使用 PXE 启动服务器升级 SRX 系列防火墙的软件
了解如何使用 PXE 引导服务器升级SRX 系列防火墙(SRX1500、SRX4100 和 SRX4600)的软件。本主题介绍分步过程,包括准备 PXE 服务器、复制安装映像和重新启动设备以完成升级。
升级SRX1500防火墙软件
设备上安装的内部版本映像定义设备软件版本。您可以通过升级设备来更改设备的版本。
可以使用预启动执行环境 (PXE) 启动服务器升级设备的软件。PXE 启动使用独立于可用数据存储设备或已安装作系统的网络接口,准备客户端/服务器环境以启动设备。TFTP 服务器存储作系统映像。每个映像都可以有一个单独的 PXE 启动服务器。
要将所需的映像复制到 PXE 启动服务器并将映像安装到防火墙上:
如果设备无法重新启动,您可以使用 USB 闪存盘安装软件。但是,如果使用此方法后防火墙无法重新启动或无法访问,请使用控制台连接执行以下步骤:
重新启动或开机
按下 ESC 按钮进入启动管理器菜单。
选择,
Setup Utility然后按 Enter。选择启动选项:
启动类型 - UEFI 启动类型,
PXE 启动功能 - UEFI:IPv4,
第一个启动设备 — PXE on ME
启用网络堆栈选项。
按 F10。
-
在作模式下输入
show version命令,验证升级是否成功。如果已将设备的软件升级到SRX1500,则设备的新版本为srx1500。user@host> show version Hostname: host Model: srx1500
瞻博网络不支持使用 request system software rollback 命令恢复到以前安装的软件。
升级SRX4200防火墙软件
设备上安装的内部版本映像定义了设备的软件版本。您可以通过升级设备来更改设备的软件版本。
您可以使用预引导执行环境 (PXE) 引导服务器升级设备软件。PXE 启动使用独立于可用数据存储设备或已安装作系统的网络接口,准备客户端/服务器环境以启动设备。简单文件传输协议 (TFTP) 服务器存储作系统映像。每个映像都可以有一个单独的 PXE 启动服务器。
要将所需的映像复制到 PXE 启动服务器并将映像安装到防火墙上:
如果设备无法重新启动,您可以使用 USB 磁盘安装软件。但是,如果使用此方法后防火墙无法重新启动或无法访问,请使用控制台连接执行以下步骤:
重新启动或开机
按下 ESC 按钮进入启动管理器菜单。
选择启动选项:
启动模式 - LEGACY,
启动选项 1 — 网络,
禁用网络堆栈选项。
单击保存并退出或按 F4 启动 PXE 启动。
从屏幕中选择菜单,然后单击 Enter 重新启动设备。
选择
Hard Disk作为启动选项 1。单击保存并退出或按 F4 启动 PXE 启动。
-
在作模式下,验证升级是否成功。如果已将设备版本升级到SRX4100,则设备的新版本为
srx4100。user@host> show version Hostname: host Model: srx4100
瞻博网络不支持使用 request system software rollback 命令恢复到以前安装的软件版本。
升级SRX4600设备的软件
设备上加载的构建映像定义设备的软件。您可以通过升级设备来更改设备的软件。
您可以使用预启动执行环境 (PXE) 启动服务器升级设备的软件版本。PXE 启动使用独立于可用数据存储设备或已安装作系统的网络接口,准备客户端/服务器环境以启动设备。作系统的映像存储在简单文件传输协议 (TFTP) 服务器上。每个映像都可以有一个单独的 PXE 启动服务器。
若要将映像复制到 PXE 启动服务器并安装映像,请执行以下作:
如果设备无法重新启动,您可以使用 USB 磁盘安装软件。但是,如果使用此方法后防火墙无法重新启动或无法访问,请使用控制台连接执行以下步骤:
重新启动或打开设备电源。
按下 ESC 按钮进入启动管理器菜单。
选择,
Setup Utility然后按 Enter。在 下选择 PXE 启动功能作为
UEFI:IPv4、禁用HDD和启用ETH00EPI。单击 F10。
-
在作模式下,验证升级是否成功。如果已将设备的软件版本升级到SRX4600,则设备的新版本为
srx4600。user@host> show version Hostname: host Model: srx4600
瞻博网络不支持使用 request system software rollback 命令恢复到以前安装的软件版本。