核心结论:F5020 R9320P16 不能直接跨大版本升级到 R9660,必须先升级到 R9360 作为中转版本,再升级 R9660。R9360 是 F5020 支持的最后一个 93 系列主版本;R9660 属于新分支,底层组件、BootWare 有变更,禁止 9320 直接跳级升级,直接升级大概率出现启动异常、配置丢失、业务模块加载失败。
一、版本适配说明
- F5020 硬件适配:F5020 原生支持 R9320、R9360;R9660 主要适配 F5030/F5060/F5080 等机型,F5020 可以升级至 R9660,但必须走 9320→9360→9660 两步升级路径,不允许跨版本直升H3C。
- 官网软件下载页面的现象解释:
官网软件下载页面的索引标题写 R9360,但链接跳转后展示 R9660,不是页面 BUG,是软件下载权限与归档策略。R9360 属于历史归档版本,不在公开页面直接提供下载入口,需要权限账号或者联系 400 / 代理商获取。
二、R9360 固件获取方式
- 方式 1(推荐):拨打 H3C 400-810-0504,提供设备 SN、型号 F5020,申请 R9360 完整 IPE 镜像 + 版本说明书。
- 方式 2:联系 H3C 代理商 / 驻场技术,通过维保服务账号登录 H3C 软件资源中心归档区下载 R9360 安装包。
注意:普通访客账号看不到归档老版本,只能看到当前主推的 R9660,这就是你点击 9360 链接自动跳转到 9660 的根本原因。
三、完整升级操作步骤(双机 RBM 场景重点注意)
- 升级前必做
- 完整备份设备配置,导出配置文件;
- 确认 BootWare 版本,9320P16 的 BootWare 在升级 9360 时会同步升级;
- 业务低峰操作,跨版本升级需要整机重启,不支持 ISSU 平滑升级,业务会中断;
- RBM 双机场景:先升级备墙,备墙升级完成后主备切换,再升级原主墙,升级完成后检查会话同步、RBM 状态。
- 第一步:9320P16 → R9360
上传 R9360 的 IPE 包,设置为主启动文件,重启,确认版本、配置、业务模块(IPS/AV/ACG)正常加载。
boot-loader file F5020-R9360.ipe all main
reboot
display version
验证:display version确认版本为 R9360,业务板卡正常识别。
- 第二步:R9360 → R9660
确认 9360 运行稳定后,再上传 R9660 IPE 包,再次指定启动文件,重启升级。
四、重要风险提醒
- ❌严禁 9320P16 直接加载 9660 镜像重启,会出现 BootWare 不匹配,设备无法正常启动,需要进 Ctrl+B BootWare 修复。
- 升级完成后,检查 License、特征库是否正常识别;部分老特征库在 9660 下需要重新升级配套特征库。
- 升级前阅读对应版本说明书,确认现有配置(策略、VPN、RBM、IPSec)有无配置语法变更。
- 如果是 RBM 主备集群,两台防火墙必须升级到完全一致版本,版本不一致 RBM 无法正常同步会话。
五、验证命令清单
display version
display boot-loader
display device
display rbm status
display security-module status
六、备选方案
如果业务没有刚需新特性,可以停留在 R9360 稳定版本,R9360 是 F5020 成熟稳定版本,很多现网大规模使用。
文档参考:F5000 系列各版本版本说明书,查阅版本升级路径章节。
暂无评论