.cfg 转成 AI-90 兼容格式,包括:
<H3C> tftp 192.168.x.x put startup.cfg
old_f1000.cfgold_f1000.cfg → 选择目标设备 F1000-AI-90 → 开始转换 → 生成 new_ai90.cfgH3Cnew_ai90.cfg 上传到 AI-90:<H3C> tftp 192.168.x.x get new_ai90.cfg
<H3C> startup saved-configuration new_ai90.cfg
<H3C> reboot
<H3C> save
<H3C> tftp 192.168.1.100 put startup.cfg
# 1. 上传配置
<H3C> tftp 192.168.1.100 get startup.cfg
# 2. 转换:对象策略 → 安全策略(核心命令)
<H3C> system-view
[H3C] security-policy switch-from object-policy startup.cfg startup_ai90.cfg
# 3. 指定启动配置并重启
[H3C] startup saved-configuration startup_ai90.cfg
[H3C] reboot
startup.cfg:上传的老配置startup_ai90.cfg:转换后新配置old.cfgold.cfg → 点击 「配置转换」 → 自动转成安全策略 → 应用并重启G1/0/1,AI-90 是 G1/0/1(一致,不用改)Trust/Untrust/DMZ 新设备完全兼容security-policy switch-from 或工具转换save 保存,不能用临时配置可以web界面导出导入吗
可以web界面导出导入吗
display current-configuration,将配置完整复制并保存为文本文件(如 old_fw.cfg)。# 开头的注释行以及 display 命令产生的无关输出,只保留实际生效的配置命令。Ethernet,新款可能是 GigabitEthernet 或 Ten-GigabitEthernet)。display interface brief 确认实际接口编号,然后使用文本编辑器的“批量替换”功能,将老配置中的接口名统一替换为新设备的接口名。security-policy ip)。如果老款设备使用的是非常早期的包过滤(packet-filter)配置,需要手动转换为 V7 的安全策略格式(定义源/目的安全域、源/目的地址对象、服务对象,最后应用在策略规则中)。nat outbound 的调用方式)。建议在新设备上先手动配通一条最简单的出方向 NAT,对比生成的配置语法,再批量修改老配置。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果贵司没商务的话,打400也行。一般来说商务渠道找供应商效率最高