推荐两种方案:
1、管理平台方案:部署H3C SecManager安全管理平台,纳管所有防火墙后,平台侧导入离线规则库,新建定时批量升级任务,指定升级时间、目标设备即可自动执行,支持结果校验、失败重试。需提前放通防火墙与平台的NETCONF、SNMP管理端口。
2、脚本方案:内网搭建FTP/TFTP服务器存放离线规则包,用Python编写SSH/NETCONF批量脚本,定时执行升级命令:<FW> security-policy update archive ftp://用户名:密码@服务器IP/规则包文件名.bin,若升级IPS/AV等特征库替换对应命令关键字即可。
注意:升级操作前请备份所有设备配置及原有规则库。
暂无评论