• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙新版本问题查询

3天前提问
  • 0关注
  • 0收藏,80浏览
粉丝:0人 关注:0人

问题描述:

目前的三款设备 F1090 F5010 SecBlade FW Enhanced Module 都是版本9660P51 老界面了,能否更新版本到新界面支持 CLI 和安全策略对象地区?

4 个回答
粉丝:10人 关注:2人

你提到的 F1090、F5010 和 SecBlade FW 刀片防火墙,从 R9660P51 版本升级到支持 CLI 和安全策略对象地区的新版本,是完全可行的。

新旧版本最直观的区别就是 Web 界面,但更核心的变化是安全策略体系的升级:新版本采用更灵活的“安全策略”,并引入了基于地理位置的访问控制,这也是你看到别人用 source-location 命令的由来

为了帮助你顺利升级,我把关键信息整理如下。

📋 升级条件自查表

在开始升级前,请先根据下表的指引,确认你的设备符合升级条件:

检查项要求与说明参考依据
目标版本要求目标版本的内部分支号必须 ≥ 71。例如,R9671P10 中的 71 即代表其支持新特性。
设备硬件支持你的 F1090、F5010 和 SecBlade FW 刀片设备性能充足,完全支持运行新版本。请放心。
升级路径限制因版本跨度较大(P51 → P7x),不支持不中断业务升级(ISSU),必须中断业务进行升级。
浏览器要求Chrome 40及以上、Firefox 19及以上、Internet Explorer 10及以上。

🚀 分阶段操作指南

第一阶段:升级前的准备工作

  1. 备份当前配置
    这是最重要的一步。在升级前,请务必备份设备当前的配置文件(如 startup.cfg),以便在新版本出现问题时可以快速回退。

  2. 获取新版本软件
    访问 H3C 官网的软件下载中心,根据你的设备型号(F1090, F5010 等)下载分支号(bb 字段)大于或等于 71 的版本。例如 R9671P10。下载账号通常为 yx800,密码 01230123

  3. 评估业务影响
    由于 不支持ISSU,升级过程必然伴随业务中断。请务必安排业务窗口,并通知相关方。

第二阶段:执行系统升级

  1. 上传并安装新版本
    通过 FTP/TFTP 等方式将新版本软件上传至设备,并设置为下次启动的软件包。

  2. 重启设备
    执行 reboot 命令重启设备,完成新系统的加载。

第三阶段:迁移配置(核心步骤)

新系统启动后,你的旧配置文件中的域间策略和对象策略无法直接在新Web界面中查看和管理。需要通过一条专用命令,将其转换为安全策略

  1. 转换配置文件
    在设备上执行以下命令,将旧配置 startup.cfg 转换为包含安全策略的新配置文件 security.cfg

    bash
    [H3C] security-policy switch-from object-policy startup.cfg security.cfg
  2. 重启使配置生效
    转换完成后,系统会提示你重启。确认后,设备将使用新的 security.cfg 配置文件启动。

  3. 登录验证
    升级并重启后,使用新版本支持的浏览器(Chrome 40+等)登录设备,你将看到全新的Web界面。

    • 查看安全策略:导航至 “策略” > “安全策略”,你可以在此处看到所有转换后的规则,并进行管理

    • 配置地区对象:在 “对象” > “地区” 中,可以查看或创建地理对象,然后在安全策略中引用,实现基于国家/地区的访问控制

💡 升级后重点提醒

  • 新老策略不混用:升级后,请在Web界面上统一使用“安全策略”进行管理。虽然命令行仍可配置老式的域间策略(zone-pair),但在Web界面不可见,且可能导致管理混乱,官方也不推荐混用

  • 地区识别库:要使用“地区”功能,除了系统版本支持外,还需确保地区识别库已正确安装并更新到最新版本。

暂无评论

粉丝:116人 关注:11人

升级下看看吧

暂无评论

粉丝:16人 关注:1人

你提到的F1090、F5010和SecBlade FW Enhanced Module这三款设备,都可以通过软件升级支持新的Web管理界面和基于地理位置的“安全策略对象”。

升级到特定版本后,界面和操作方式会有较大变化,由传统的“域间策略”变为更直观的“安全策略”。升级前务必做好配置备份和充分的测试验证。以下是升级目标版本的对照表:

设备型号典型软件分支支持"安全策略"的版本要求支持"地区对象"的版本要求
F1090 / F5010R9660一般从 D022 分支开始B64D071 及以后分支
SecBlade FW EnhancedR8528 / R8560一般从 D022 分支开始B64D071 及以后分支


 升级后新旧功能差异速览

升级后,最核心的变化在于策略配置。为了方便你快速适应,下表对比了新旧机制的差异:

功能特性升级前 (旧版本)升级后 (新版本)
核心策略域间策略 (Object-policy/Zone-pair)安全策略 (Security-policy),逻辑更统一
Web界面传统界面现代Web界面,支持“安全策略”和“地区”对象
地区对象不支持支持,可在策略中根据国家/地区进行流量控制


 如何确认你当前的版本信息

在进行任何升级操作前,你需要先准确了解设备当前的版本情况。

  1. 查看基础版本号:首先,登录设备命令行,执行display version命令,可以查看到类似“Version 7.1.064, Release 9660P51”这样的基础版本信息。

  2. 查看内部版本号 (关键步骤):由于界面与功能的变化和内部版本号密切相关,你还需要进入probe视图,执行display system internal version命令,才能看到决定性的内部版本号。


 升级准备与注意事项

在开始升级前,请务必做好以下准备:

  • 备份配置:将当前运行的配置文件导出并保存到安全的地方,以防万一。

  • 规划时间窗口:软件升级需要重启设备,会导致业务中断。请提前申请业务变更窗口,避免对生产环境造成影响。

  • 制定回退计划:确保保存了当前的软件版本和配置文件,一旦升级出现问题,可以快速回退到之前的状态。

  • 寻求官方支持:鉴于你当前的版本(R9660P51)较老,可能涉及较大跨度的版本升级,过程和注意事项会比较复杂。升级过程中如果遇到技术难题或不确定因素,可以随时联系H3C官方技术支持获取帮助。

暂无评论

粉丝:0人 关注:0人

高版本软件的运行和设备硬件有关系的,硬件能支持,就应该可以升级

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明