytes

Board PCB        Version:Ver.A

CPLD_A           Version:  1.0

CPLD_B           Version:  3.0  

Basic  BootWare  Version: 2.06          ----      

Extend BootWare  Version: 2.06  

Board PFC        Version:Ver.A  

NandFlash PCB    Version:Ver.A  

HD PCB           Version:Ver.A     

[SubSlot 0]16GE+8SFP+2XGE  (Hardware)Ver.A, (Driver)1.0, (Cpld)3.0

 

1.4  ISSU版本兼容列表

ISSUIn-Service Software Upgrade,不中断业务升级)升级分为兼容性升级和不兼容性升级。由于18个月以上的版本不进行兼容性验证,下表仅列出本版本与18个月以内的历史版本之间的ISSU升级方式。关于ISSU的详细介绍,请参见与设备配套的“基础配置指导”中的“ISSU”。

表3 ISSU版本兼容列表

当前版本

历史版本

ISSU兼容性

SECPATH1020_1080T-CMW710-R8560P43

SECPATH1020_1080T-CMW710-R8560P35

不兼容(IRF/RBM

SECPATH1020_1080T-CMW710-R8560P35

SECPATH1020_1080T-CMW710-R8560P27

不兼容(IRF/RBM

SECPATH1020_1080T-CMW710-R8560P27

SECPATH1020_1080T-CMW710-R8560P22

兼容(IRF/RBM

SECPATH1020_1080T-CMW710-R8560P22

SECPATH1020_1080T-CMW710-R8560P18

兼容(IRF/RBM

 

SECPATH1020_1080T-CMW710-F853P010

不兼容(这是基线版本)

1.5  版本升级注意事项

硬件特性变更说明

软件特性及命令行变更说明

有关本版本及历史版本的软件特性及命令行的变更信息说明,请参见随版本发布的文档《H3C SECPATH1020T-1030T-1050T-1060T- 1080F-CMW710- R8560P43版本说明书(软件特性变更说明)》。

MIB变更说明

表4 MIB文件变更说明

版本号

项目

MIB文件名称

模块名

说明

R8560P43

新增

/

/

修改

/

/

R8560P35

新增

/

/

修改

/

/

R8560P27

新增

/

/

修改

/

/

R8560P22

新增

/

/

修改

/

/

R8560P18

新增

/

/

修改

/

/

F8560P10

新增

/

/

修改

/

/

R8536P2410

新增

/

/

修改

/

/

F8536P19

新增

/

/

修改

/

/

F8536P1215

新增

/

/

修改

/

/

F8536P1209

新增

/

/

修改

/

/

F8536P1202

新增

/

/

修改

/

/

E8536P09

新增

/

/

修改

/

/

E8536P04

新增

/

/

修改

/

/

E8536P02

新增

/

/

修改

/

/

 

操作方式变更说明

版本使用限制及注意事项

在更新软件版本之前,强烈建议您通过《H3C SECPATH1020T-1030T-1050T-1060T-1080T-

CMW710-R8560P43版本说明书(软件特性变更说明)》了解版本间的软件特性变更情况,评估变更可能对业务造成的影响,同时请查阅相关的配套资料:

1. Web操作使用限制及注意事项

(1)      浏览器使用Chrome 31及以上版本、Firefox 19及以上版本、Safari 5及以上版本、Internet Explorer 9及以上版本。

(2)      不支持Web与命令行混用,对于同一个特性模块,不能同时既使用命令行,又使用Web进行配置。

(3)      使用Web登录设备时,不支持IPv6地址登录。

(4)      Web监控和概览等页面暂不提供联机帮助,统一返回主页面。

(5)      Web页面进行DPI配置下发或变更,点击提交后,Web上显示设置成功,后台可能没有处理完成,此时流量经过设备,会出现暂时无法识别现象。

(6)      Web上不支持配置URL过滤策略默认动作为重定向。

(7)      Web上系统日志仍然显示AV病毒日志、文件过滤日志信息。

2. 版本升级使用限制及注意事项

(1)      IRF设备通过ISSU从不支持安全策略的版本升级到支持安全策略的版本,安全策略配置没有自动转换,必须整机重启后才能转换。

(2)      ISSU升级前,应确认当前加载的boot版本和system版本一致。

(3)      ISSU升级不支持跨分支版本升级。

(4)      ISSU升级后,当两个版本模块有差异时,需要清除浏览器缓存,Web才能正常显示配置信息。

3. 堆叠及主备切换使用限制及注意事项

(1)      双机热备只支持主备模式;双主模式性能低,不建议使用。

(2)      在非稳态下,不建议对设备进行重启、倒换等操作,如整框重启、主备倒换、重启安全板卡、重启/开始/停止自定义Context等。(设备/单板/MDC/Context启动需要一定的时间,才能达到Stable状态。如果设备/单板/MDC/Context长时间未进入Stable状态时,系统是处于非稳态的。)

(3)      双机热备的环境下开启连接数限制功能,由于没有做stat-nodes节点的备份,主备切换后,会导致限制的会话数翻倍。

(4)      设备款型、品牌、软件版本、BOM等保持一致才能堆叠。

(5)      产品只支持双机堆叠,两台设备要保持严格对称一致(包括版本、品牌、插卡类型和接口等)。

(6)      不支持环

(7)      不允许配置组网的过程中出现堆叠口不对称的情况(即必须保证堆叠线两端要么都是普通以太口,要么都是堆叠口)

(8)      堆叠必须直连,堆叠不能经过交换机中转。

(9)      开启双机热备功能后,在流量不断的情况下,执行清除会话的命令(例如:reset session table,在接口上使能或者去使能nat outbound等),会导致最终主备机会话数不一致,请谨慎使用。

(10)   不要在自定义用户Context修改逐包或逐流转发模式的操作,请在缺省Context下操作。

4. Context使用限制及注意事项

(1)      不建议在内存不足的情况下进行Context的重启、开始、停止等操作,可能会导致Context概率性起不来。

(2)      自定义Context数量,请参考规格数量使用。

(3)      不要在自定义用户Context下进行修改逐包或逐流转发模式的操作,请在缺省Context下操作。

5. DPI特性及场景使用限制及注意事项

(1)      DPI 业务不支持热备。

(2)      升级新的软件版本,应同步升级最新的特征库版本。

(3)      DPI日志报表都有一定延时,超出规格后自动删除最旧的记录。

(4)      开启应用识别时,在未识别前经过设备的报文的应用类型统计可能不准确,只能按照未识别之前的应用类型进行统计。

(5)      命令行升级特征库的时候,不能通过绑定vpn instance的端口进行升级

(6)      POST请求,不支持重定向动作

(7)      不支持跨VPN进行应用识别。

(8)      多通道协议,安全策略配置阻断子会话时,阻断不成功,需要配置父会话的阻断动作。

(9)      触发内存门限告警后,DPI业务无法下发规则。

(10)   AVC配置根据自定义应用进行新建速率限制和新建会话数目限制时,仍可查看到会话信息。

(11)   DPI业务(IPS/AV/AVC/内容过滤/URL过滤)当前仅支持IPv4,不支持IPv6

(12)   激活配置过程(即执行inspect active命令)、主备过程或特征库升级回滚过程中DPI检测引擎出现短暂的不处理流量属于正常情况。

(13)   应用层检测引擎只支持对gpbase64和百分号三种编码方式进行检测,同时不支持对加密报文和压缩报文进行检测。

(14)   配置IPS策略动作为drop,通过ISSU方式堆叠倒换升级过程中,偶尔出现命中IPS业务的drop不生效的情况。

(15)   审计日志需要以fastlog方式发送。

(16)   关于手工升级AV/URL特征库的使用说明:官网AVURL区分大小库,名称中包含h的为大库,否则为小库。比如V7-AV-H-1.0.68.dat为大库,V7-AV-1.0.68.dat为小库。用户手工升级AVURL特征库时,设备内存8GB以上,同时存储介质(Flash,SD卡和CF卡等)容量为1GB以上才能默认升级大库,否则只能默认升级小库。

(17)   DPI大策略时,相关策略配置下发慢;建议先关闭配置日志,后面下发或者变更完成后, 再打开配置日志。

(18)   设备管理口支持配置虚地址,但备机登录设备不方便(管理口配置时建议添加备用地址),RBM虚地址不支持动态路由模式。

(19)   DNS信誉域名例外命令行变更,若从90SP降级到60SP71SP分支版本,配置因无法buildrun丢失

(20)   全局nat对象组不支持嵌套。

(21)   webui log enable命令各分支裁剪。

(22)   含有多个数字和中文名称的ips配置文件进行配置回滚,回滚失败,但对比回滚配置文件前后,带有中文的配置文件buildrun顺序不一致导致配置回滚失败。

(23)   开启url-filter log enable,打入ipv6流量命中url,生成的日志中ip地址是错误的ipv4地址。

6. 其他规格使用限制及注意事项

(1)      不支持组播。

(2)      不支持Portal

(3)      不支持MPLS

(4)      不支持QoS

(5)      三层以太网接口MTU值默认为1500字节,考虑网络传输效率,不建议修改接口MTU值。另外,接口MTU值如果小于150字节,将出现特征库自动升级失败的问题。

(6)      端口扫描和IP扫描同时达到阈值时,报了IP扫描日志,但没有再报端口扫描日志。

(7)      域间策略开启加速可能占用较多内存,此时,建议升级为安全策略。

(8)      当设备外接PFC设备并且配置多对外部bypass接口时,避免将接口对的某个接口连续UP/Down,容易导致外部bypass接口状态显示不正确。

(9)      支持双硬盘的设备,硬盘插入1号槽位时,通过display device harddisk命令查询容量,发现显示为0,当前实际只支持一块硬盘,该硬盘暂时只支持插在0槽位,有需求正在解决中。

(10)   如果操作系统的邮件协议(如:IMAP/POP/SMTP协议)和对应格式为非MIME格式(Uuencode格式除外),则DPI不支持该种格式的处理。

(11)   mib节点接口流量统计中不支持Ipv4流量统计,仅支持ipv6

(12)   RBM使用track interface时,不支持和其他RBM联动模块共同配置,如track vlanvrrptrack idadjust cost

(13)   僵尸网络分析只能读取在trust-untrust域的数据。

(14)   全局NAT对象组不支持嵌套。

(15)   RBM虚地址组网,不建议管理口使用虚地址;如果有特殊需求管理口必须使用虚地址,则需要注意备机无法通过配置虚地址的管理口管理设备。

(16)   RBM虚地址组网场景,请使用静态路由,避免使用动态路由。

(17)   虚地址组网场景,只支持与静态路由联动,不支持与动态路由联动。

(18)   开启url-filter log enable,打入IPv6流量命中URL,生成的日志中IP地址是错误的IPv4地址。

(19)   DPI大策略时,相关策略配置下发慢;建议先关闭配置日志,后面下发或者变更完成后,再打开配置日志。

(20)   设备是逐包模式,RIR里面开启逐包:load-balance per-packet enable,选路功能异常。

存在问题与规避措施

·             

解决问题列表

8.1  R8560P43版本解决问题列表

1. 202303281904

·              问题现象:设备异常重启。

·              问题产生条件:设备转发特定异常mime格式报文。

2. 202303250363

·              问题现象:设备web缺少NAT策略联机帮助。

·              问题产生条件:T系列设备缺少NAT策略联机帮助。

3. 202303250350

·              问题现象:设备web上无法配置快速接入的路由模式。

·              问题产生条件:T系列设备存在此问题。

4. 202303030371

·              问题现象:设备下发设备主机配置失败。

·              问题产生条件:设备通过RESTFUL APIformat下发日志主机配置。

5. 202302130765

·              问题现象:plink工具ssh登录设备,执行命令不受AAA命令授权控制。

·              问题产生条件:使用plink工具ssh登录设备。

6. 202302070501

·              问题现象:设备通过web配置接口下vrf失败。

·              问题产生条件:设备通过web配置接口下的vrf

7. 202301090062

·              问题现象:设备报ntopd进程异常并产生core文件,web界面报操作失败且无法修改其储存上限小于已用空间

·              问题产生条件:Web操作将审计业务已用空间12.4%修改更小数值。

8. 202210250790

·              问题现象:web上查看该规则卡住,无返回值。

·              问题产生条件:策略nat,配置dnat规则引用目的地址对象组,命令行删除dnat动作

9. 202208081444

·              问题现象:DPI特征库丢失。

·              问题产生条件:设备配置堆叠,备设备快重启完成时,重启主设备。

10. 202107220906

·              问题现象:设备存在内存泄漏现象。

·              问题产生条件:Web概览中,流量实时应用排行以及流量实时用户排行页面开启实时采集功能后,刷新页面。

11. 202107151191

·              问题现象:存在ntopd内存泄漏。

·              问题产生条件:Web流量日志开启日志聚合,打入流量。

12. 202105120225

·              问题现象:丢包会话对httpdnsftp等应用层协议无法建立ipv4丢包会话,ipv6没有问题

·              问题产生条件:二层接口流量下

13. 202104011053

·              问题现象:支持上报设备标识devSn,而其上传文件接口和样本请求检测消息均不支持增加设备SN标识。

·              问题产生条件:防火墙设备对接云安全能力中心的云沙箱时。

14. 202012140152

·              问题现象:影响IPS报文捕获功能。

·              问题产生条件:开启IPS白名单开关。

15. 202112290806

·          问题现象:引起内存站岗,导致设备内存门限问题。

·          问题产生条件:ntopd频繁申请释放内存。

16. 202209221379

·          问题现象:设备反复进入内存门限,无法退出循环

·          问题产生条件:有大量配置情况下,无流量设备反复进入内存门限,无法退出循环

17. 202311151296

·          问题现象:设备重启

·          问题产生条件:设备打入指定的ips攻击报文,BM算法拷贝越界,将栈写坏

18. 202306301827

·          问题现象:日志缓存上限后多了一条inspect record-filename nfs maximum xxxx的配置

·          问题产生条件:堆叠组网下一台设备加载debug版本一台设备加载release版本,然后拆堆叠后在release版本的设备上执行undo ips

19. 202401150773

·          问题现象:B64 D060SP43版本web联机帮助文档内容更新

·          问题产生条件:B64 D060SP43版本web联机帮助文档内容更新

20. 202401041620

·          问题现象:小内存2G 4G设备裁掉联机帮助,直接提供链接到官网,使用在线联机帮助

·          问题产生条件:小内存2G 4G设备裁掉联机帮助,直接提供链接到官网,使用在线联机帮助

21. 202401020483

·          问题现象:点击确定时提示报错

·          问题产生条件:web界面开启快速日志,并且勾选了策略日志

22. 202312290796

·          问题现象:响应包总长有512KBtcp分段,流量不通

·          问题产生条件:跨vpn场景,配置tcp代理+waf(无防篡改),打http get

23. 202209140498

·          问题现象:定制支持端口镜像

·          问题产生条件:定制支持端口镜像

24. 202312111519

·          问题现象:优化4G设备内存利用率高问题

·          问题产生条件:优化4G设备内存利用率高问题

25. 202305260968

·          问题现象:导出日志数目为空

·          问题产生条件:域名作为查询条件 查询后将日志导出

26. 202312211996

·          问题现象:新增优化点去掉/etc/context48M冗余

·          问题产生条件:新增优化点去掉/etc/context48M冗余

27. 202401112054

·          问题现象:tcp-proxy按报文总长度处理报文时,将尾部的padding当成数据送给app-proxy

·          问题产生条件:MAC转发的IP业务处理中,未将二层报文尾部多余的padding去掉

28. 202401091059

·          问题现象:驱动mbuf 设置2k 节省24M存储空间

·          问题产生条件:驱动mbuf 设置2k 节省24M存储空间

29. 202401241123

·          问题现象:F5080款型无法修改IRF member,导致堆叠失败。

·          问题产生条件:F5080款型无法修改IRF member,导致堆叠失败。

30. 202401111715

·          问题现象:web界面中license显示名称为英文缩写,对于用户的可读性差

·          问题产生条件:web界面中license显示名称为英文缩写,对于用户的可读性差

31. 202401080342

·          问题现象:未升级的老版本设备产生rbmcore文件

·          问题产生条件:设备RBM主备组网,从45SP2416老版本升级到后续SP分支(60SP及之后的分支) 升级其中一台设备后

32. 202401091049

·          问题现象:2G内存设备,请优化ntop模块,节省空间

·          问题产生条件:2G内存设备,请优化ntop模块,节省空间

33. 202401170125

·          问题现象:亚信审计配置异常问题

·          问题产生条件:亚信审计配置异常问题

34. 202401251964

·          问题现象:修改聚合口及其子接口ipv6 mtu支持配置到9198

·          问题产生条件:修改聚合口及其子接口ipv6 mtu支持配置到9198

35. 202401170073

·          问题现象:SecPath F1060(V7) 内存利用率每天上升1%

·          问题产生条件:SecPath F1060(V7) 内存利用率每天上升1

36. 202312061550

·          问题现象:增加定位光模块问题的维护手段

·          问题产生条件:增加定位光模块问题的维护手段

37. 202312210088

·          问题现象:空指针访问

·          问题产生条件:nqa mdc 退出比ip6的晚,导致ip6mdc控制块释放了后,nqamdc退出时调用ip6接口的mdc控制块,已经是null指针

38. 202311010232

·          问题现象:丢失配置{undo password-control blacklist all-line}

·          问题产生条件:60sp升级90sp会丢失配置{undo password-control blacklist all-line} 原因是B64D060SP上默认配置不应该buildrun出来

39. 202312220474

·          问题现象:备业务板objpd进程异常退出

·          问题产生条件:IRF堆叠组网,context内同时get指定4RuleID以上的对象策略表项OBJP/IPv4Rules

40. 202312220295

·          问题现象:LFIB模块内存越界

·          问题产生条件:执行BGP-Multi-Instance_20.1.5.24.2.1.9_1_1_2.tcl等脚本

41. 202312201660

·          问题现象:系统状态一直是Not ready,无法恢复正常

·          问题产生条件:IRF 组网,重启主设备主备倒换,打入流量进入内存门限时ospf模块批备停止,没有报批备end 导致内存恢复时HA也无法do batch

42. 202310240778

·          问题现象:ospf报文被丢弃,影响了路由

·          问题产生条件:I清华大学频繁出现ospf down问题,发现设备开启了dns snooping log enabledns报文会透传到主控并走了高优先级,当dns新建较大时

8.2  R8560P35版本解决问题列表

1. 202209151648

·              问题现象:custom host相关配置除了ip信誉的其他的都会丢。

·              问题产生条件:跨版本升级走文本配置恢复。

2. 202209230343

·              问题现象:服务器证书无法导入。

·              问题产生条件:内网服务器证书校验错误。

3. 202304171302

·        问题现象:上行部分报文会上送node3控制核,占用控制核资源。

·        问题产生条件:单机环境下,不开启RBM功能,测试仪打入7层流程进行转发。

4. 202304100270

·        问题现象:发现burst 10000个报文,会丢好几千的报文。

·        问题产生条件:设备打入9212大包大流量后,再通过测试仪burst报文。

5. 202303271782

·        问题现象:逻辑通道挂死,报文不在转发。

·        问题产生条件:RBM环境下,设备打入混合报文,持续一定时间。

6. 202302031252

·        问题现象:概率出现RBM通道聚合口概率无法选中的现象。

·        问题产生条件:RBM主备环境下,通道采用聚合口方式,通过跑脚本同时重启主机和备机

7. 202302090750

·        问题现象:rbm一致性检测不通过

·        问题产生条件:aclrule comment结尾配置带空格

8. 202302100872

·        问题现象:SLVPN全局配置中上传客户端文件最大只能上传50M

·        问题产生条件:当前内置的INode超过50M

9. 202302021546

·        问题现象:读取的数据和命令行看到的数据对不上

·              问题产生条件:通过mib节点方式进行crc错包读取。

8.3  R8560P27版本解决问题列表

1. 202203241279

·              问题现象:应用分析中心-文件过滤相关模块把其它类型的应用都统计到httpsmtp两个应用里。

·              问题产生条件:设备打入不同应用的文件过滤流量。

2. 202106221029

·              问题现象:风险系数脆弱性维度未考虑IP信誉、DNS信誉以及安全策略是否引用WAFURL

·              问题产生条件:风险系数脆弱性维度未考虑IP信誉、DNS信誉以及安全策略是否引用WAFURL

3. 202203291075

·              问题现象:设备无法识别。

·              问题产生条件:配置防病毒检测级别为medium,打入对应报文。

4. 202203080753

·              问题现象:设备工作异常,建议支持日志独立存储。

·              问题产生条件:设备开启安全策略日志。

5. 202208020581

·              问题现象:设备起来后,端口流量不通。

·              问题产生条件:反复上下电和反复热复位测试过程中。

8.4  R8560P22版本解决问题列表

1. 202112280601

·              问题现象:T5030产品IMC适配时,控制面板电源和风扇只有标示,不显示框。

·              问题产生条件:T5030产品IMC适配时,控制面板电源和风扇只有标示,不显示框。

2. 202112290627

·              问题现象:vrrpmac 下发失败。

·              问题产生条件:context 寄生口建立vrrpmac 下发失败

3. 202203021501

·              问题现象:配置丢失。

·              问题产生条件:web重新编辑下发已有邮件服务器

4. 202202171474

·              问题现象:配置变化。

·              问题产生条件:Web配置编辑日志主机, 后台命令行和web支持的参数不一致导致

5. 202203010646

·              问题现象:页面一直显示在转圈状态。

·              问题产生条件:WEB界面网络-VRF,后台配置ip public-instance 命令 打开WEB界面刷新VRF

6. 202203040447

·              问题现象:在WEB页面开启防病毒系统日志时,到后台下发customlog format dpi anti-virus命令,WEB页面仍然显示开启系统日志。

·              问题产生条件:系统-日志设置-威胁日志-防病毒日志

7. 202110250967

·              问题现象:NTOP进程无法停止。

·              问题产生条件:IRF+冗余主备组网,背景流量下启停用户context

8. 202201041010

·              问题现象:NETCONF下发remove所有appprofile失败。

·              问题产生条件:NETCONF下发remove所有appprofile失败

9. 202201260458

·              问题现象:备机上自定义特征检查项被删除造成主备配置不一致。

·              问题产生条件:RBM组网,配置IPS/WAF自定义特征后修改检查项触发条件

10. 202201280766

·              问题现象:URL信誉模块在两边设备上都会输出ntopfastlog日志。

·              问题产生条件:非对称组网

11. 202201280941

·              问题现象:NTOP进程处理异常导致该context一直处于stoping状态。

·              问题产生条件:IRF双主组网,流量压力下对虚墙执行no context start

12. 202202210546

·              问题现象:设备出现ntopd内存占用很高。

·              问题产生条件:插入硬盘,打入源目ip变化数量较多的流量,开启流量日志和会话统计

13. 202202230323

·              问题现象:虚拟设备列查询功能不可用。

·              问题产生条件:用户context下,NTOP威胁日志

14. 202202280246

·              问题现象:av日志写队列失败。

·              问题产生条件:内核态威胁日志缓存队列满

15. 202202281260

·              问题现象:通过netconf或者web配置流量实时用户排行或流量实时应用排行功能,后台返回错误。

·              问题产生条件:内存门限下

16. 202011111391

·              问题现象:时间判断0初始时间时计算错误。

·              问题产生条件:配置UTC时区,删除在配置rbm

17. 202107061049

·              问题现象:用户/用户组后在web页面不显示,或者显示undefined,且不可编辑。

·              问题产生条件:ipv4/6地址对象组的地址对象配置用户/用户组

18. 202111090725

·              问题现象:端口资源和context冲突,只能重启进程恢复。

·              问题产生条件:反复创建RBM控制通道

19. 202201201079

·              问题现象:编辑修改描述内容后下发失败。

·              问题产生条件:配置服务对象存在分页时,对于描述未作冲突判断

20. 202201240657

·              问题现象:设备死循环重启。

·              问题产生条件:RBM双主组网,自定义context内配置大量安全策略,内存较低的情况下,流量走慢速匹配

21. 202203040919

·              问题现象:修改渗透报告中4.2.9文件枚举漏洞。

·              问题产生条件:修改渗透报告中4.2.9文件枚举漏洞

22. 202107170345

·              问题现象:备设备自定义context中产生rbm进程的core文件。

·              问题产生条件:自定义context进行批备的过程中,重启主、备的自定义context

23. 202108121457

·              问题现象:ip-mac绑定相关配置不支持实时备份和批备。

·              问题产生条件:ip-mac绑定相关配置不支持实时备份和批备

24. 202201240090

·              问题现象:线程踩空产生了rbmdcore文件。

·              问题产生条件:RBM双主组网,由于rbm进程退出和配置检查线程同时访问一个链表,进程退出时释放了链表

25. 202202151003

·              问题现象:少显示一栏license

·              问题产生条件:web-系统-License配置,安装license的数量为支持的license数量-1

26. 202203010005

·              问题现象:mac漂移。

·              问题产生条件:vlan Bridge转发,插卡收到报文建立了快转表,又收到源MAC地址变化五元组一样的报文,反给交换机

27. 202202230122

·              问题现象:列查询输入框限制长度不对。

·              问题产生条件:威胁日志页面和web应用防护日志页面中的内容安全策略列

28. 202203010316

·              问题现象:安全策略无法获取到对应的对象组。

·              问题产生条件:安全策略用自动命名的方式,去引用与安全域绑定的对象组

29. 202201180510

·              问题现象:编辑ipv6类型的安全策略会一直停留在请稍后,无法通过web下发该配置。

·              问题产生条件:合入左右菜单新风格的时候漏注释一行

30. 202202160323

·              问题现象:tcp mss256的报文直接被reset

·              问题产生条件:防篡改开启tcp代理,tcp连接状态获取错误。

31. 202203081399

·              问题现象:debug引用指定端口的acl没有回显。

·              问题产生条件:DF1的报文开启debugging ip packet acl 3001

32. 202110281019

·              问题现象:报文被丢弃。

·              问题产生条件:共享vlan接口共享到自定义context下,ipv6流量通过vlan接口转发,报文出去时vlan tag没有变成出接口的tag,还是入接口的tag,导致到交换机上时,报文被丢弃。

33. 202203021791

·              问题现象:僵尸网络分析出现置信度为0的分析日志。

·              问题产生条件:僵尸网络分析出现置信度为0的分析日志。

34. 202203101110

·              问题现象:生成BOTNET_Writecore文件。

·              问题产生条件:硬盘权限在只读和读写切换,访问僵尸网络页面。

35. 202112220730

·              问题现象:本地发送syslog匹配log4j2漏洞。

·              问题产生条件:本地发送syslog匹配log4j2漏洞。

36. 202203030127

·              问题现象:active之后内核还能看到av的规则。

·              问题产生条件:加载avmd5库的时候,删除引用的av策略。

37. 202106211458

·              问题现象:威胁名称和攻击子分类显示错误。

·              问题产生条件:威胁日志和僵尸页面威胁名称和攻击子分类显示错误。

38. 202111110472

·              问题现象:用户context下的抓包仍然保存到硬盘,导致用户context下抓包保存失败,无法上传。

·              问题产生条件:设备存在外存和用户context,卸载外存后。

39. 202111010649

·              问题现象:设备死循环重启。

·              问题产生条件:IRF主备组网,context内配置1000条安全策略,流量压力下执行配置回滚,主机可能因安全策略走慢速匹配,和增删规则公用的是同一把读写锁。

40. 202203030217

·              问题现象:使用QUEUE_Peek取队列数据时,没有将数据实际读取出来并释放内存,导致会占用这块内存很长时间,造成队列更容易达到上限,从而数据丢失。

·              问题产生条件:内存优化、采集性能优化。

41. 202106032286

·              问题现象:新产生日志不能上报日志主机。

·              问题产生条件:上报安全策略日志当日志缓冲区被占满后。

8.5  R8560P18版本解决问题列表

1. 202104131908

·              问题现象:多台设备出现重启后读写flash执行失败

·              问题产生条件:设备反复上下电+反复读写FLASH验证,fixdisk flash 修复指令下发后继续反复读写无问题

2. 202003090454

·              问题现象:L2TP接入用户的上下线不生成日志

·              问题产生条件:L2TP接入用户的上下线

3. 202004071275

·              问题现象:aclmgrd进程异常退出,并产生相应的core文件

·              问题产生条件:设备流量下无任何操作

4. 202107100405

·              问题现象:配置日志,联机帮助跳转错误。

·              问题产生条件:web上系统--日志设置---安全策略配置日志,联机帮助跳转错误,故障处理的联机帮助内容为空,更改菜单结构,请统一修改并排。

5. 202105271073

·              问题现象:RBM备份信息有误

·              问题产生条件:RBM组网,删除context的配置不同步,vlan-unshared模式context创建后,备机同步的是vlan-shared模式

6. 202104250322

·              问题现象:组播数据较多时不方便查看

·              问题产生条件:组播路由界面不显示总条数不分页,当数据较多时不方便查看;igmp组播组界面为树形显示,但二级目录无法收起,数据多时不方便查

7. 202103231677

·              问题现象:设备产生deadloop异常。

·              问题产生条件:大流量压力下,设备处于内存和CPU门限下,在bash下,打开printk开关,反复进行升级特征库,清除会话等操作,设备产生deadloop异常。

8. 202101290361

·              问题现象:IRF主备组网,context一直处于stoping状态。

·              问题产生条件:IRF主备组网,流量下重启虚墙后可能有流程拿锁但是没释放导致context一直处于stoping状态。

9. 202012031603

·              问题现象:产生一个core文件

·              问题产生条件:没有流量、没有操作情况下,F1000-AI-80设备每隔10分钟左右产生一个core文件。

10. 202012280703

·              问题现象:备机异常重启

·              问题产生条件: IRF主备组网,流量压力下长时间跑脚本进行冗余主备切换,可能由于atk慢速攻击模块访问非法地址导致设备进kdb

11. 202110191203

·              问题现象:端口无法up

·              问题产生条件:Marvell PHY 88E1680芯片出的所有接口对接S6800-54交换机时,自协商无法完成,导致端口无法up

12. 202110120308

·              问题现象:设备启动恢复需很长时间。

·              问题产生条件:设备配置6万条URL过滤黑名单,重启设备后,配置检查重复导致设备启动恢复需很长时间。

13. 202110260796

·              问题现象:僵尸网络日志动作有误。

·              问题产生条件:av策略配置重定向动作,测试仪打入病毒流量,产生的威胁日志动作为重定向,但是产生的僵尸网络日志动作为允许。

14. 202110181190

·              问题现象:安全策略引用ipv6全范围地址段对象不生效。

·              问题产生条件:安全策略引用ipv6全范围地址段对象不生效。

15. 202108091276

·              问题现象:内存越界或访问释放后内存导致进kdb

·              问题产生条件:irf主备组网,流量下拷机六个小时后主设备内存越界或者512字节大小内模块访问释放后内存导致进kdb

16. 202110191133

·              问题现象:NAT66/NAT64引用ipv6全范围地址段对象不生效

·              问题产生条件:NAT66/NAT64引用ipv6全范围地址段对象不生效。

17. 202111080021

·              问题现象:威胁日志加入白名单时不生效。

·              问题产生条件:威胁日志加入白名单时要开启白名单并激活一下才能生效,请再web上添加提示信息。

18. 202110260900

·              问题现象:web无法访问。

·              问题产生条件:实服务组以及其内的成员中均添加大量的自定义监控策略后,会产生xmlcfgdcore文件,此时会将对应的文件删除导致web无法访问。

19. 202111010839

·              问题现象:主设备重启。

·              问题产生条件:IRF组网下,配置TCP代理、全局nat、应用审计等安全业务,自定义context中打ftpUDP流量,跑主备倒换脚本后重启堆叠主设备,主设备起来后又deadloop重启。

20. 202110271153

·              问题现象:配置不备份。

·              问题产生条件:VRRP+RBM主备组网,web配置SSLVPN资源组名称带空格字符,配置不备份。

21. 202110271511

·              问题现象:web页面为空,授权资源失败。

·              问题产生条件:VRRP+RBM主备组网,主设备新建一个字典序大的SSLVPN资源组B并授权,再新建一个小的字典序SSLVPN资源组A不授权,重启备设备,等备设备起来后,在主设备登录SSLVPNweb网关,主备倒换后,刷新web页面为空,授权资源失败。

22. 202108041387

·              问题现象:主设备访问非法地址进kdb

·              问题产生条件:irf主备组网,两个自定义context均配置tcp应用代理,打入匹配的http流量一段时间后执行reboot虚墙

23. 202109290284

·              问题现象:http流量,命不中url过滤策略

·              问题产生条件:安全策略中引用http的应用,测试仪打入http流量,命不中url过滤策略

24. 202110180794

·              问题现象:威胁日志加入白名单时不生效。

·              问题产生条件:威胁日志加入白名单时要开启白名单并激活一下才能生效,请再web上添加提示信息。

8.6  F8560P10版本解决问题列表

1. 202004080413

·              问题现象:业务板重启。

·              问题产生条件:DPI模块处理异常SIP报文时,存在内存越界。

8.7  R8536P2410版本解决问题列表

8.8  F8536P19版本解决问题列表

8.9  F8536P1217版本解决问题列表

8.10  F8536P1215版本解决问题列表

8.11  F8536P1209版本解决问题列表

8.12  F8536P1202版本解决问题列表

相关资料

9.1  相关资料清单

·              H3C SecPath T10X0系列 入侵防御系统 安装指导

·              H3C SecPath T1000-AK系列入侵防御系统 安装指导

·              H3C SecPath入侵防御系统产品 配置指导(V7)(F8536 F8534 F8516 F8602)

·              H3C SecPath入侵防御系统产品 命令参考(V7)(F8536 F8534 F8516 F8602)

·              H3C SecPath T1000&T5000系列产品 License支持情况说明

·              H3C 安全产品 License使用指南(Comware V7)

·              H3C 安全产品 日志信息参考(V7)

·              H3C 入侵防御系统 Web配置指导(V7)(E8536 E8534 E8516)

9.2  资料获取方式

您可以通过H3C网站(www.h3c.com)获取最新的产品资料:

(1)      请访问网址:http://www.h3c.com/cn/Technical_Documents

(2)      选择产品类别和产品型号,即可查询和下载与该产品相关的手册。

10  技术支持

用户支持邮箱:service@h3c.com

技术支持热线电话:400-810-0504(手机、固话均可拨打)

网址:http://www.h3c.com

 


附录 A 本版本支持的软、硬件特性列表

A.1 版本硬件特性

表5 T1020/T1030/T1050设备系统配置表

项目

描述

接口

1个配置口(CON

2个外置USB host接口

16个千兆以太电口

8个千兆以太光口

扩展槽

2个扩展插槽,用于支NSQM1TG4FBANSQM1GP4FBANSQM1GT4PFC模块

硬盘扩展槽

1个扩展插槽,支持扩展1SATA硬盘

内存配置

·          T10204G DDR3 SDRAM

T1030/T10508G DDR3 SDRAM

Flash配置

8MB Nor Flash

1GB NandFlash

电源

内置2100W交流电源

外形尺寸(宽×深×高)

(不含脚垫和挂耳)

440mm×435mm×44.2mm

环境温度

工作:无硬盘0℃~45℃,带硬盘5℃~40

非工作:-40℃~70

环境湿度(无冷凝)

工作:不带硬盘5%RH95%RH,带硬盘10%RH80%RH

非工作:5%RH95%RH

 

表6 T1060/T1080设备系统配置表

项目

描述

接口

1个配置口(CON

2个外置USB host接口

16个千兆以太电口

8个千兆以太光口

2个万兆以太光口

扩展槽

2个扩展插槽,用于支NSQM1TG4FBANSQM1GP4FBANSQM1GT4PFC模块

硬盘扩展插槽

2个硬盘扩展插槽,支持扩展2SATA硬盘(暂时只有一块硬盘可用)

内存配置

·          T10608G DDR3 VLP RDIMM

·          T108016G DDR3 VLP RDIMM

Flash配置

8MB Nor Flash

1GB NandFlash

电源

外置2个电源扩展插槽,支持交流和直流

外形尺寸(宽×深×高)

(不含脚垫和挂耳)

440mm×435mm×44.2mm

环境温度

·          工作:无硬盘0℃~45℃,带硬盘5℃~40

·          非工作:-40℃~70

环境湿度(无冷凝)

·          工作:不带硬盘5%RH95%RH,带硬盘10%RH80%RH

·          非工作:5%RH95%RH

 

表7 T1000-AK340/T1000-AK350设备系统配置表

项目

T1000-AK340描述

T1000-AK350描述

接口

1个配置口(CON

2个外置USB host接口

16个千兆以太电口

8个千兆以太光口

1个配置口(CON

2个外置USB host接口

16个千兆以太电口

8个千兆以太光口

2个万兆以太光口

扩展槽

2个扩展插槽,用于支NS-MIM-HT4PFCA2NSQM1TG4FBA7NS-MIM-GP4A2模块

硬盘扩展插槽

1个硬盘扩展插槽,支持扩展2SATA硬盘(暂时只有一块硬盘可用)

2个硬盘扩展插槽,支持扩展2SATA硬盘(暂时只有一块硬盘可用)

内存配置

4G DDR3 VLP RDIMM

8G DDR3 VLP RDIMM

Flash配置

8MB Nor Flash

1GB NandFlash

电源

内置2100W交流电源

外置2个电源扩展插槽,支持交流和直流

外形尺寸(宽×深×高)

(不含脚垫和挂耳)

440mm×435mm×86.1mm

环境温度

·          工作:无硬盘0℃~45℃,带硬盘5℃~40

·          非工作:-40℃~70

环境湿度(无冷凝)

·          工作:不带硬盘5%RH95%RH,带硬盘10%RH80%RH

·          非工作:5%RH95%RH

 

A.2 版本软件特性

表8 产品软件特性

属性

说明

网络安全性

验证、授权和计帐(AAA)服务

RADIUS

CHAP验证

PAP验证

支持Domain域认证

基础安全访问控制

包过滤

基于安全区域的访问控制

基于时间段的访问控制

ASPF状态包过滤

支持虚拟IPS

安全管理

攻击实时日志

黑名单日志

会话日志

流量统计和分析功能

安全事件统计功能

DPI深度安全

DPI深度安全

应用层检测引擎

IPS

URL过滤

数据过滤

文件过滤

防病毒

数据分析中心

代理策略

WAF

API防御

IPS

入侵防御系统

全面的网络安全防护能力

实时阻断网络流量中隐藏的病毒、蠕虫、木马、间谍软件、网页篡改等攻击和恶意行为,实现对网络应用、网络基础设施和网络性能的全面保护。

全面、及时的攻击特征库

特征库覆盖全面,包含了主流操作系统、主流网络设备、主流数据库系统、主流应用软件系统的全部漏洞特征,同时也包含了黑客、蠕虫、病毒、木马、DoS/DDoS、扫描、间谍软件、网络钓鱼、P2PIM、网游等网络攻击或网络滥用特征

支持零日漏洞

支持自定义Snort特征

提供丰富的响应方式包括源阻断、丢弃、允许、限流、TCP Reset、捕获原始报文、重定向、记录日志、告警等

DDOS

DOS/DDOS攻击防范

支持单包攻击包括SYN FloodUDP FloodICMP FloodACK FloodRST FloodDNS FloodHTTP Flood

支持畸形包攻击如:LandSmurfFraggleWinNukePing of DeathTear DropIP SpoofingIP分片报文攻击、分片报文攻击、TCP报文标志位不合法攻击、超大ICMP报文攻击、ICMP重定向或不可达报文

扫描窥探攻击防范:端口扫描、地址扫描、IP路由记录选项报文、Tracert报文

静态和动态黑名单功能

连接数限制

防病毒

防病毒

内置专业病毒库

支持多种协议上的病毒检测

支持周期及实时病毒库更新

带宽管理

带宽管理

设置上行最大带宽

设置下行最大带宽

设置上行保证带宽

设置下行保证带宽

可根据不同参数指定带宽通道(支持源安全域、目的安全域、源地址、目的地址、应用或应用组、时间段、用户和用户组)

带宽通道支持父子通道

支持针对接口配置带宽

支持AVC报表与日志(userlog、本地日志、本地报表)

限流、不限流

网络协议

局域网协议

Ethernet_II

VLAN

IP服务

ARP

静态域名解析

IP地址借用

IP路由

静态路由管理

RIP-1/RIP-2

OSPF

路由策略

策略路由

IPv6

IPv6基本协议

协议处理

以太网链路层

ICMPv6

IPv6地址管理

PMTU

Socket

TCP6

UDP6

RAWIP6

Ping6

DNS6

TraceRT6

Telnet6

FIB6

IPv6路由及组播

RIPng

OSPFv3

静态路由

策略路由

IPv6安全

IPv6 Packet Filter

Radius

网络可靠性

VRRP

VRRP

IRF

IRF堆叠

双机热备

会话热备

配置同步

配置管理

命令行接口

通过Console口进行本地配置

通过TelnetSSH进行本地或远程配置

配置命令分级保护,确保未授权用户无法配置设备

详尽的调试信息,帮助诊断网络故障

提供网络测试工具,如TracertPing命令等,迅速诊断网络是否正常

Telnet命令直接登录并管理其它网络设备

FTP Server/Client,可以使用FTP下载、上载配置文件和应用程序

支持TFTP上传下载文件

支持日志功能

文件系统管理

User-interface配置,提供对登录用户多种方式的认证和授权功能

Web网管接口

支持Web管理员的超时下线

支持Web用户的登录和鉴权

支持通过Web方式进行设备管理、设备监控、防火墙策略配置等功能

支持标准网管 SNMPV3,并且兼容SNMP V2CSNMP V1

支持NTP时间同步

 

附录 B 修复的安全漏洞

B.1 R8560P43及以前版本修复的安全漏洞

1. CVE-2017-3735

攻击者可利用该漏洞绕过安全限制,执行未授权的操作。

2. CVE-2019-3855

libssh2 输入验证错误漏洞libssh2是一款实现SSH2协议的客户端C库,它能够执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。

3. HSVD-201904-001

TCP/IP SYN + FIN包过滤漏洞,远程主机不会丢弃设置了FIN标志的TCP SYN数据包。根据您使用的防火墙类型,攻击者可能会使用此漏洞绕过其规则。

4. HSVD-201902-001

远程主机利用TCP timestamp漏洞,获取正常上线运行时间。

5. HSVD-201901-016

CVE-2019-548Linux kernel信息泄露漏洞。

6. javascript框架库漏洞

javascript框架库漏洞和目标URL存在内部IP地址泄露漏洞。

7. CVE-2020-10188

netkit telnet是一款使用在Linux平台中的telnet客户端程序。该程序主要用于使用TELNET协议与另一个主机进行交互通信。Netkit telnet  0.17及之前版本中的telnetdutility.c文件存在缓冲区错误漏洞。远程攻击者可利用该漏洞执行任意代码。

8. WEB js漏洞

Web漏扫发现js的中微漏洞。

9. WEB CSRF漏洞

SSLVPN Web页面存在CSRF漏洞。

10. HTTP方法漏洞

通过调用OPTIONS方法,可以确定每个目录上允许哪些HTTP方法。

11. CRLF注入漏洞

当发送HTTP请求中包含Cookie信息,且Cookie中包含domain是一个设备上配置的domain值,或者请求为GET/enterdomain.cgi?domain=%0d%0aSomeCustomInjectedHeader:%0d%0aset

-cookie:iamyy HTTP1/1时,触发CRLF注入漏洞。

12. CVE-2019-1547

攻击者可利用该漏洞获取敏感信息。

13. CVE-2019-1563

攻击者可通过发送大量加密的消息利用该漏洞恢复CMS/PKCS7传输的加密密钥或解密使用公共的RSA密钥加密的消息。

14. CVE-2016-7056

源于crypto/ec/ecdsa_ossl.c文件的‘ecdsa_sign_setup()’函数未能正确的设置BN_FLG_CONSTTIME标识。本地攻击者利用该漏洞实施cache-timing攻击,获取ECDSA P-256私钥。

15. CVE-2018-0739

漏洞源于使用递归过度的恶意输入,构造的ASN.1类型可造成栈溢出,导致拒绝服务攻击。

16. CVE-2019-1559

攻击者可利用该漏洞绕过访问限制,获取敏感信息。

17. CVE-2018-0737

生成算法存在安全漏洞。攻击者可利用该漏洞实施时序攻击,恢复私钥。

18. CVE-2018-0732

攻击者可利用该漏洞造成拒绝服务(挂起)。

19. CVE-2019-1552

OpenSSL存在安全漏洞,攻击者可利用该漏洞绕过安全保护。

20. CVE-2019-1563

攻击者可通过发送大量加密的消息利用该漏洞恢复CMS/PKCS7传输的加密密钥或解密使用公共的RSA密钥加密的消息。

21. CVE-2018-5407

OpenSSL存在的一个本地信息泄露漏洞,本地攻击者可以利用该漏洞获取敏感信息,这可能有助于进一步的攻击。

22. X-Frame-Options属性漏洞

http报文没有设置X-Frame-Options字段,可能导致非同源的iframe插入,从而导致点击劫持。

23. CVE-2011-1473

内核SSL没有处理关闭SSL重协商字段,导致ssl客户端可以重协商成功。

24. CVE-2021-23841/CVE-2021-23840/CVE-2020-1971

修复OpenSSL存在的安全漏洞:OpenSSL在处理EDIPartyName X.509GeneralName类型)时,使用的函数GENERAL_NAME_cmp中存在一处空指针取消引用,当使用该函数进行比较的两个参数都包含EDIPartyName时触发该漏洞。

25. CVE-2016-6329

加密算法本身问题,如果默认修改为不支持涉及漏洞的几种加密算法,可能会导致用户升级后WEB无法登陆问题。规避方案:[UNIS-ssl-server-policy-fxm]ciphersuite下不要选包含DES3DESRC2这种block长度为8bytescbc算法,可以选aes_256_cbc等算法,然后重启https服务。

26. CVE-2022-0778

修复OpenSSL BN_mod_sqrt拒绝服务漏洞:证书解析使用的BN_mod_sqrt()函数存在一个错误,它会导致在非质数的情况下永远循环。通过生成包含无效的显式曲线参数的证书来触发无限循环。由于证书解析是在验证证书签名之前进行的,因此任何解析外部提供的证书的程序都可能受到拒绝服务攻击。此外,当解析特制的私钥时(包含显式椭圆曲线参数),也可以触发无限循环。易受攻击的情况如下:使用服务器证书的TLS客户端;使用客户端证书的TLS服务器;托管服务提供商从客户处获取证书或私钥;证书颁发机构解析来自订阅者的认证请求;任何其他解析ASN.1椭圆曲线参数的程序。

27. CVE-2021-3711

修复OpenSSL SM2解密缓冲区溢出漏洞,该漏洞由于 OpenSSL解密SM2加密数据时调用API  函数EVP_PKEY_decrypt,其计算缓冲区大小存在错误导致导致缓冲区溢出。

28. CVE-2021-3712

修复OpenSSL ASN.1 strings读取缓冲区溢出漏洞,该漏洞由于 OpenSSL用于存储ASN.1字符串的结构ASN_1_String在创建是没有严格遵守字符串的Null字节结尾,在打印时可能发生读取缓冲区溢出。

29. 栈溢出漏洞

Comware系统处理 flag 参数时会根据用户提供的字符串长度将数据拷贝到栈缓冲区,没有合理限制拷贝长度,存在栈溢出漏洞,攻击者多次触发此漏洞最终将导致 web 管理不可用,造成拒绝服务攻击。

附录 C 软件升级操作指导

说明

·          各款型产品软件升级方法相同,请根据本章描述的方法进行操作。

·          各款型产品的默认存储介质可能存在差异,本章以CF卡为例进行介绍。

·          软件升级过程中的显示信息与设备的版本及型号有关,具体显示信息请以实际情况为准。

·          在软件升级过程中,禁止关闭电源或重启设备。

 

C.1 设备软件简介

设备软件主要包括Bootware程序和启动软件包。

·              Bootware文件对存储器进行容量检查和测试,初始化硬件并显示设备的硬件参数。

·              启动文件一方面提供对主要部件的硬件驱动和适配功能,另一方面实现对业务特性的支持。

C.1.1 BootWare程序

设备开机最先运行的程序是BootWare程序,它能够引导硬件启动、引导启动软件包运行、提供BootWare菜单功能。BootWare程序存储在设备的BootWare(芯片)中。完整的BootWare包含BootWare基本段和BootWare扩展段。

·              BootWare基本段是指完成系统基本初始化的BootWare

·              BootWare扩展段具有丰富的人机交互功能,用于接口的初始化,可以实现升级应用程序和引导系统。

通常情况下,BootWare文件是一个后缀名为.btw的文件(例如:main.btw)。

C.1.2 启动软件包

1. 启动软件包的分类

启动软件包是用于引导设备启动的程序文件,按其功能可以分为以下几类:

·              Boot软件包(简称Boot包):包含Linux内核程序,提供进程管理、内存管理、文件系统管理、应急Shell等功能。

·              System软件包(简称System包):包含Comware内核和基本功能模块的程序,比如设备管理、接口管理、配置管理和路由模块等。

·              Feature软件包(简称Feature包):用于业务定制的程序,能够提供更丰富的业务。一个Feature包可能包含一种或多种业务。是否支持Feature包以及支持哪些Feature包与设备的型号有关,请以设备的实际情况为准。

·              Patch软件包(简称补丁包):用来修复设备软件缺陷的程序文件。补丁包与软件版本一一对应,补丁包只能修复与其对应的启动软件包的缺陷,不涉及功能的添加和删除。

设备必须具有Boot包和System包才能正常运行,Feature包可以根据用户需要选择安装,补丁包只在需要修复设备软件缺陷时安装。

30. 启动软件包的发布形式

启动软件包有以下两种发布形式:

·              BIN文件:后缀为.bin的文件。一个BIN文件就是一个启动软件包。要升级的BIN文件之间版本必须兼容才能升级成功。

·              IPEImage Package Envelope,复合软件包套件)文件:后缀为.ipe的文件。它是多个软件包的集合,产品通常会将同一个版本需要升级的所有类型的软件包都压缩到一个IPE文件中发布。用户将该IPE文件加载到设备后,设备会自动将它解压缩成多个BIN文件。用户再使用这些BIN文件升级设备即可,从而能够减少启动软件包之间的版本管理问题。

31. /备用启动软件包以及软件包列表

用户在配置设备下次启动使用的软件包时,需要指定软件包的名称,以及软件包的主用/备用属性。

·              设备会将所有具有主用属性的软件包的名称存储在主用启动软件包列表中,将所有具有备用属性的软件包的名称存储在备用启动软件包列表中。

·              当设备启动时,优先使用主用启动软件包列表中的软件包,如果主用启动软件包列表中软件包不存在或者不可用,再使用备用启动软件包列表中的软件包。

C.1.3 配置文件简介

配置文件是用来保存配置的文件。配置文件主要用于:

·              将当前配置保存到配置文件,以便设备重启后,这些配置能够继续生效。

·              使用配置文件,用户可以非常方便地查阅配置信息。

设备缺省的配置文件名为startup.cfg

C.2 软件升级方式简介

表9 软件升级方式简介

升级对象

升级方式

说明

升级启动文件

通过Web升级启动文件

通过命令行升级启动文件

通过BootWare菜单升级启动文件

·          升级设备的启动文件或BootWare文件后,需要重新启动该设备,在重启过程中,设备的各项业务功能将不可用

·          由于不同软件版本之间配置文件信息不兼容,会造成升级后设备的配置与升级前不相同,请您仔细查阅相应章节内容,以便确认待升级版本的特性变更情况

通过BootWare菜单升级BootWare文件

通过命令行升级BootWare文件

通过BootWare菜单升级BootWare文件

 

说明

·          进行软件升级前请确认需要使用的启动软件包版本及BootWare版本,确保使用正确的升级文件。

·          下文中的举例仅做参考,设备的显示信息请以实际情况为准。

 

C.2.1 升级前的准备

注意

·          TFTP/FTP Server由用户自己购买和安装,设备不附带此软件。

·          进行软件升级前请确认需要使用的启动软件包版本及BootWare版本,确保使用正确的升级文件。

·          为了保险起见,在配置主用下次启动软件包/IPE文件时,建议将主用下次启动软件包/IPE文件进行备份,再将备份文件设置为备用下次启动软件包/IPE文件。

 

TFTPTrivial File Transfer Protocol,简单文件传输协议)是TCP/IP协议族中的一个用来在客户机与服务器之间进行简单文件传输的协议,提供不复杂、开销不大的文件传输服务。设备作为TFTP Client,文件服务器(通常为PC)作为TFTP Server,用户通过在终端输入相应命令,可将本设备的启动文件上传到文件服务器上,或者从文件服务器下载启动文件到设备中。

FTPFile Transfer Protocol,文件传输协议)在TCP/IP协议族中属于应用层协议,主要向用户提供远程主机之间的文件传输。设备作为FTP Client,文件服务器(通常为PC)为FTP Server

在升级设备启动文件前,请完成如下准备工作:

·              在设备出厂前,已配置接口GigabitEthernet1/0/0IP地址为192.168.0.1/24。此接口已被加入Management安全域,且安全域ManagementLocal之间可以互通。

·              管理员也可以根据实际网络需求,自定义用于软件升级的安全域和接口IP地址,并正确配置安全域间实例以保证所配置的安全域与Local安全域之间可以互通。有关安全域和安全域间实例的详细介绍请参见“基础配置指导”中的“安全域”。用户需配置文件服务器IP地址,确保设备与文件服务器路由可达。

·              开启文件服务器的TFTP/FTP Server功能。

·              通过配置终端登录到设备的命令行配置界面中。

·              将设备的升级启动文件拷贝到文件服务器上,并正确设置TFTP/FTP Server的访问路径。

C.2.2 设备升级环境

下文中所有的软件升级配置举例,组网的具体环境如下:

·              设备与PC之间采用直连方式进行连接,PC作为TFTP/FTP的服务器端,设备作为TFTP/FTP的客户端。

·              PC通过以太网双绞线连接到设备的GE1/0/0接口。

·              首先将配置电缆的RJ-45插头插入设备的Console口,再将配置电缆DB-9(孔)插头插入PC机(或终端)的串口插座上。

·              使用设备的出厂配置进行软件升级。

PCIP地址为192.168.0.2,子网掩码为255.255.255.0

C.3 升级启动文件

说明

实际使用时,请根据启动文件的实际文件名称进行配置。

 

C.3.1 通过Web升级启动文件

通过Web升级启动文件,可以采用以下方式:

·              通过上传.bin文件的方式升级设备

·              通过上传.ipe文件的方式升级设备

设备支持Web网管功能,管理员可以使用Web界面方便直观地管理、维护和升级。

设备在出厂前,已经设置了默认的Web登录信息,用户可以直接使用该默认信息登录Web界面。默认Web登录信息请参见下图

警告

·          用户首次登录Web网管时可以使用缺省帐号或通过命令行创建新的Web登录帐号进行登录。本例以使用缺省账号登录为例,登录完成后为了确保设备的安全性,建议立即修改默认登录密码或创建新的管理员帐号并删除设备缺省帐号。

·          软件升级需要一定的时间。在软件升级的过程中,请不要在Web上进行任何操作,否则软件升级可能会中断。

 

表10 默认Web登录信息表

登录信息项

默认配置

用户名

admin

密码

admin

接口GigabitEthernet1/0/0IP地址

192.168.0.1/24

 

说明

各产品的默认管理接口请以实际情况为准,本章验证设备的管理口为GigabitEthernet1/0/0

 

32. 通过上传.bin文件的方式升级设备

(1)      连接设备和PC

用以太网线将PC和设备的以太网口相连,建议连在以太网管理口。

(2)      PC配置IP地址,确保能与设备互通

修改IP地址为192.168.0.0/24(除192.168.0.1)子网内任意地址,例如192.168.0.2

(3)      启动浏览器,输入登录信息

PC上启动浏览器,在地址栏中输入IP地址“192.168.0.1”后回车,即可进入设备的Web登录页面,输入设备默认的用户名和密码,单击<登录>按钮即可登录。

(4)      选择“系统 > 升级中心 > 软件更新”,进入如下图所示的页面。

(5)      单击<立即升级>按钮,弹出立即升级配置页面,启动文件类型选择“bin”类型,如C-1所示。

图C-1 升级系统软件

 

(6)      点击“自动删除当前所有启动文件”选项,删除当前所有启动文件。删除完成后,选择待升级的启动文件。

说明

·          如果bin文件大于磁盘剩余空间,建议勾选“自动删除当前所有启动文件”选项,删除当前所有启动文件。

·          设备在没有任何启动文件的情况下,无法进行重启操作。

 

图C-2 删除当前所有启动文件

 

(7)      单击<确定>按钮开始进行软件升级。

图C-3 选择待升级的启动文件

 

33. 通过上传.ipe文件的方式升级设备

(8)      连接设备和PC

用以太网线将PC和设备的以太网口相连,建议连在以太网管理口。

(9)      PC配置IP地址,确保能与设备互通

修改IP地址为192.168.0.0/24(除192.168.0.1)子网内任意地址,例如192.168.0.2

(10)   启动浏览器,输入登录信息

PC上启动浏览器,在地址栏中输入IP地址“192.168.0.1”后回车,即可进入设备的Web登录页面,输入设备默认的用户名和密码,单击<登录>按钮即可登录。

(11)   选择“系统 > 升级中心 > 软件更新”,进入如下图所示的页面。

(12)   单击<立即升级>按钮,弹出立即升级配置页面,如下图所示。

图1 升级系统软件

 

(13)   选择待升级的启动文件。

单击<确定>按钮开始进行软件升级。

C.3.2 通过命令行升级启动文件

通过命令行升级启动文件,可以采用以下方式:

·              使用TFTP协议升级设备的启动文件

·              使用FTP协议升级设备的启动文件

1. 使用TFTP协议升级设备的启动文件

设备作为TFTP Client,访问TFTP文件服务器的指定路径,完成启动文件的备份与升级操作,

具体操作步骤如下:

(1)      备份当前启动文件和配置文件

# 在命令行配置界面的任意视图下,执行save命令保存设备当前配置信息:

<Sysname> save

The current configuration will be written to the device. Are you sure? [Y/N]:y

Please input the file name(*.cfg)[cfa0:/startup.cfg]

(To leave the existing filename unchanged, press the enter key):

cfa0:/startup.cfg exists, overwrite? [Y/N]:y

Validating file. Please wait...

Saved the current configuration to mainboard device successfully.

# 在命令行配置界面的用户视图下,执行dir命令查看设备当前的文件系统,确认启动文件及配置文件名,以及CF的剩余空间,保证CF有足够空间放入新的启动文件:

<Sysname> dir

Directory of cfa0:

   0 drw-           - Jul 06 2017 15:04:22   context

   1 drw-           - Jul 05 2017 10:01:40   diagfile

   2 drw-           - Jul 05 2017 10:36:20   dpi

   3 -rw-         735 Jul 05 2017 10:01:48   hostkey

   4 -rw-         735 Jul 05 2017 09:24:34   hostkey_v3

   5 -rw-         805 Nov 27 2017 19:50:26   ifindex.dat

   6 drw-           - Nov 27 2017 19:40:15   license

   7 drw-           - Jul 06 2017 10:27:44   logfile

   8 drw-           - Nov 27 2017 19:40:32   pki

   9 -rw-        1676 Jul 05 2017 09:40:20   private-data.txt

  10 drw-           - Jul 05 2017 09:24:26   seclog

  11 -rw-         591 Nov 27 2017 19:40:32   serverkey

  12 -rw-        3928 Nov 27 2017 19:50:27   startup.cfg

  13 -rw-       77641 Nov 27 2017 19:50:27   startup.mdb

  14 drw-             - Nov 27 2017 19:40:27   versionInfo

 

252164 KB total (146614 KB free)

# 在命令行配置界面的用户视图下,执行tftp put命令分别将配置文件startup.cfg备份到TFTP文件服务器上:

<Sysname> tftp 192.168.0.2 put startup.cfg vpn-instance management

Press CTRL+C to abort.

  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current

                                 Dload  Upload   Total   Spent    Left  Speed

100  3950    0     0  100  3950      0   204k --:--:-- --:--:-- --:--:--  642k

(2)      升级启动文件

说明

本节中,以即将升级的启动文件main.ipe,介绍升级启动文件的过程。实际使用时,请根据启动文件的实际文件名称进行配置。

 

# 在命令行配置界面的用户视图下,执行tftp get命令将启动文件main.ipe导入到设备的CF中:

<Sysname> tftp 192.168.100.9 get main.ipe

Press CTRL+C to abort.

  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current

                                 Dload  Upload   Total   Spent    Left  Speed

100  102M  100  102M    0     0   461k      0  0:03:48  0:03:48 --:--:--  554k

Writing file...Done.

 

<Sysname>

# 在命令行配置界面的用户视图下,执行boot-loader命令设置设备下次启动使用的启动文件为main.ipe,并指定启动文件类型为main

<Sysname> boot-loader file cfa0:/main.ipe all main

Verifying the file cfa0:/main.ipe on slot 1.........Done.

H3C SecPath images in IPE:

  main-cmw710-boot-XXX.bin

  main-cmw710-system-XXX.bin

This command will set the main startup software images. Please do not reboot any

 MPU during the upgrade. Continue? [Y/N]:y

Add images to slot 1.

File cfa0:/main-cmw710-boot-XXX.bin already exists on slot 1.

File cfa0:/main-cmw710-system-XXX.bin already exists on slot 1.

Overwrite the existing files? [Y/N]:y

Decompressing file main-cmw710-boot-XXX.bin to cfa0:/main-cmw710-bo

ot-XXX.bin..........Done.

Decompressing file main-cmw710-system-XXX.bin to cfa0:/main-cmw710-

system-XXX.bin.............................................................

................................................................................

...............................Done.

Verifying the file cfa0:/main-cmw710-boot-XXX.bin on slot 1...Done.

Verifying the file cfa0:/main-cmw710-system-XXX.bin on slot 1.........D

one.

The images that have passed all examinations will be used as the main startup so

ftware images at the next reboot on slot 1.

Decompression completed.

Do you want to delete cfa0:/main.ipe now? [Y/N]:N

<Sysname>

# 在命令行配置界面的用户视图下,执行display boot-loader命令查看设备的启动程序文件信息:

<Sysname> display boot-loader

Software images on slot 1:

Current software images:

  cfa0:/main-cmw710-boot-XXX.bin

  cfa0:/main-cmw710-system-XXX.bin

Main startup software images:

  cfa0:/main-cmw710-boot-XXX.bin

  cfa0:/main-cmw710-system-XXX.bin

Backup startup software images:

  cfa0:/main-cmw710-boot-XXX.bin

  cfa0:/main-cmw710-system-XXX.bin

<Sysname>

# 在命令行配置界面的用户视图下,执行reboot命令重启设备:

<Sysname> reboot

 Start to check configuration with next startup configuration file, please wait.

........DONE!

 This command will reboot the device. Continue? [Y/N]:y

System is starting...

……略……

# 设备重启后,通过display version命令查看设备的启动文件版本信息是否与升级的启动文件一致。

<Sysname> display version

H3C Comware Software, Version 7.1.064, Release XXX

Copyright (c) 2004-2017 New H3C Technologies Co., Ltd. All rights reserved.

H3C SecPath uptime is 0 weeks, 0 days, 0 hours, 21 minutes

Last reboot reason: Warm reboot

 

Boot image: cfa0:/main-cmw710-boot-XXX.bin

Boot image version: 7.1.064, Release XXX

  Compiled Nov 10 2017 16:00:00

System image: cfa0:/main-cmw710-system-XXX.bin

System image version: 7.1.064, Release XXX

  Compiled Nov 10 2017 16:00:00

 

SLOT 1

CPU type: Multi-core CPU

DDR3 SDRAM Memory      16382M bytes

CF0 Card         247M bytes

Board PCB        Version:Ver.A

CPLD_A           Version:  1.0

CPLD_B           Version:  2.0

Release          Version:SecPath XXX

Basic  BootWare  Version: 2.05

Extend BootWare  Version: 2.05

<Sysname>

2. 使用FTP协议升级设备的启动文件

设备作为FTP Client,访问FTP文件服务器的指定路径,完成启动文件的备份及升级操作,具体操作步骤如下:

(1)      备份当前启动文件和配置文件

# 在命令行配置界面的任意视图下,执行save命令保存设备当前配置信息:

<Sysname> save

The current configuration will be written to the device. Are you sure? [Y/N]:y

Please input the file name(*.cfg)[cfa0:/startup.cfg]

(To leave the existing filename unchanged, press the enter key):

cfa0:/startup.cfg exists, overwrite? [Y/N]:y

Validating file. Please wait...

Saved the current configuration to mainboard device successfully.

<Sysname>

# 在命令行配置界面的用户视图下,执行dir命令查看设备当前的文件系统,确认启动文件及配置文件名,以及CF的剩余空间,保证CF有足够空间放入新的启动文件:

<Sysname> dir

Directory of cfa0:

   0 drw-           -  Jul 06  2017  15:04:22   context

   1 drw-           -  Jul 05  2017  10:01:40   diagfile

   2 drw-           -  Jul 05  2017  10:36:20   dpi

   3 -rw-         735  Jul 05  2017  10:01:48   hostkey

   4 -rw-         735  Jul 05  2017  09:24:34   hostkey_v3

   5 -rw-         805  Nov 27  2017  19:50:26   ifindex.dat

   6 drw-           -  Nov 27  2017  19:40:15   license

   7 drw-           -  Jul 06  2017  10:27:44   logfile

   8 drw-           -  Nov 27  2017  19:40:32   pki

   9 -rw-        1676 Jul 05  2017  09:40:20   private-data.txt

  10 drw-           - Jul 05  2017  09:24:26   seclog

  11 -rw-         591 Nov 27  2017  19:40:32   serverkey

  12 -rw-        3928 Nov 27  2017  19:50:27   startup.cfg

  13 -rw-       77641 Nov 27  2017  19:50:27   startup.mdb

  14 drw-           -  Nov 27  2017  19:40:27   versionInfo

 

252164 KB total (146614 KB free)

 

<Sysname>

在文件服务器上启动FTP Server程序,设置启动文件所在的路径,以及FTP用户名和密码。本例设置用户名为user123,密码为123456

# 在命令行配置界面的用户视图下,执行ftp命令登录FTP文件服务器,根据系统提示输入登录用户名和密码:

<Sysname> ftp 192.168.0.2

Press CTRL+C to abort.

Connected to 192.168.0.2 (192.168.0.2).

220 3Com 3CDaemon FTP Server Version 2.0

User (192.168.0.2:(none)): user123

331 User name ok, need password

Password:

230 User logged in

Remote system type is UNIX.

Using binary mode to transfer files.

ftp>

# FTP客户端视图下,执行put命令分别将配置文件startup.cfg备份到FTP文件服务器上:

ftp> put startup.cfg

227 Entering passive mode (192,168,0,2,26,3)

125 Using existing data connection

.

226 Closing data connection; File transfer successful.

3950 bytes sent in 0.001 seconds (4.13 Mbytes/s)

ftp>

(2)      升级启动文件

说明

本节中,以即将升级的启动文件main.ipe,介绍升级启动文件的过程。实际使用时,请根据启动文件的实际文件名称进行配置。

 

# FTP客户端视图下,执行get命令将启动文件main.ipe导入到设备的CF中:

ftp> get main.ipe

227 Entering passive mode (192,168,0,2,8,252)

125 Using existing data connection

226 Closing data connection; File transfer successful.

107934720 bytes received in 187.994 seconds (560.68 Kbytes/s)

ftp>

# FTP客户端视图下,执行quit命令,返回到命令行配置界面的用户视图:

ftp> quit

221 Service closing control connection

<Sysname>

# 在命令行配置界面的用户视图下,执行boot-loader命令设置设备下次启动使用的启动文件为main.ipe,并指定启动文件类型为main

<Sysname> boot-loader file cfa0:/main.ipe all main

Verifying the file cfa0:/main.ipe on slot 1.........Done.

H3C SecPath images in IPE:

  main-cmw710-boot-XXX.bin

  main-cmw710-system-XXX.bin

This command will set the main startup software images. Please do not reboot any

 MPU during the upgrade. Continue? [Y/N]:y

Add images to slot 1.

File cfa0:/main-cmw710-boot-XXX.bin already exists on slot 1.

File cfa0:/main-cmw710-system-XXX.bin already exists on slot 1.

Overwrite the existing files? [Y/N]:y

Decompressing file main-cmw710-boot-XXX.bin to cfa0:/main-cmw710-bo

ot-XXX.bin..........Done.

Decompressing file main-cmw710-system-XXX.bin to cfa0:/main-cmw710-system-XXX.bin.............................................................

................................................................................

...............................Done.

Verifying the file cfa0:/main-cmw710-boot-XXX.bin on slot 1...Done.

Verifying the file cfa0:/main-cmw710-system-XXX.bin on slot 1.........D

one.

The images that have passed all examinations will be used as the main startup so

ftware images at the next reboot on slot 1.

Decompression completed.

Do you want to delete cfa0:/main.ipe now? [Y/N]:N

<Sysname>

# 在命令行配置界面的用户视图下,执行display boot-loader命令查看设备的启动程序文件信息:

<Sysname> display boot-loader

Software images on slot 2:

Current software images:

  cfa0:/main-cmw710-boot-XXX.bin

  cfa0:/main-cmw710-system-XXX.bin

Main startup software images:

  cfa0:/main-cmw710-boot-XXX.bin

  cfa0:/main-cmw710-system-XXX.bin

Backup startup software images:

  cfa0:/main-cmw710-boot-XXX.bin

  cfa0:/main-cmw710-system-XXX.bin

<Sysname>

如上显示信息中,下一次启动的程序文件已经设置为main.ipe

# 在命令行配置界面的用户视图下,执行reboot命令重启设备:

<Sysname> reboot

 Start to check configuration with next startup configuration file, please wait.

........DONE!

 This command will reboot the device. Continue? [Y/N]:y

System is starting...

……略……

# 设备重启后,通过display version命令查看设备的启动文件版本信息是否与升级的启动文件一致

<Sysname> display version

H3C Comware Software, Version 7.1.064, Release XXX

Copyright (c) 2004-2017 New H3C Technologies Co., Ltd. All rights reserved.

H3C SecPath uptime is 0 weeks, 0 days, 0 hours, 21 minutes

Last reboot reason: Warm reboot

 

Boot image: cfa0:/main-cmw710-boot-XXX.bin

Boot image version: 7.1.064, Release XXX

  Compiled Nov 10 2017 16:00:00

System image: cfa0:/main-cmw710-system-XXX.bin

System image version: 7.1.064, Release XXX

  Compiled Nov 10 2017 16:00:00

 

SLOT 1

CPU type: Multi-core CPU

DDR3 SDRAM Memory      16382M bytes

CF0 Card         247M bytes

Board PCB        Version:Ver.A

CPLD_A           Version:  1.0

CPLD_B           Version:  2.0

Release          Version:SecPath XXX

Basic  BootWare  Version: 2.05

Extend BootWare  Version: 2.05

<Sysname>

C.3.3 通过BootWare菜单升级启动文件

通过BootWare菜单升级启动文件,可以采用以下方式:

·              通过管理用以太网口利用TFTP升级启动文件

·              通过管理用以太网口利用FTP升级启动文件

说明

有关BootWare的详细介绍请参考附录 D进入BootWare菜单

 

34. 通过管理用以太网口利用TFTP升级启动文件

(1)      PC上运行TFTP Server程序,并指定下载程序的文件路径。

(2)      PC上运行终端仿真程序,通过Console口登录到设备上,然后通过reboot命令重启设备,进入BootWare扩展段主菜单,有关BootWare扩展段主菜单的进入方式请参见D.4进入BootWare扩展段,系统出现提示“Enter your choice(0-9):”后,键入<3>,进入以太网口子菜单,终端显示信息如下:

==========================<Enter Ethernet SubMenu>==========================

|Note:the operating device is sda0                                         |

|<1> Download Image Program To SDRAM And Run                               |

|<2> Update Main Image File                                                |

|<3> Update Backup Image File                                              |

|<4> Download Files(*.*)                                                   |

|<5> Modify Ethernet Parameter                                             |

|<0> Exit To Main Menu                                                     |

|<Ensure The Parameter Be Modified Before Downloading!>                    |

============================================================================

Enter your choice(0-5):

(1)      在以太网口子菜单中,键入<5>,设置以太网口的相关参数。

说明

在设置参数时,直接输入新的参数即可;不输入参数,直接回车则不做修改,保留原有参数。

 

终端显示如下:

======================<ETHERNET PARAMETER SET>==============================

|Note:       '.' = Clear field.                                            |

|            '-' = Go to previous field.                                   |

|          Ctrl+D = Quit.                                                  |

============================================================================

Protocol (FTP or TFTP):tftp

Load File Name        :main.ipe

Target File Name      :main.ipe

Server IP Address     :192.168.0.2

Local IP Address      :192.168.0.1

Subnet Mask           :255.255.255.0

Gateway IP Address    :0.0.0.0

表11 设置以太网口参数显示信息描述表

显示信息

说明

'.' = Clear field

在菜单项中键入“.”表示清除当前输入

'-' = Go to previous field

在菜单项中键入“-”表示返回到前一个参数域

Ctrl+D = Quit

快捷键<Ctrl+D>表示退出参数设置界面

Protocol (FTP or TFTP)

选择通过FTP/TFTP升级启动文件

Load File Name

下载文件的名称,要与下载的文件名一致

Target File Name

下载到设备后的目标文件名,文件的后缀需要和下载文件的后缀保持一致

Server IP Address

FTP/TFTP服务器的IP地址

Local IP Address

设备IP地址

Subnet Mask

设备子网掩码

Gateway IP Address

网关IP地址,如果设备与下载文件所在PC不在同一个网段中,需要配置网关IP地址

 

(2)      根据实际情况,设置完TFTP协议相关参数后,系统返回以太网口子菜单:

==========================<Enter Ethernet SubMenu>==========================

|Note:the operating device is sda0                                        |

|<1> Download Image Program To SDRAM And Run                               |

|<2> Update Main Image File                                                |

|<3> Update Backup Image File                                              |

|<4> Download Files(*.*)                                                   |

|<5> Modify Ethernet Parameter                                             |

|<0> Exit To Main Menu                                                     |

|<Ensure The Parameter Be Modified Before Downloading!>                    |

============================================================================

Enter your choice(0-5):

(3)      根据所需升级的启动文件类型在以太网口子菜单中键入23,选择升级主用启动文件、备用启动文件。此处以升级主用启动文件为例。在以太网口子菜单中键入<2>,终端显示如下信息:

Loading.....................................................................

............................................................................

.........................Done!

94786560 bytes downloaded!

Image file main-cmw710-boot-XXX.bin is self-decompressing...

Saving file sda0:/main-cmw710-boot-XXX.bin ......Done.

Image file main-cmw710-system-XXX.bin is self-decompressing...

Saving file sda0:/main-cmw710-system-XXX.bin .......................

............................................................................

..................Done.  .

==========================<Enter Ethernet SubMenu>==========================

|Note:the operating device is sda0                                        |

|<1> Download Image Program To SDRAM And Run                               |

|<2> Update Main Image File                                                |

|<3> Update Backup Image File                                              |

|<4> Download Files(*.*)                                                   |

|<5> Modify Ethernet Parameter                                             |

|<0> Exit To Main Menu                                                     |

|<Ensure The Parameter Be Modified Before Downloading!>                    |

============================================================================

Enter your choice(0-5):

(4)      升级成功后,在以太网口子菜单中键入<0>,返回到BootWare扩展段主菜单,然后键入<1>,继续启动设备。

35. 通过管理用以太网口利用FTP升级启动文件

(1)      PC上运行FTP Server程序,并指定下载程序的文件路径,完成登录用户名、用户口令的设置。

(2)      PC上运行终端仿真程序,通过Console口登录到设备上,然后通过reboot命令重启设备,进入BootWare扩展段主菜单,有关BootWare扩展段主菜单的进入方式请参见D.4进入BootWare扩展段,系统出现提示“Enter your choice(0-9):”后,键入<3>,进入以太网口子菜单,菜单内容如下:

==========================<Enter Ethernet SubMenu>==========================

|Note:the operating device is sda0                                        |

|<1> Download Image Program To SDRAM And Run                               |

|<2> Update Main Image File                                                |

|<3> Update Backup Image File                                              |

|<4> Download Files(*.*)                                                   |

|<5> Modify Ethernet Parameter                                             |

|<0> Exit To Main Menu                                                     |

|<Ensure The Parameter Be Modified Before Downloading!>                    |

============================================================================

Enter your choice(0-5):

(3)      在以太网口子菜单中,键入<5>,设置以太网口的相关参数。

说明

在设置参数时,直接输入新的参数即可;不输入参数,直接回车则不做修改,保留原有参数。

 

终端显示如下:

======================<ETHERNET PARAMETER SET>==============================

|Note:       '.' = Clear field.                                            |

|            '-' = Go to previous field.                                   |

|          Ctrl+D = Quit.                                                  |

============================================================================

Protocol (FTP or TFTP):ftp

Load File Name        :main.ipe

Target File Name      :main.ipe

Server IP Address     :192.168.0.2

Local IP Address      :192.168.0.1

Subnet Mask           :255.255.255.0

Gateway IP Address    :0.0.0.0

FTP User Name         :admin

FTP User Password     :******

 

表12 设置以太网口参数显示信息描述表

显示信息

说明

'.' = Clear field

在菜单项中键入“.”表示清除当前输入

'-' = Go to previous field

在菜单项中键入“-”表示返回到前一个参数域

Ctrl+D = Quit

快捷键<Ctrl+D>表示退出参数设置界面

Protocol (FTP or TFTP)

选择通过FTP/TFTP升级启动文件

Load File Name

下载文件的名称,要与下载的文件名一致

Target File Name

下载到设备后的目标文件名,文件的后缀需要和下载文件的后缀保持一致

Server IP Address

FTP/TFTP服务器的IP地址

Local IP Address

设备IP地址

Subnet Mask

设备子网掩码

Gateway IP Address

网关IP地址,如果设备与下载文件所在PC不在同一个网段中,需要配置网关IP地址

FTP User Name

FTP用户名

FTP User Password

FTP下载密码

 

(4)      根据实际情况,设置完FTP协议相关参数后,系统再次进入以太网口子菜单:

==========================<Enter Ethernet SubMenu>==========================

|Note:the operating device is sda0                                         |

|<1> Download Image Program To SDRAM And Run                               |

|<2> Update Main Image File                                                |

|<3> Update Backup Image File                                              |

|<4> Download Files(*.*)                                                   |

|<5> Modify Ethernet Parameter                                             |

|<0> Exit To Main Menu                                                     |

|<Ensure The Parameter Be Modified Before Downloading!>                    |

============================================================================

Enter your choice(0-5):

(5)      根据所需升级的启动文件类型在以太网口子菜单中键入23,选择升级主用启动文件、备用启动文件。此处以升级主用启动文件为例。在以太网口子菜单中键入<2>,终端显示如下信息:

Loading.....................................................................

............................................................................

.........................Done!

94786560 bytes downloaded!

Image file main-cmw710-boot-XXX.bin is self-decompressing...

Saving file sda0:/main-cmw710-boot-XXX.bin ......Done.

Image file main-cmw710-system-XXX.bin is self-decompressing...

Saving file sda0:/main-cmw710-system-XXX.bin .......................

............................................................................

..................Done.

==========================<Enter Ethernet SubMenu>==========================

|Note:the operating device is sda0                                         |

|<1> Download Image Program To SDRAM And Run                               |

|<2> Update Main Image File                                                |

|<3> Update Backup Image File                                              |

|<4> Download Files(*.*)                                                   |

|<5> Modify Ethernet Parameter                                             |

|<0> Exit To Main Menu                                                     |

|<Ensure The Parameter Be Modified Before Downloading!>                    |

============================================================================

Enter your choice(0-5):

升级成功后,在以太网口子菜单中键入<0>,返回到BootWare扩展段主菜单,然后键入<1>,继续启动设备。

C.4 升级BootWare文件

说明

BootWare文件(.btw文件)是否和启动文件(.ipe文件)打包,与设备发布的版本有关,请和H3C技术支持人员确认后再执行相应的升级操作。本节仅介绍通过命令行和BootWare菜单单独升级BootWare文件的过程。

 

C.4.1 通过命令行升级BootWare文件

请按以下步骤升级BootWare文件:

(1)      使用FTP或者TFTP,将BootWare文件拷贝到设备存储介质的根目录下。

(2)      使用bootrom update升级BootWare文件:

<System> bootrom update cfa0:/main.btw slot 2

  This command will update bootrom file, Continue? [Y/N]:y

  Now updating bootrom, please wait...

 

 Updating basic bootrom!

 

 Update basic bootrom success!

 Updating extended bootrom!

 

 Update extended bootrom success!

 Update bootrom success!

<System>

(3)      执行reboot命令重启设备。

C.4.2 通过BootWare菜单升级BootWare文件

通过BootWare菜单升级BootWare,可以采用以下方式:

36. 通过管理用以太网口利用TFTP升级BootWare

37. 通过管理用以太网口利用FTP升级BootWare

说明

有关BootWare的详细介绍请参考附录 D进入BootWare菜单

 

36. 通过管理用以太网口利用TFTP升级BootWare

(1)      PC上运行TFTP Server程序,并指定下载程序的文件路径。

(2)      PC上运行终端仿真程序,通过Console口登录到设备上,然后通过reboot命令重启设备,进入BootWare扩展段主菜单,有关BootWare扩展段主菜单的进入方式请参见附录 D进入BootWare菜单,系统出现提示“Enter your choice(0-9):”后,键入<7>,进入BootWare操作子菜单,菜单内容如下:

=========================<BootWare Operation Menu>==========================

|Note:the operating device is sda0                                        |

|<1> Backup Full BootWare                                                  |

|<2> Restore Full BootWare                                                 |

|<3> Update BootWare By Serial                                             |

|<4> Update BootWare By Ethernet                                           |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-4):

(3)      BootWare操作子菜单中,键入<4>,进入通过以太网口升级BootWare子菜单。终端显示如下:

===================<BOOTWARE OPERATION ETHERNET SUB-MENU>===================

|<1> Update Full BootWare                                                  |

|<2> Update Extended BootWare                                              |

|<3> Update Basic BootWare                                                 |

|<4> Modify Ethernet Parameter                                             |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-4):

(4)      在通过以太网口升级BootWare子菜单中键入<4>,设置以太网口的相关参数。

说明

在设置参数时,直接输入新的参数即可;不输入参数,直接回车则不做修改,保留原有参数。

 

终端显示如下:

==========================<ETHERNET PARAMETER SET>==========================

|Note:       '.' = Clear field.                                            |

|            '-' = Go to previous field.                                   |

|          Ctrl+D = Quit.                                                  |

============================================================================

Protocol (FTP or TFTP):tftp

Load File Name         :main.btw

                       :

Target File Name       :main.btw

                       :

Server IP Address      :192.168.0.2

Local IP Address       :192.168.0.1

Subnet Mask            :255.255.255.0

Gateway IP Address     :0.0.0.0

 

表13 设置以太网口参数显示信息描述表

显示信息

说明

'.' = Clear field

在菜单项中键入“.”表示清除当前输入

'-' = Go to previous field

在菜单项中键入“-”表示返回到前一个参数域

Ctrl+D = Quit

快捷键<Ctrl+D>表示退出参数设置界面

Protocol (FTP or TFTP)

选择通过FTP/TFTP升级BootWare

Load File Name

下载文件的名称,要与下载的文件名一致

Target File Name

下载到设备后的目标文件名,文件的后缀需要和下载文件的后缀保持一致

Server IP Address

FTP/TFTP服务器的IP地址

Local IP Address

设备IP地址

Subnet Mask

子网掩码

Gateway IP Address

网关IP地址,如果设备与下载文件所在PC不在同一个网段中,需要配置网关IP地址

 

(5)      根据实际情况,设置完TFTP协议相关参数后,系统再次进入通过以太网口升级BootWare子菜单:

===================<BOOTWARE OPERATION ETHERNET SUB-MENU>===================

|<1> Update Full BootWare                                                  |

|<2> Update Extended BootWare                                              |

|<3> Update Basic BootWare                                                 |

|<4> Modify Ethernet Parameter                                             |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-4):

(6)      根据所需升级的BootWare类型在通过以太网口升级BootWare子菜单中键入13,选择升级完整BootWare、扩展BootWare或者基本BootWare。此处以升级完整BootWare为例。在通过以太网口升级BootWare子菜单中键入<1>,终端显示如下信息:

Loading..............Done.

64245 bytes downloaded!

Updating Basic BootWare? [Y/N]

(7)      键入<Y>,升级基本BootWare,升级完成后,终端显示如下信息:

Updating Basic BootWare........Done.

Updating Extended BootWare? [Y/N]

(8)      键入<Y>,升级扩展BootWare,升级完成后,终端显示如下信息:

Updating Extended BootWare.........Done!

 

===================<BOOTWARE OPERATION ETHERNET SUB-MENU>===================

|<1> Update Full BootWare                                                  |

|<2> Update Extended BootWare                                              |

|<3> Update Basic BootWare                                                 |

|<4> Modify Ethernet Parameter                                             |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-4):

(9)      BootWare升级成功后,在通过以太网口升级BootWare子菜单中键入<0>,返回到BootWare操作子菜单,再键入<0>,返回到BootWare主菜单。

(10)   BootWare主菜单中键入<0>,重新启动设备。

37. 通过管理用以太网口利用FTP升级BootWare

(1)      PC上运行FTP Server 程序,并指定下载程序的文件路径,完成登录用户名、用户口令的设置。

(2)      PC上运行终端仿真程序,通过Console口登录到设备上,然后通过reboot命令重启设备,进入BootWare扩展段主菜单,有关BootWare扩展段主菜单的进入方式请参见D.4进入BootWare扩展段,系统出现提示“Enter your choice(0-9):”后,键入<7>,进入BootWare操作子菜单,菜单内容如下:

=========================<BootWare Operation Menu>==========================

|Note:the operating device is sda0                                        |

|<1> Backup Full BootWare                                                  |

|<2> Restore Full BootWare                                                 |

|<3> Update BootWare By Serial                                             |

|<4> Update BootWare By Ethernet                                           |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-4):

(3)      BootWare操作子菜单中,键入<4>,进入通过以太网口升级BootWare子菜单。终端显示如下:

===================<BOOTWARE OPERATION ETHERNET SUB-MENU>===================

|<1> Update Full BootWare                                                  |

|<2> Update Extended BootWare                                              |

|<3> Update Basic BootWare                                                 |

|<4> Modify Ethernet Parameter                                             |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-4):

(4)      在通过以太网口升级BootWare子菜单中键入<4>,设置以太网口的相关参数。

说明

在设置参数时,直接输入新的参数即可;不输入参数,直接回车则不做修改,保留原有参数。

 

终端显示如下:

==========================<ETHERNET PARAMETER SET>==========================

|Note:       '.' = Clear field.                                            |

|            '-' = Go to previous field.                                   |

|          Ctrl+D = Quit.                                                  |

============================================================================

Protocol (FTP or TFTP) :ftp

Load File Name         :main.btw

                       :

Target File Name       :main.btw

                       :

Server IP Address      :192.168.0.2

Local IP Address       :192.168.0.1

Subnet Mask            :255.255.255.0

Gateway IP Address     :0.0.0.0

FTP User Name          :admin

FTP User Password      :******

 

表14 设置以太网口参数显示信息描述表

显示信息

说明

'.' = Clear field

在菜单项中键入“.”表示清除当前输入

'-' = Go to previous field

在菜单项中键入“-”表示返回到前一个参数域

Ctrl+D = Quit

快捷键<Ctrl+D>表示退出参数设置界面

Protocol (FTP or TFTP)

选择通过FTP/TFTP升级BootWare

Load File Name

下载文件的名称,要与下载的文件名一致

Target File Name

下载到设备后的目标文件名,文件的后缀需要和下载文件的后缀保持一致

Server IP Address

FTP/TFTP服务器的IP地址

Local IP Address

设备IP地址

Subnet Mask

子网掩码

Gateway IP Address

网关IP地址,如果设备与下载文件所在PC不在同一个网段中,需要配置网关IP地址

FTP User Name

FTP用户名

FTP User Password

FTP下载密码

 

(5)      根据实际情况,设置完FTP协议相关参数后,系统再次进入通过以太网口升级BootWare子菜单:

===================<BOOTWARE OPERATION ETHERNET SUB-MENU>===================

|<1> Update Full BootWare                                                  |

|<2> Update Extended BootWare                                              |

|<3> Update Basic BootWare                                                 |

|<4> Modify Ethernet Parameter                                             |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-4):

(6)      根据所需升级的BootWare类型在以太网口子菜单中键入13,选择升级完整BootWare、扩展BootWare或者基本BootWare。此处以升级完整BootWare为例。在以太网口子菜单中键入<1>,终端显示如下信息:

Loading.......Done.

64245 bytes downloaded!

Updating Basic BootWare? [Y/N]

(7)      键入<Y>,升级基本BootWare,升级完成后,终端显示如下信息:

Updating Basic BootWare........Done.

Updating Extended BootWare? [Y/N]

(8)      键入<Y>,升级扩展BootWare,升级完成后,终端显示如下信息:

Updating Extended BootWare.........Done.

 

===================<BOOTWARE OPERATION ETHERNET SUB-MENU>===================

|<1> Update Full BootWare                                                  |

|<2> Update Extended BootWare                                              |

|<3> Update Basic BootWare                                                 |

|<4> Modify Ethernet Parameter                                             |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-4):

(9)      BootWare升级成功后,在通过以太网口升级BootWare子菜单中键入<0>,返回到BootWare操作子菜单,再键入<0>,返回到BootWare扩展段主菜单。

(10)   BootWare主菜单中键入<0>,重新启动设备。

C.5 软件升级失败的处理

升级失败后,系统会使用原来的版本运行。用户可以通过以下方式尝试解决软件升级失败问题。

(1)      请检查物理接口是否连接完好,请确保接口物理连接正确,并观察指示灯是否正常。

(2)      通过Console口登录设备时,请检查超级终端相关参数是否设置正确,如波特率、数据位等。

(3)      查看超级终端上的显示信息,请检查是否有输入错误等。可能出现的输入错误如下:

·              利用Xmodem协议下载时,如果选择了9600bps以外的波特率进行下载,没有及时修改超级终端的波特率。超级终端的波特率和Console口的波特率必须保持一致;

·              在使用TFTP协议进行软件升级时,输入的IP地址、文件名称或指定的TFTP Server的工作路径有误;

·              在使用FTP协议进行软件升级时,输入的IP地址、文件名称、指定的FTP Server的工作路径、FTP用户名或FTP密码有误。

(4)      请检查FTP Server或者TFTP Server等软件是否正常运行,相关设置是否正确。

(5)      请检查设备CF的剩余空间大小是否足够保存待下载的文件。

(6)      如果文件在加载结束后出现如下提示:Something is wrong with the file.请检查文件是否可用。

附录 D 进入BootWare菜单

D.1 BootWare菜单的快捷键

为便于用户对常用功能进行快捷操作,系统提供了一些快捷键供用户使用。只要用户按下某个快捷键,系统即可执行对应的BootWare操作。

表15 系统保留的快捷键

快捷键

BootWare中所在提示信息

对应功能

<Ctrl+D>

Press Ctrl+D to access BASIC-BOOTWARE MENU

设备启动时进入BootWare基本段

Ctrl+D = Quit

表示退出参数设置页面

<Ctrl+T>

Press Ctrl+T to start memory test

BootWare基本段键入时进行内存测试

<Ctrl+U>

Access BASIC ASSISTANT MENU

BootWare基本段键入时进入基本段辅助子菜单

<Ctrl+B>

access EXTENDED-BOOTWARE MENU

设备启动时进入BootWare扩展段

<Ctrl+C>

Please Start To Transfer File, Press <Ctrl+C> To Exit

停止并退出文件加载操作

Info: Press Ctrl+C to abort or return to EXTENDED-ASSISTANT MENU

中止或返回扩展段辅助子菜单

<Ctrl+F>

Ctrl+F: Format File System

BootWare扩展段键入时进行格式化当前操作的储存介质

<Ctrl+E>

Memory Test(press Ctrl+C to skip it,press Ctrl+E to ECHO INFO)

打印测试过程信息

<Ctrl+Z>

Ctrl+Z: Access EXTENDED ASSISTANT MENU

在扩展段键入时可以进入扩展段辅助子菜单

 

D.2 进入BootWare基本段

设备上电后,内存、串口和Sda0依次启动,当设备显示信息中出现“Press Ctrl+D to access BASIC-BOOTWARE MENU”时,键入<Ctrl+D>,系统将进入BootWare基本段菜单。

说明

出现“Press Ctrl+D to access BASIC-BOOTWARE MENU”的4秒钟之内,键入<Ctrl+D>,才能进入BootWare基本段

·       如果用户想进入基本段但没有及时键入<Ctrl+D>,请重新启动设备。

·       如果用户在4秒内没有键入<Ctrl+D>,系统将直接运行BootWare扩展段程序。

 

======================<BASIC-BOOTWARE MENU(Ver 1.19)>=======================

|<1> Modify Serial Interface Parameter                                     |

|<2> Update Extended BootWare                                              |

|<3> Update Full BootWare                                                  |

|<4> Boot Extended BootWare                                                |

|<5> Boot Backup Extended BootWare                                         |

|<0> Reboot                                                                |

============================================================================

Ctrl+U: Access BASIC ASSISTANT MENU

Enter your choice(0-5):

表16 BootWare基本段菜单项说明

菜单项

含义

说明

<1> Modify Serial Interface Parameter

修改串口参数

具体请参见D.2.1

<2> Update Extended BootWare

升级BootWare扩展段

具体请参见D.2.2

<3> Update Full BootWare

升级完整的BootWare,包括基本段、扩展段

具体请参见D.2.3

<4> Boot Extended BootWare

启动BootWare扩展段

具体请参见D.2.4

<5> Boot Backup Extended BootWare

启动备份的BootWare扩展段

具体请参见D.2.5

<0> Reboot

重启设备

-

Ctrl+U: Access BASIC ASSISTANT MENU

进入基本段辅助子菜单

具体请参见D.2.6

 

D.2.1 修改串口参数

BootWare基本段菜单项中选择<1>,回车确认后,可以根据需要设置串口波特率(设备上的串口就是Console口,默认波特率是9600bps)。

Enter your choice(0-5): 1

===============================<BAUDRATE SET>===============================

|Note:'*'indicates the current baudrate                                    |

|     Change The HyperTerminal's Baudrate Accordingly                      |

|---------------------------<Baudrate Available>---------------- ----------|

|<1> 9600(Default)*                                                        |

|<2> 19200                                                                 |

|<3> 38400                                                                 |

|<4> 57600                                                                 |

|<5> 115200                                                                |

|<0> Exit                                                                  |

============================================================================

Enter your choice(0-5):

D.2.2 升级BootWare扩展段

BootWare基本段菜单项中选择<2>,回车确认后,将仅升级BootWare扩展段。

Enter your choice(0-5): 2

Please Start To Transfer File, Press <Ctrl+C> To Exit.

Waiting ...CCC

D.2.3 升级完整的BootWare

BootWare基本段菜单项中选择<3>,回车确认后,将升级完整的BootWare

Enter your choice(0-5): 3

Please Start To Transfer File, Press <Ctrl+C> To Exit.

Waiting ...CCC

D.2.4 启动BootWare扩展段

BootWare基本段菜单项中选择<4>,回车确认后,设备将启动BootWare扩展段。

Enter your choice(0-5): 4

Booting Normal Extended BootWare.

The Extended BootWare is self-decompressing....Done.

 

****************************************************************************

*                                                                          *

*                   H3C SecPath BootWare, Version 1.05                     *

*                                                                          *

****************************************************************************

Copyright (c) 2004-2017 New H3C Technologies Co., Ltd.

 

Compiled Date       : Aug 31 2017

Memory Type         : DDR3 SDRAM

Memory Size         : 16384MB

Sda0 Size          : 8MB

sda0 Size           : 3728MB

CPLD Version        : 1.0

PCB Version         : Ver.B

 

 

BootWare Validating...

Press Ctrl+B to access EXTENDED-BOOTWARE MENU...

 

Loading the main image files...

Loading file sda0:/Main-CMW710-SYSTEM-XXX.bin. ......................

............................................................................

...........................Done.

Image file sda0:/Main-CMW710-BOOT-XXX.bin is self-decompressing......

.................................................Done.

System image is starting...

D.2.5 启动备份的BootWare扩展段

BootWare基本段菜单项中选择<5>,回车确认后,设备将启动备份的BootWare扩展段。BootWare的备份操作可以参见D.4.9BootWare操作子菜单

Enter your choice(0-5): 5

Booting Backup Extended BootWare.

The Extended BootWare is self-decompressing............................Done!

说明

密码恢复功能处于开启状态时,不支持此选项。关于CLI中密码恢复功能的具体配置,参见D.4.2配置密码恢复功能

 

D.2.6 进入基本段辅助子菜单

BootWare基本段菜单中,键入<Ctrl+U>,系统将进入BootWare基本段辅助子菜单。

===========================<BASIC-ASSISTANT MENU>===========================

|<1> RAM Test                                                              |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-1):

表17 BootWare基本段辅助子菜单说明

菜单项

说明

<1> RAM Test

内存测试

<0> Exit To Main Menu

返回BootWare基本段菜单

 

D.3 进行内存测试

当显示信息出现“Press Ctrl+T to start memory test”时,在4秒之内键入<Ctrl+T>,系统将进行内存测试。

说明

在执行内存测试前,请先咨询H3C技术支持人员,在其正确的指导下进行操作。

 

D.4 进入BootWare扩展段

D.4.1 BootWare扩展段主菜单

设备上电后,如果未选择进入基本段,则设备会直接运行BootWare扩展段程序,当显示信息出现“Press Ctrl+B to access EXTENDED-BOOTWARE MENU...”时,键入<Ctrl+B>进入BootWare扩展段程序。设备启动过程中,系统会给出提示信息如下:

System is starting...

Press Ctrl+D to access BASIC-BOOTWARE MENU...

Press Ctrl+T to start heavy memory test..

Booting Normal Extended BootWare

The Extended BootWare is self-decompressing....Done.

 

****************************************************************************

*                                                                          *

*                   H3C SecPath BootWare, Version 1.05                     *

*                                                                          *

****************************************************************************

Copyright (c) 2004-2017 New H3C Technologies Co., Ltd.

 

Compiled Date       : Aug 31 2017

Memory Type         : DDR3 SDRAM

Memory Size         : 16384MB

Sda0 Size          : 8MB

sda0 Size           : 3728MB

CPLD Version        : 1.0

PCB Version         : Ver.B

 

BootWare Validating...

Press Ctrl+B to access EXTENDED-BOOTWARE MENU...

 

Password recovery capability is enabled.

Note: The current operating device is sda0

Enter < Storage Device Operation > to select device.

说明

·       出现“Press Ctrl+B to access EXTENDED-BOOTWARE MENU...”的5秒钟之内,键入<Ctrl+B>,才能进入BootWare扩展段主菜单。

·       如果用户想进入扩展段但没有及时键入<Ctrl+B>,请重新启动设备。

·       如果用户在5秒内没有键入<Ctrl+B>,系统将直接进行设备的启动过程。

 

键入<Ctrl+B>系统进入BootWare扩展段主菜单。

==========================<EXTENDED-BOOTWARE MENU>==========================

|<1> Boot System                                                           |

|<2> Enter Serial SubMenu                                                  |

|<3> Enter Ethernet SubMenu                                                |

|<4> File Control                                                          |

|<5> Restore to Factory Default Configuration                              |

|<6> Skip Current System Configuration                                     |

|<7> BootWare Operation Menu                                               |

|<8> Skip Authentication for Console Login                                 |

|<9> Storage Device Operation                                              |

|<0> Reboot                                                                |

============================================================================

Ctrl+Z: Access EXTENDED ASSISTANT MENU

Ctrl+F: Format File System

Enter your choice(0-9):   

该菜单各选项含义如18所示:

表18 BootWare扩展段主菜单说明

菜单项

说明

·       Password recovery capability is enabled

·       Password recovery capability is disabled.

BootWare扩展段菜单首行信息,通过此信息可确认密码恢复功能所处的开启/关闭状态(扩展段主/子菜单中一些选项的配置与当前设备上是否开启密码恢复功能的配置有关,关于CLI中密码恢复功能的具体配置,参见D.4.2配置密码恢复功能):

·       Password recovery capability is enabled密码恢复功能处于开启状态可以选择跳过Console口认证密码,跳过配置文件选项。

·       Password recovery capability is disabled密码恢复功能处于关闭状态可以选择恢复出厂配置选项。

密码恢复功能对BootWare扩展段的具体影响,请参见D.4.2配置密码恢复功能

<1> Boot System

继续启动设备

<2> Enter Serial SubMenu

进入串口子菜单,详细描述请参见D.4.4

<3> Enter Ethernet SubMenu

进入以太网口子菜单(通过以太网口子菜单可以实现利用FTP/TFTP协议升级启动文件等操作),详细描述请参见D.4.5

<4> File Control

进入文件控制子菜单(通过文件控制子菜单可以实现显示文件、设置文件类型、删除文件等操作),详细描述请参见D.4.6

<5> Restore to Factory Default Configuration

恢复设备出厂配置(系统会恢复出厂设置并以空配置启动),详细描述请参见D.4.7

·       密码恢复功能处于开启状态时,不支持此选项

·       密码恢复功能处于关闭状态时,支持此选项

<6> Skip Current System Configuration

跳过当前配置文件,详细描述请参见D.4.8

·       密码恢复功能处于开启状态时,支持此选项

·       密码恢复功能处于关闭状态时,不支持此选项

<7> BootWare Operation Menu

进入BootWare操作子菜单(在BootWare操作子菜单中可以备份、升级和恢复BootWare),详细描述请参见D.4.9

<8> Skip Authentication for Console Login

跳过串口认证功能,详细描述请参见D.4.10

·       密码恢复功能处于开启状态时,支持此选项

·       密码恢复功能处于关闭状态时,不支持此选项

<9> Storage Device Operation

进入存储器操作子菜单(在存储器操作子菜单中可以对所用存储器件进行相关操作),详细描述请参见D.4.11

Ctrl+Z: Access EXTENDED ASSISTANT MENU

进入扩展段辅助子菜单, 详细描述请参见D.4.12

Ctrl+F: Format File System

格式化文件系统, 详细描述请参见D.4.13

<0> Reboot

重新启动设备

 

D.4.2 配置密码恢复功能

当用户忘记用户级别切换密码或者忘记Console口登录认证密码,会导致无法操作或登录设备。

在丢失密码的情况下,可通过如下操作进入BootWare扩展段菜单:

·              通过Console口连接设备、并对设备进行断电重启。

·              在设备启动过程中,根据提示按<Ctrl+B>进入BootWare扩展段菜单。

为了保证用户能够对设备进行正常登录、配置,用户可进入BootWare扩展段菜单,设置设备下次启动时采取以下方式进入CLI命令行:

·              当用户丢失Console口认证密码时,可以选择跳过Console口认证或者跳过配置文件选项来进入CLI命令行。

·              当用户忘记用户级别切换密码时,可以选择恢复设备的出厂配置或者跳过配置文件来进入CLI命令行。

密码恢复功能的开启/关闭会影响BootWare菜单选项:

·              当密码恢复功能处于开启状态可以选择跳过Console口认证,跳过配置文件;

·              当密码恢复功能处于关闭状态可以选择恢复出厂配置。

密码恢复功能的配置请参考19

表19 配置密码恢复功能

操作

命令

说明

进入系统视图

system-view

-

开启密码恢复功能

password-recovery enable

可选

缺省情况下,密码恢复功能处于开启状态

关闭密码恢复功能

undo password-recovery enable

 

注意

在使用配置密码恢复功能时,建议用户使用配套的启动文件和BootWare程序,以免出现版本不兼容问题。

 

D.4.3 启动应用程序

BootWare扩展段主菜单项中选择<1>,回车确认后,系统启动应用程序进入命令行界面。

Enter your choice(0-9): 1

Loading the main image files...

Loading file cfa0:/main-cmw710-system-XXX.bin.........................

............................................................................

.....................................................Done.

Loading file cfa0:/main-cmw710-boot-XXX.bin...........................

...................................Done.

 

Image file cfa0:/main-cmw710-boot-XXX.bin is self-decompressing.......

............................................................................

........Done.

System image is starting...

D.4.4 串口子菜单

BootWare扩展段主菜单中选择<2>,回车确认后,进入串口子菜单。

Enter your choice(0-9): 2

===========================<Enter Serial SubMenu>===========================

|Note:the operating device is sda0                                        |

|<1> Download Image  Program To SDRAM And Run                              |

|<2> Update Main Image File                                                |

|<3> Update Backup Image File                                              |

|<4> Download Files(*.*)                                                   |

|<5> Modify Serial Interface Parameter                                     |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-5):

该菜单各选项含义如20所示:

表20 串口子菜单说明

菜单项

说明

<1> Download Image Program To SDRAM And Run

加载启动文件到SDRAM并运行(关闭密码恢复功能后不支持该操作)

<2> Update Main Image File

升级主用启动文件(新加载的程序文件将自动被设置为Main属性,原带有Main属性的程序文件中的该属性将被取消)

<3> Update Backup Image File

升级备用启动文件(新加载的程序文件将自动被设置为backup属性,原带有backup属性的程序文件中的该属性将被取消)

<4> Download Files(*.*)

将文件服务器上文件下载到设备

<5> Modify Serial Interface Parameter

修改串口参数(设备串口的默认波特率是9600bps。用户修改了Console口波特率后,到下次重启时,又会重新恢复到默认波特率9600bps

<0> Exit To Main Menu

返回BootWare扩展段主菜单

 

D.4.5 以太网配置子菜单

BootWare扩展段主菜单中选择<3>,回车确认后,进入以太网配置子菜单。在此菜单中用户可以设置通过以太网口进行软件升级加载时采用文件传输协议(FTP/TFTP)进行文件升级、TFTP/FTP服务器的IP地址、本地IP地址、网关IP地址等内容。

Enter your choice(0-9):3

==========================<Enter Ethernet SubMenu>==========================

|Note:the operating device is sda0                                        |

|<1> Download Image Program To SDRAM And Run                               |

|<2> Update Main Image File                                                |

|<3> Update Backup Image File                                              |

|<4> Download Files(*.*)                                                   |

|<5> Modify Ethernet Parameter                                             |

|<0> Exit To Main Menu                                                     |

|<Ensure The Parameter Be Modified Before Downloading!>                    |

============================================================================

Enter your choice(0-5):  

该菜单各选项含义如21所示:

表21 以太网配置子菜单说明

菜单项

说明

<1> Download Image Program To SDRAM And Run

加载启动文件到SDRAM并运行(关闭密码恢复功能后不支持该操作)

<2> Update Main Image File

升级主用启动文件(新加载的程序文件将自动被设置为Main属性,原带有Main属性的程序文件中的该属性将被取消)

<3> Update Backup Image File

升级备份启动文件

<4> Download Files(*.*)

将文件服务器上文件下载到设备

<5> Modify Ethernet Parameter

修改以太网口参数(具体界面信息及含义,见下文)

<0> Exit To Main Menu

返回BootWare扩展段主菜单

 

若操作主控板文件下载,请选择<4>,回车确认后,进入以太网口参数修改界面。

Enter your choice(0-4):4

======================<ETHERNET PARAMETER SET>=============================

|Note:       '.' = Clear field.                                           |

|            '-' = Go to previous field.                                  |

|          Ctrl+D = Quit.                                                 |

===========================================================================

Protocol (FTP or TFTP) :ftp

Load File Name         :main.ipe

                       :

Target File Name       :main.ipe

                       :

Server IP Address      :192.168.0.2

Local IP Address       :192.168.0.1

Subnet Mask            :255.255.255.0

Gateway IP Address     :0.0.0.0

FTP User Name          :admin

FTP User Password      :******

表22 以太网口参数设置说明

显示

说明

'.' = Clear field

快捷键:“.”表示清除该项设置

'-' = Go to previous field

快捷键:“-”表示返回到上一个设置项

Ctrl+D = Quit

快捷键:<Ctrl+D>表示退出参数设置界面

Protocol (FTP or TFTP)

使用的传输协议,可以为FTP或者TFTP

Load File Name

下载文件名,要与下载的实际文件名一致

Target File Name

存储的目标文件名。缺省情况下与服务器端文件名一致

Server IP Address

TFTP/FTP服务器的IP地址(需要设置掩码时,请使用冒号“:”隔开,如:192.168.0.2:24

Local IP Address

本地IP地址,为TFTP/FTP客户端设置的IP地址

Subnet Mask

子网掩码

Gateway IP Address

网关IP地址,当与服务器不在同一网段时需要配置网关地址

FTP User Name

FTP用户名,传输协议为TFTP时,无此选项

FTP User Password

FTP用户密码,传输协议为TFTP时,无此选项

 

D.4.6 文件控制子菜单

BootWare扩展段主菜单中选择<4>,回车确认后,进入文件控制子菜单。在文件控制子菜单中,可以进行显示文件、设置文件类型、删除文件等操作。

Enter your choice(0-9):4

===============================<File CONTROL>===============================

|Note:the operating device is cfa0                                         |

|<1> Display All File(s)                                                   |

|<2> Set Image File type                                                   |

|<3> Set Bin File type                                                     |

|<4> Set Configuration File type                                           |

|<5> Delete File                                                           |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-5):

该菜单各选项含义如23所示:

表23 文件控制子菜单说明

菜单项

说明

<1> Display All File(s)

显示所有文件

<2> Set Image File type

设置启动文件类型

<3> Set Bin File type

设置 bin 启动文件类型

<4> Set Configuration File type

设置配置文件类型

<5> Delete File

删除文件

<0> Exit To Main Menu

返回BootWare扩展段主菜单

 

1. 显示所有文件

在文件控制子菜单下键入<1>,进入文件属性显示界面。

Enter your choice(0-5): 1

 

Display all file(s) in cfa0:

 'M' = MAIN      'B' = BACKUP      'N/A' = NOT ASSIGNED

============================================================================

|NO. Size(B)   Time                 Type   Name                            |

|1   956       Jan/21/2019 17:59:34 N/A    cfa0:/ifindex.dat               |

|2   24671     Mar/28/2018 09:08:56 N/A    cfa0:/wdydiudie.cfg             |

|3   735       Mar/28/2018 09:18:22 N/A    cfa0:/hostkey                   |

|4   116549    Oct/09/2017 13:51:02 N/A    cfa0:/lwb-t5k.cfg               |

|5   963       Mar/27/2018 15:24:12 N/A    cfa0:/license/history/deviceid_2|0180327152412.did             |

|6   965       Mar/27/2018 15:24:12 N/A    cfa0:/license/210235a1rsh164000006.did     |

|7   3237      Dec/25/2017 15:14:54 N/A    cfa0:/license/ngips2017122515235923325.ak   |

|8   3249      Apr/16/2018 16:40:28 N/A    cfa0:/license/ngips2018041616523608292.ak     |

|9  5331968   Aug/15/2017 10:30:04 N/A    cfa0:/.trash/main-cmw710-boot-XXX.bin      |

|10  2056192   Aug/12/2017 18:05:54 N/A    cfa0:/.trash/main-cmw710-devkit-XXX.bin   |

|11  103891968 Aug/15/2017 13:07:04 N/A    cfa0:/.trash/main-cmw710-system-XXX.bin_ |

|0   Exit                                                                   |

============================================================================

2. 设置启动文件类型

在文件控制子菜单下键入<2>,进入设置启动文件类型显示界面。

===============================<File CONTROL>===============================

|Note:the operating device is cfa0                                         |

|<1> Display All File(s)                                                   |

|<2> Set Image File type                                                   |

|<3> Set Bin File type                                                     |

|<4> Set Configuration File type                                           |

|<5> Delete File                                                           |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-5): 2

 

 'M' = MAIN      'B' = BACKUP      'N/A' = NOT ASSIGNED

============================================================================

|NO. Size(B)   Time                 Type   Name                            |

|1   123384832 Jan/21/2019 17:20:04 N/A    cfa0:/main.ipe             |

|0   Exit                                                                  |

============================================================================ 

输入文件的编号选择待设置的启动文件这里以选择编号为1的文件为例,键入数字1终端显示信息如下

Enter file No.:1

 

Modify the file attribute:

============================================================================

|<1>+Main                                                                  |

|<2>+Backup                                                                |

|<0> Exit                                                                  |

============================================================================

Enter your choice(0-2):

输入文件类型的编号选择待设置的类型这里设置为main属性为例,键入数字1终端显示信息如下

Enter your choice(0-2):1

This operation may take several minutes. Please wait....

The file is exist,will you overwrite it? [Y/N]Y

Image file main-cmw710-boot-XXX.bin is self-decompressing...

Saving file cfa0:/main-cmw710-boot-XXX.bin ........................

............................................................................

.................Done.

Image file main-cmw710-system-XXX.bin is self-decompressing...

Saving file cfa0:/main-cmw710-system-XXX.bin ......................

............................................................................

............................................................................

.....................................................................Done.

Set the file attribute success!

3. 设置bin启动文件类型

在文件控制子菜单下键入<3>,进入设置启动文件类型显示界面。

Enter your choice(0-5): 3

'M' = MAIN      'B' = BACKUP      'N/A' = NOT ASSIGNED

============================================================================

|NO. Size(B)   Time                 Type   Name                            |

|1  5331968   Aug/15/2017 10:30:04 N/A    cfa0:/.trash/main-cmw710-boot-XXX.bin    |

|2  103891968 Aug/15/2017 13:07:04 N/A    cfa0:/.trash/main-cmw710-system-XXX.bin  |

|3  2056192   Aug/12/2017 18:05:54 N/A    cfa0:/.trash/main-cmw710-devkit-XXX.bin   |

|0   Exit                                                                   |

============================================================================

Note:Select .bin files. One but only one boot image and system image must

be included.

Enter file No.(Allows multiple selection):1

Enter another file No.(0-Finish choice):2

Enter another file No.(0-Finish choice):0

You have selected:

cfa0:/main-cmw710-boot-XXX.bin

cfa0:/main-cmw710-system-XXX.bin

 

Modify the file attribute:

============================================================================

|<1>+Main                                                                  |

|<2>+Backup                                                                |

|<0> Exit                                                                  |

============================================================================

Enter your choice(0-2):1

This operation may take several minutes. Please wait....

Set the file attribute success!

4. 删除文件

在文件控制子菜单下键入<5>,进入文件删除界面。

Enter your choice(0-5): 5

 

Deleting the file in cfa0:

 'M' = MAIN      'B' = BACKUP      'N/A' = NOT ASSIGNED

============================================================================

|NO. Size(B)   Time                 Type   Name                            |

|1   956       Jan/21/2019 17:59:34 N/A    cfa0:/ifindex.dat               |

|2   24671     Mar/28/2018 09:08:56 N/A    cfa0:/wdydiudie.cfg             |

|3   735       Mar/28/2018 09:18:22 N/A    cfa0:/hostkey                   |

|4   116549    Oct/09/2017 13:51:02 N/A    cfa0:/lwb-t5k.cfg               |

|5   963       Mar/27/2018 15:24:12 N/A    cfa0:/license/history/deviceid_2|0180327152412.did             |

|6   965       Mar/27/2018 15:24:12 N/A    cfa0:/license/210235a1rsh164000006.did     |

|7   3237      Dec/25/2017 15:14:54 N/A    cfa0:/license/ngips2017122515235923325.ak   |

|8   3249      Apr/16/2018 16:40:28 N/A    cfa0:/license/ngips2018041616523608292.ak     |

|9  5331968   Aug/15/2017 10:30:04 N/A    cfa0:/.trash/main-cmw710-boot-XXX.bin      |

|10  2056192   Aug/12/2017 18:05:54 N/A    cfa0:/.trash/main-cmw710-devkit-XXX.bin   |

|11  103891968 Aug/15/2017 13:07:04 N/A    cfa0:/.trash/main-cmw710-system-XXX.bin_ |

|0   Exit                                                                   |

============================================================================

Enter file No.:  

输入文件编号选择待删除的文件这里以删除编号为2的文件为例,键入数字2终端显示信息如下

The file you selected is sda0:/test.cfg,Delete it? [Y/N]

键入<Y>,如果终端显示如下提示信息,则表明文件删除成功:

Deleting.....Done!

D.4.7 恢复出厂配置启动

说明

选择该选项并重启设备后,设备会先自动删除下次启动配置文件和备份启动配置文件,再以出厂配置启动:

·       开启密码恢复功能后不支持该操作。

·       关闭密码恢复功能后执行该操作,会删除设备存储介质中指定的下次启动配置文件和备份启动配置文件。为了设备的安全,建议关闭密码恢复功能,这样可以有效地防止非法用户获取启动配置文件。

 

(1)      密码恢复功能处于开启状态时

当设备密码恢复功能处于开启状态时,在BootWare扩展段主菜单中选择<5>、回车确认后,系统会提示需要关闭密码恢复功能才能恢复设备的出厂配置。

Enter your choice(0-9): 5

Password recovery capability is enabled. To perform this operation, first disable the password recovery capability using the undo password-recovery enable command in CLI.

(2)      密码恢复功能处于关闭状态时

当设备密码恢复功能处于关闭状态时,在BootWare扩展段主菜单中选择<5>、回车确认后,系统会恢复出厂设置并以空配置启动。

Enter your choice(0-9): 5

Because the password recovery capability is disabled, this operation can cause the configuration files to be deleted, and the system will start up with factory defaults. Are you sure to continue?[Y/N]Y

Setting...Done.

D.4.8 忽略系统配置文件

说明

关闭密码恢复功能后不支持该操作。

 

(1)      密码恢复功能处于开启状态时

当设备密码恢复功能处于开启状态时,在BootWare扩展段主菜单中选择<6>、回车确认后,设备下次加载主机软件时会忽略配置文件中的所有配置以出厂配置进行启动(该选项每次设置后仅生效一次)。

Enter your choice(0-9): 6

Flag Set Success.

(2)      密码恢复功能处于关闭状态时

当设备密码恢复功能处于关闭状态时,在BootWare扩展段主菜单中选择<6>、回车确认后,系统会提示需要开启密码恢复功能,才能设置下次启动时忽略配置文件中的所有配置。

Enter your choice(0-9): 6

Password recovery capability is disabled. To perform this operation, first enable the password recovery capability using the password-recovery enable command in CLI.

D.4.9 BootWare操作子菜单

BootWare扩展段主菜单中选择<7>,回车确认后,进入BootWare操作子菜单。

Enter your choice(0-9): 7

=========================<BootWare Operation Menu>==========================

|Note:the operating device is sda0                                        |

|<1> Backup Full BootWare                                                  |

|<2> Restore Full BootWare                                                 |

|<3> Update BootWare By Serial                                             |

|<4> Update BootWare By Ethernet                                           |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-4):

该菜单各选项含义如24所示:

表24 BootWare操作子菜单说明

菜单项

说明

<1> Backup Full BootWare

备份完整BootWare

<2> Restore Full BootWare

恢复完整BootWare

<3> Update BootWare By Serial

通过串口升级BootWare

<4> Update BootWare By Ethernet

通过以太网口升级BootWare

<0> Exit To Main Menu

返回BootWare扩展段主菜单

 

D.4.10 跳过console口认证

BootWare扩展段主菜单中选择<8>,回车确认后,系统将跳过Console口认证,选择该选项并重启设备后,设备将以下次启动配置文件启动,但会跳过Console口认证密码,即让配置的Console口认证密码在启动时不生效。

说明

·       关闭密码恢复功能后不支持该操作。

·       此操作仅生效一次,仅对通过console口登录的用户生效。

 

Enter your choice(0-9): 8

(1)      密码恢复功能处于开启状态时

当设备密码恢复功能处于开启状态时,在BootWare扩展段主菜单中选择<8>、回车确认后,系统将清除设备上用户级别切换的密码。

Enter your choice(0-9): 8

Clear Image Password Success!

(2)      密码恢复功能处于关闭状态时

当设备密码恢复功能处于关闭状态时,在BootWare扩展段主菜单中选择<8>、回车确认后,系统会提示需要开启密码恢复功能,才能清除设备上用户级别切换的密码。

Enter your choice(0-9): 8

Password recovery capability is disabled. To perform this operation, first enable the password recovery capability using the password-recovery enable command in CLI.

D.4.11 存储器操作子菜单

BootWare扩展段主菜单中选择<9>,回车确认后,进入存储器操作子菜单。

Enter your choice(0-9):9

==============================<DEVICE CONTROL>==============================

|<1> Display All Available Nonvolatile Storage Device(s)                   |

|<2> Set The Operating Device                                              |

|<3> Set The Default Boot Device                                           |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-3):

该菜单各选项含义如25所示:

表25 存储器操作子菜单说明

菜单项

说明

<1> Display All Available Nonvolatile Storage Device(s)

显示所有可用的非易失性存储器件

<2> Set The Operating Device

设置当前读写操作所用存储器件

<3> Set The Default Boot Device

设置默认启动存储器件

<0> Exit To Main Menu

返回BootWare主菜单

 

D.4.12 进入BootWare扩展段辅助子菜单

BootWare扩展段主菜单中,键入<Ctrl+Z>,系统将进入BootWare扩展段辅助子菜单。

==========================<EXTENDED ASSISTANT MENU>=========================

|<1> Display Memory                                                        |

|<2> Search Memory                                                         |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-2):

表26 扩展段辅助子菜单说明

菜单项

说明

<1> Display Memory

查看设备指定的内存信息

<2> Search Memory

可以搜索用户指定内容的内存信息

<0> Exit To Main Menu

返回BootWare主菜单

 

D.4.13 格式化文件系统

BootWare扩展段主菜单中,键入<Ctrl+F>,系统将对存储介质进行格式化。

Warning:All files on sda0 will be lost! Are you sure to format? [Y/N]

注意

格式化操作将导致存储介质上的所有文件丢失,并且不可恢复,请谨慎使用。

 


1. 任何从本网站下载的软件都是H3C公司受著作权保护的产品。

2. 使用软件必须受最终用户许可协议的条款的约束,该许可协议随软件附上或包含在软件中。

3. 除非最终用户首先同意许可协议的条款,否则不能安装任何附有或内含许可协议的软件。

4. 软件仅供最终用户根据许可协议的规定下载使用。

5. 最终用户在用下载软件进行升级及使用的过程中,应严格遵守操作指导书,对于未按指导书而引起的问题,责任由使用者自负。

6. 对于任何与许可协议条款不符的软件复制或再分发均被法律明确禁止,并可导致严重的民事及刑事处罚。

7. 所下载的软件版本仅限美国以外的地区使用。

新华三官网
联系我们