• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F1060在IRF下如何升级保证业务连续性,还版本兼容性问题

2026-06-06提问
  • 1关注
  • 0收藏,178浏览
粉丝:0人 关注:1人

问题描述:

设备型号:F1060 当前版本:CMW710-R9345P2416 堆叠模式:IRF 目标版本:CMW710-R9660P58 问题一:IRF下如何通过命令行进行升级 问题二:跨版本升级是否存在风险?它们能否兼容 请给出相关的指导手册,谢谢!

3 个回答
粉丝:1人 关注:0人

跨版本升级可以查看软件说明书上是否有限制
堆叠升级可以参考一下这个链接:
https://zhiliao.h3c.com/Theme/details/151004

粉丝:22人 关注:1人

针对您关于 H3C F1060 防火墙在 IRF(堆叠)模式下进行跨大版本升级的需求,以下是详细的解答与操作指导:

一、 跨版本兼容性与风险评估

从您当前的 CMW710-R9345P24 跨越到目标版本 CMW710-R9660P58 属于跨大版本升级
  • 兼容性说明:虽然同为 CMW710 平台,但跨度较大。通常情况下,系统支持直接指定新版本并重启升级,但在极少数情况下可能存在配置文件不向下兼容的风险。
  • 业务风险:IRF 模式下的整机升级必然会导致设备重启,从而引起业务中断。为了最大程度保证业务连续性,强烈建议您在业务空闲期(如凌晨)申请停机窗口进行操作。

二、 升级前核心准备(必做)

在执行任何升级命令之前,请务必做好以下安全备份工作:
1save force # 保存当前配置 2backup startup-configuration to flash:/backup.cfg # 备份配置文件 3dir # 检查 Flash 剩余空间是否大于 200M,确保能容纳升级包

三、 命令行升级步骤(IRF 模式)

假设您已经通过 FTP/TFTP/USB 等方式将完整的 .ipe 升级包上传至设备的 flash:/ 根目录下,请按照以下步骤操作:

1. 校验升级包完整性

为防止传输过程中文件损坏导致升级失败,请先执行校验命令:
1display version software-update package flash:/您的升级包名称.ipe

2. 指定启动软件包并重启(IRF 整体升级)

在 IRF 模式下,如果您希望所有成员设备统一升级到新版本,可以使用带 all 参数的命令来一次性指定所有成员下次启动的软件包,然后触发重启:
1boot-loader file flash:/您的升级包名称.ipe main all 2reboot
(注:如果网络允许较长时间的业务中断,直接采用上述整机重启的方式是最简单直接的)

四、 高级探讨:如何缩短业务中断时间?

如果您对业务中断时间有严格要求,无法接受整机同时重启,可以考虑拆堆叠方式进行滚动升级。具体思路如下:
  1. 使用 boot-loader file xxx.ipe main all 为所有成员指定好新版本。
  2. 断开备机(Standby)的所有业务线路(包括 IRF 链路和 MAD 检测线),使业务流量全部集中在主机(Master)。
  3. 重启备机完成升级。
  4. 备机重启恢复后,断开主机的业务线路,同时将备机的业务线路接回(或通过 undo shutdown 恢复),让业务切换到已升级的备机上。
  5. 最后重启主机完成升级,待主机正常后恢复所有物理连线。
    (⚠️ 注意:此操作涉及复杂的物理连线变更或接口状态切换,对现场实施人员的技术要求极高,需严格评估风险)

五、 升级后验证

设备重启完成后,请使用以下命令确认升级结果:

1display version # 确认 BootROM 及 System 版本号已更新为目标版本 2display irf # 确认 IRF 堆叠拓扑正常,主备角色正确,链路均为 UP

粉丝:16人 关注:2人

一、版本兼容性(先回答你最关心的风险)
当前:CMW710‑R9345P2416(V7 早期安全策略版本)
目标:CMW710‑R9660P58(V7 年度稳定版)
1)能不能直接升?
可以直接升级,不需要过渡版本,同属 Comware V7 平台,F1060 在该版本配套表内。
R9345 → R9660 属于跨 R 版本大升级,不是小补丁,但官方支持直升。
2)主要风险(必须重视)
配置兼容性变更
R9345 是对象策略,R9660 是安全策略,升级会自动转换,但个别老命令 / 特性会被废弃。
升级前必须备份配置,并准备回滚方案。
IRF 分裂 / 合并风险
主备版本不一致时,IRF 会禁止合并;升级过程中要严格控制分裂→升级→合并顺序。
Flash 空间不足
F1060 Flash 约 512MB,.ipe 解压后占空间大,必须先清空间。
3)兼容性结论
✅ 同平台、同型号,支持直接升级
⚠️ 对象策略→安全策略自动转换,有小概率策略异常
⚠️ IRF 必须按顺序升级,不可同时重启两台
二、IRF 下命令行升级(保证业务连续性,推荐 “主备分批升级”)
环境:F1060 两台 IRF,slot1 = 主(优先级高),slot2 = 备;业务跑在主设备;目标:业务尽量不断,最长中断≈30s。
0)升级前准备(必做)
bash
运行
# 1. 备份配置(本地+远程)
save
tftp x.x.x.x put startup.cfg F1060_IRF_R9345.cfg

# 2. 查看空间、版本、IRF状态
dir
display version
display irf
display system stable state # 必须 Stable 才能升级

# 3. 上传 R9660P58.ipe 到主设备 flash(TFTP/FTP)
tftp x.x.x.x get F1060FW-CMW710-R9660P58.ipe

# 4. 复制到备设备 flash(IRF 内可直接拷贝)
copy flash:/F1060FW-CMW710-R9660P58.ipe slot2#flash:/
1)升级备机(slot2,先升不影响业务)
bash
运行
# 1. 指定备机下次启动为新版本(主用)
boot-loader file flash:/F1060FW-CMW710-R9660P58.ipe slot2 main

# 2. 查看启动文件是否正确
display boot-loader

# 3. 重启备机(业务仍在主机,无中断)
reboot slot2
等待 5–8 分钟,备机重启完成,版本变为 R9660P58,但暂时不加入 IRF(避免主备版本不一致冲突)。
2)切换业务到备机、升级主机(slot1)
bash
运行
# 1. 手工切换业务到备机(IRF+双机热备环境)
# 示例:安全策略/会话切换,根据实际冗余配置执行
security-policy switchover

# 2. 确认业务已跑在 slot2,shutdown 主机业务口(防止回切)
interface range GigabitEthernet 1/0/1 to 1/0/24
shutdown

# 3. 指定主机下次启动为新版本
boot-loader file flash:/F1060FW-CMW710-R9660P58.ipe slot1 main

# 4. 重启主机
reboot slot1
主机重启 5–8 分钟,版本升级完成。
3)恢复 IRF、业务切回(可选)
bash
运行
# 1. 主机启动后,undo shutdown 业务口
interface range GigabitEthernet 1/0/1 to 1/0/24
undo shutdown

# 2. 恢复 IRF 链路(插回堆叠线),设备自动合并
# 3. 检查 IRF 状态、版本一致
display irf
display version

# 4. (可选)业务切回主机
security-policy switchover
三、关键注意事项(避坑)
禁止主备同时重启:必须分批,否则 IRF 分裂后无法合并,业务中断。
MAD 配置:升级前保留 BFD MAD,防止分裂后双主冲突。
策略转换:升级后检查安全策略、NAT、VPN、SSL 解密是否正常,重点看应用识别与老策略是否失效。
回滚方案:升级前将原版本设为备用启动,异常时可一键回滚:
bash
运行
boot-loader file flash:/旧版本.ipe slot1 backup
boot-loader file flash:/旧版本.ipe slot2 backup
四、官方指导手册链接(你要的文档)
软件升级配置(V7 通用)
https://www.h3c.com/cn/d_201907/1217162_30005_0.htm
ISSU 平滑升级(含 IRF)
https://www.h3c.com/cn/d_202406/2203104_30005_0.htm
F1060 版本配套表(确认 R9660P58 支持 F1060)
https://www.h3c.com/cn/d_202412/2310293_30005_0.htm
五、总结
✅ R9345P2416 → R9660P58 可直接升级,同平台兼容
✅ IRF 分批升级(备→主),业务中断≤30s
⚠️ 对象策略→安全策略自动转换,升级后务必核对策略
⚠️ 空间清理、备份配置、回滚方案缺一不可

感谢老师的细致讲解,目前我还有如下问题需请教,恳请老师耐心解答: 问题1:我下载下来的包的名字为SECPATH1020F_1080F-CMW710-R9660P58_IPE.zip,是不是需要先解压缩后再把SECPATH1020F_1080F-CMW710-R9660P58.ipe上传到设备里,此包应该是支持1060吧 问题2:备设备的boot-loader设置完成后,在重启备设备前是否需要关闭MAD、关闭备机的业务口、关闭IRF堆叠线? 问题3:# 1. 手工切换业务到备机(IRF+双机热备环境) 这里能否细化,因为前面重启备机后又没有加入到IRF里,这里如何进行切换 # 示例:安全策略/会话切换,根据实际冗余配置执行 security-policy switchover

zhiliao_wrEVB8 发表时间:2026-06-07 更多>>

# 3. 重启备机(业务仍在主机,无中断) reboot slot2 等待 5–8 分钟,备机重启完成,版本变为 R9660P58,但暂时不加入 IRF(避免主备版本不一致冲突)。 2)切换业务到备机、升级主机(slot1) bash 运行 # 1. 手工切换业务到备机(IRF+双机热备环境) # 示例:安全策略/会话切换,根据实际冗余配置执行 security-policy switchover # 2. 确认业务已跑在 slot2,shutdown 主机业务口(防止回切) interface range GigabitEthernet 1/0/1 to 1/0/24 shutdown # 3. 指定主机下次启动为新版本 boot-loader file flash:/F1060FW-CMW710-R9660P58.ipe slot1 main 请问在重启备机前用不用关闭MAD,关闭备机的业务端口

zhiliao_wrEVB8 发表时间:2026-06-07

感谢老师的细致讲解,目前我还有如下问题需请教,恳请老师耐心解答: 问题1:我下载下来的包的名字为SECPATH1020F_1080F-CMW710-R9660P58_IPE.zip,是不是需要先解压缩后再把SECPATH1020F_1080F-CMW710-R9660P58.ipe上传到设备里,此包应该是支持1060吧 问题2:备设备的boot-loader设置完成后,在重启备设备前是否需要关闭MAD、关闭备机的业务口、关闭IRF堆叠线? 问题3:# 1. 手工切换业务到备机(IRF+双机热备环境) 这里能否细化,因为前面重启备机后又没有加入到IRF里,这里如何进行切换 # 示例:安全策略/会话切换,根据实际冗余配置执行 security-policy switchover

zhiliao_wrEVB8 发表时间:2026-06-07

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明