• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

SR 8806-X-S + 防火墙双主控板、一个业务板、一个板载防火墙如何进行升级和可升级版本号

2小时前提问
  • 0关注
  • 0收藏,28浏览
粉丝:0人 关注:0人

问题描述:

SR 8806-X-S + 防火墙双主控板、一个业务板、一个板载防火墙进行升级步骤和可升级版本号

主控板和板载  防火墙登录后使用dis ver查看信息如下:

<E21E20-42U-BR.SR8806XS>dis ver

<E21E20-42U-BR.SR8806XS>dis version

H3C Comware Software, Version 7.1.075, Release 8261P29

Copyright (c) 2004-2022 New H3C Technologies Co., Ltd. All rights reserved.

H3C SR8806-X-S uptime is 0 weeks, 0 days, 4 hours, 4 minutes

Last reboot reason : Cold reboot

 

Boot image: flash:/SR8800FS-CMW710-BOOT-R8261P29.bin

Boot image version: 7.1.075, Release 8261P29

  Compiled Jul 22 2022 11:00:00

System image: flash:/SR8800FS-CMW710-SYSTEM-R8261P29.bin

System image version: 7.1.075, Release 8261P29

  Compiled Jul 22 2022 11:00:00

Feature image(s) list:

  flash:/SR8800FS-CMW710-DEVKIT-R8261P29.bin, version: 7.1.075

    Compiled Jul 22 2022 11:00:00

 

 

MPU(M) Chassis 2 Slot 0:

Uptime is 0 weeks,0 days,4 hours,4 minutes

BOARD TYPE:         SR07SRPUA1

DRAM:               4096M bytes

FLASH:              500M bytes

NVRAM:              1M bytes

PCB 1 Version:      VER.A

Bootware Version:   151

CPLD 1 Version:     001

CPLD 2 Version:     001

Reboot Cause  :     ColdReboot

 Number of Exist Subcards: 0

 

 

MPU(S) Chassis 2 Slot 1:

Uptime is 0 weeks,0 days,4 hours,4 minutes

BOARD TYPE:         SR07SRPUA1

DRAM:               4096M bytes

FLASH:              500M bytes

NVRAM:              1M bytes

PCB 1 Version:      VER.A

Bootware Version:   151

CPLD 1 Version:     001

CPLD 2 Version:     001

Reboot Cause  :     ColdReboot

 Number of Exist Subcards: 0

 

 

LPU Chassis 2 Slot 2:

Uptime is 0 weeks,0 days,1 hour,33 minutes

BOARD TYPE:         SPC-XLP2XP4LC

DRAM:               4096M bytes

PCB 1 Version:      VER.A

Bootware Version:   124

CPLD 1 Version:     002

Reboot Cause  :     WarmReboot

 Number of Exist Subcards: 0

 

 

LPU Chassis 2 Slot 3:

Uptime is 0 weeks,0 days,3 hours,52 minutes

BOARD TYPE:         SPC-XP12LC

DRAM:               4096M bytes

PCB 1 Version:      VER.A

Bootware Version:   124

CPLD 1 Version:     001

Reboot Cause  :     ColdReboot

 Number of Exist Subcards: 0

 

 

LPU Chassis 2 Slot 7:

Uptime is 0 weeks,0 days,3 hours,51 minutes

BOARD TYPE:         LSU3FWCEA0

DRAM:               1024M bytes

FLASH:              0M bytes

NVRAM:              0K bytes

PCB 1 Version:      VER.B

PCB 2 Version:      VER.A

Bootware Version:   518

CPLD 1 Version:     002

Reboot Cause  :     ColdReboot

 Number of Exist Subcards: 0

 

<E21E20-42U-BR.SR8806XS>

<E21E20-42U-SecBladeFW>dis ver

<E21E20-42U-SecBladeFW>dis version

H3C Comware Software, Version 7.1.064, Release 8241P2417

Copyright (c) 2004-2021 New H3C Technologies Co., Ltd. All rights reserved.

H3C SecBlade III FW Enhanced Module uptime is 0 weeks, 0 days, 3 hours, 48 minutes

Last reboot reason: IRF Merge reboot

 

Boot image: cfa0:/blade3fw-cmw710-boot-R8241P2417.bin

Boot image version: 7.1.064, Release 8241P2417

  Compiled Oct 14 2021 14:00:00

System image: cfa0:/blade3fw-cmw710-system-R8241P2417.bin

System image version: 7.1.064, Release 8241P2417

  Compiled Oct 14 2021 14:00:00

 

SLOT 2

Uptime is 0 weeks, 0 days, 3 hours, 48 minutes

CPU type: Multi-core CPU

DDR3 SDRAM Memory      16382M bytes

CF0 Card         4002M bytes 

Board PCB        Version:Ver.A

CF SubCard PCB   Version:Ver.C

CPLD_A           Version:  2.0

CPLD_B           Version:  4.0

CPLD_C           Version:  1.0

Release          Version:SecBlade III FW Enhanced Module-8241P2417

Basic  BootWare  Version: 2.06

Extend BootWare  Version: 2.06

[SubSlot 0]2GE+4XGE  (Hardware)Ver.A, (Driver)1.0, (Cpld)4.0

 

Error reading data on serial port:

  Access is denied.

 

3 个回答
粉丝:31人 关注:1人

根据你提供的信息,这台SR8806-X-S的升级需要主控板(SR8800FS)和防火墙业务板(LSU3FWCEA0)分别独立进行。防火墙业务板(LSU3FWCEA0)作为OAP(Open Application Platform,开放应用平台)模块,其软件版本与主控板系统相互独立,不能随主控板一同升级。


 升级前的准备

在进行任何升级操作前,请务必完成以下准备,这是保障升级成功和业务安全的关键

  • 明确升级目标:确定本次升级的目标版本。主控板和防火墙业务板的目标版本需要分别确认。

  • 备份当前配置:务必备份主控板和防火墙业务板的当前配置

  • 备份当前软件:将当前主控板和防火墙业务板正在运行的.bin文件也备份到本地,以便在升级失败时回退

  • 记录设备状态:通过display interface briefdisplay ip routing-table等命令,记录下升级前的关键业务状态

  • 准备目标版本软件:从H3C官网下载对应型号和目标版本的正确软件包

  • 选择升级窗口:升级通常需要重启设备,请务必选择业务低峰期进行操作


 步骤一:升级主控板

根据你提供的display version信息,主控板当前运行的是SR8800FS-CMW710-R8261P29

  1. 确认目标版本与升级路径

    • 查阅版本说明书:这是最关键的一步。从H3C官网下载你计划升级到的目标版本的软件包,解压后务必首先阅读其中的《版本说明书》。重点关注“版本升级注意事项”和“硬件及板卡适配列表”。

    • 确认主控板支持:你的主控板型号是SR07SRPUA1。根据H3C的版本注意事项,H1主控板不支持升级到R82XX及以上版本。你需要核对《版本说明书》或联系技术支持,确认你的SR07SRPUA1主控板是否在目标版本的支持列表中。

    • 确认升级路径:通常情况下,如果目标版本与当前版本同属一个大版本(如R82XX),可以尝试直接升级。但一切以《版本说明书》的要求为准,其中会明确说明是否需要先升级到某个中间过渡版本

  2. 上传并指定启动文件

    • 将目标版本的IPE文件(例如SR8800FS-CMW710-RXXXXPXX.ipe)上传到主控板的Flash中。

    • 在用户视图下执行以下命令,为所有主控板指定下次启动的IPE文件:

      text
      <H3C> boot-loader file flash:/SR8800FS-CMW710-RXXXXPXX.ipe all main
    • 执行display boot-loader命令,确认启动文件已正确设置。

  3. 保存配置并重启

    • 执行save命令保存配置。

    • 执行reboot命令重启设备。对于双主控板设备,可以执行reboot chassis 2 slot 0reboot chassis 2 slot 1分别重启主用和备用主控板,以实现平滑升级。


 步骤二:升级防火墙业务板(LSU3FWCEA0)

防火墙业务板(LSU3FWCEA0)是一个独立的OAP模块,需要单独升级。你提供的信息显示它当前运行的是blade3fw-cmw710-R8241P2417

  1. 登录防火墙业务板

    • 在主控板上,通过以下命令登录到防火墙业务板的操作系统:

      text
      <H3C> oap connect slot 7

      成功后会进入防火墙业务板的命令行界面(提示符会变为类似<E21E20-42U-SecBladeFW>)。

  2. 上传目标版本软件

    • 在防火墙业务板的命令行界面,将目标版本的Boot和System镜像文件(例如blade3fw-cmw710-boot-RXXXXPXX.binblade3fw-cmw710-system-RXXXXPXX.bin)上传到其存储介质(通常是cfa0:/)中。

  3. 指定下次启动文件

    • 在防火墙业务板的系统视图下,执行以下命令指定Boot和System镜像:

      text
      [H3C] boot-loader file boot cfa0:/blade3fw-cmw710-boot-RXXXXPXX.bin system cfa0:/blade3fw-cmw710-system-RXXXXPXX.bin slot 2 main

      注意:这里的slot 2是防火墙业务板在OAP系统中的槽位号,根据你display version的输出,它可能显示为SLOT 2

  4. 重启防火墙业务板

    • 执行reboot命令重启防火墙业务板。此操作只影响该业务板,不会导致主控板重启。

    • 重启完成后,再次登录并执行display version确认版本已更新。


 可升级版本号说明

  • 主控板 (SR8800FS):你当前的版本是R8261P29,属于R82XX分支。对于SR8806-X-S,其版本文件为SR8800FS.ipe。可升级的目标版本通常是同分支的更高版本(如R8261PXX)或官方指定的下一个稳定分支版本。

  • 防火墙业务板 (LSU3FWCEA0):你当前的版本是R8241P2417。该业务板支持ISSU(不中断业务升级)方式,但操作更为复杂。在升级前,务必查阅对应目标版本的《版本说明书》,确认具体的版本号要求和升级路径。

暂无评论

粉丝:15人 关注:9人

一、可升级版本(零段推荐)
推荐零段稳定版本:Release 8261P35(Comware V7 7.1.075分支,适配SR8806-X-S双主控、业务板、板载防火墙,为当前8261系列最新补丁稳定版,兼容性已验证)。
下载路径:H3C官网→支持→软件下载→路由器→SR8800-X-S系列→SR8806-X-S→对应版本包。
二、升级步骤(ISSU平滑升级,业务零中断)
1. 前置准备
备份配置:save 确认保存,再用tftp 192.168.1.1 put startup.cfg备份到服务器。
上传版本包:将.ipe格式整包上传到主主控flash,dir校验文件大小一致。
检查主控/板卡状态:display device确认所有板卡状态为Normal,双主控主备状态正常。
2. 平滑升级操作
执行ISSU一键升级命令(自动同步主备主控、业务板、板载防火墙):

issu load file flash:/SR8800-X-S-CMW710-R8261P35.ipe all

系统提示是否继续时输入Y,等待版本校验、同步完成。
3. 切换运行新版本
同步完成后执行:

issu run switchover

主备主控自动倒换,所有板卡平滑加载新版本,业务不中断。
4. 确认升级结果
升级完成后执行:

display version
display device
display issu state

确认所有板卡版本一致、运行正常,最后执行issu commit提交升级(防止回退)。
注意事项
禁止断电,升级前确保电源稳定;
板载防火墙随整机版本同步升级,无需单独操作。

暂无评论

粉丝:33人 关注:2人

SR8806‑X‑S(SR07SRPUA1 双主控)+ LSU3FWCEA0 板载防火墙 SecBlade III FW 升级方案

当前版本信息

  • SR8806‑X‑S 主机:R8261P29(7.1.075 Release8261P29)
  • 板载防火墙 LSU3FWCEA0:R8241P2417(7.1.064 Release8241P2417)

重点约束:

  1. SR8800FS 主机版本与 SecBlade‑III‑FW 板卡版本有强绑定关系,不能随意升级防火墙独立版本;防火墙镜像跟随 SR8800FS 整机版本包内 blade 镜像,不单独下载防火墙大包。
  2. 硬件:主控 SR07SRPUA1;板卡 LSU3FWCEA0(SecBlade III FW Enhanced)。
  3. 当前主机 R8261P29,防火墙还是老 R8241P2417,版本不匹配,存在业务隐患,升级目标把板载防火墙同步到主机对应配套版本。

可升级版本范围

SR8806‑X‑S 整机版本系列:R8261 分支、R8263 分支

  • 当前:R8261P29(2022‑07)
  • R8261 最新补丁:R8261P42(维护补丁,兼容现有所有业务板、LSU3FWCEA0 防火墙板,直接原地升级,无硬件适配风险)
  • R8263:新一代基线版本,需要做版本兼容性评估,有配置迁移风险,不建议直接跨基线跳到 R8263,优先同分支 R8261P42

版本包结构(SR8800FS 完整版本包)

SR8800FS‑CMW710‑BOOT‑R8261P42.bin 主控Boot SR8800FS‑CMW710‑SYSTEM‑R8261P42.bin 主控System SR8800FS‑CMW710‑DEVKIT‑R8261P42.bin Devkit特性包 blade3fw‑cmw710‑boot‑R8261P42.bin 板载防火墙Boot镜像 blade3fw‑cmw710‑system‑R8261P42.bin 板载防火墙System镜像

⚠️板载防火墙镜像在 SR8800FS 整机包内,不要用独立 F1000 防火墙 IPE 包,会板卡启动失败

升级前置检查(升级前必做)

#1、保存配置,备份配置到TFTP save tftp x.x.x.x put startup.cfg #2、双主控Flash空间检查,主备主控flash都要有足够剩余空间 display filesystem #3、确认板卡状态全部正常,无告警 display device display device manuf‑info display alarm urgent #4、查看当前板载防火墙版本 display version slot 7

slot7 为 LSU3FWCEA0 防火墙板位。

升级步骤(双主控,整机统一升级,业务板 + 板载防火墙同步升级)

说明:SR8800FS 支持ISSU 不中断升级,也可以整机重启升级;存在防火墙业务板,ISSU 对防火墙业务有约束;防火墙业务板不支持 ISSU 平滑升级,升级过程防火墙业务会中断,建议维护窗口整机重启升级

步骤 1:上传全部镜像到主主控 flash

通过 TFTP/FTP 上传下面 5 个文件到主主控 flash:

  1. SR8800FS‑CMW710‑BOOT‑R8261P42.bin
  2. SR8800FS‑CMW710‑SYSTEM‑R8261P42.bin
  3. SR8800FS‑CMW710‑DEVKIT‑R8261P42.bin
  4. blade3fw‑cmw710‑boot‑R8261P42.bin
  5. blade3fw‑cmw710‑system‑R8261P42.bin
#上传示例tftp tftp x.x.x.x get SR8800FS‑CMW710‑BOOT‑R8261P42.bin tftp x.x.x.x get SR8800FS‑CMW710‑SYSTEM‑R8261P42.bin tftp x.x.x.x get SR8800FS‑CMW710‑DEVKIT‑R8261P42.bin tftp x.x.x.x get blade3fw‑cmw710‑boot‑R8261P42.bin tftp x.x.x.x get blade3fw‑cmw710‑system‑R8261P42.bin

步骤 2:设置主主控启动文件

boot boot‑loader flash:/SR8800FS‑CMW710‑BOOT‑R8261P42.bin boot system flash:/SR8800FS‑CMW710‑SYSTEM‑R8261P42.bin boot feature flash:/SR8800FS‑CMW710‑DEVKIT‑R8261P42.bin #设置板载防火墙板位7的启动镜像(重点!) boot subslot 7 boot‑loader flash:/blade3fw‑cmw710‑boot‑R8261P42.bin boot subslot 7 system flash:/blade3fw‑cmw710‑system‑R8261P42.bin #校验启动文件 display boot‑loader display boot system display boot subslot 7

步骤 3:同步版本到备主控(slot1 备主控)

copy flash:/SR8800FS‑CMW710‑BOOT‑R8261P42.bin slot1#flash:/ copy flash:/SR8800FS‑CMW710‑SYSTEM‑R8261P42.bin slot1#flash:/ copy flash:/SR8800FS‑CMW710‑DEVKIT‑R8261P42.bin slot1#flash:/ #备主控设置启动文件 boot boot‑loader slot1#flash:/SR8800FS‑CMW710‑BOOT‑R8261P42.bin boot system slot1#flash:/SR8800FS‑CMW710‑SYSTEM‑R8261P42.bin boot feature slot1#flash:/SR8800FS‑CMW710‑DEVKIT‑R8261P42.bin

防火墙 blade 镜像不需要拷贝到备主控;防火墙板卡是业务板,启动文件由主主控下发给 slot7。

步骤 4:整机重启

⚠️防火墙业务板不支持 ISSU,整机重启,业务全部中断。

reboot

确认 Y 整机重启。

升级完成验证

整机重启完成后执行校验:

#主机版本 display version #业务板、防火墙板卡版本 display device display version slot 7 #登录进入板载防火墙内部查看版本 oap connect slot 7 dis version

防火墙内部版本应当和主机版本 Release 号一致,从 R8241P2417 升级到 R8261P42。

重要风险点

  1. 当前主机 R8261P29,防火墙 R8241P2417 版本不一致,属于版本错配,会出现特征库加载异常、安全策略异常、会话异常。
  2. 禁止使用独立 F1000 系列 IPE 镜像更新 LSU3FWCEA0 板卡,会直接导致板卡无法启动。板载防火墙镜像必须使用 SR8800FS 包内 blade3fw 开头镜像。
  3. LSU3FWCEA0 防火墙板卡不支持 ISSU 平滑升级,升级过程防火墙业务中断,必须维护窗口操作。
  4. 升级前导出完整配置;升级完成后核对安全策略、域策略、NAT、会话业务。
  5. 若后续要升级 R8263 基线,需要查阅 SR8800‑X‑S 版本说明书,确认 LSU3FWCEA0 硬件是否完整兼容,部分老硬件存在基线适配限制。

故障回退方案

升级异常,修改 boot 启动文件指向旧版本 R8261P29 镜像,整机 reboot 回退。

boot boot‑loader flash:/SR8800FS‑CMW710‑BOOT‑R8261P29.bin boot system flash:/SR8800FS‑CMW710‑SYSTEM‑R8261P29.bin boot subslot 7 boot‑loader flash:/blade3fw‑cmw710‑boot‑R8261P29.bin boot subslot 7 system flash:/blade3fw‑cmw710‑system‑R8261P29.bin reboot

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明