Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

重新启动和停止 SRX 系列防火墙

了解如何通过 CLI 和 J-Web 重新启动和停止 SRX 系列防火墙。

重新启动 SRX 系列防火墙

要求

重新启动防火墙之前,请保存并提交所有 Junos OS 更新。

概述

使用此示例可了解如何在从内部介质设置时间的 50 分钟后重新启动防火墙。

配置

程序

CLI 快速配置

若要快速配置此部分,请按照下列步骤作:

  1. 复制命令并将其粘贴到文本文件中。

  2. 删除所有换行符并调整详细信息以匹配您的网络。

  3. 将命令复制并粘贴到 CLI 的 [edit] 级别。

  4. 从配置模式进入提交。

在作模式下,输入:

分步过程

要重新启动 SRX 系列防火墙:

  1. 在 J-Web UI 中,选择 设备管理>软件管理>重新启动

  2. 选择“ 分分钟 50 重新启动 ”,从当前时间起 50 分钟后重新启动设备。

  3. 单击 内部 ,从“从介质重新启动”列表中选择防火墙启动设备。

  4. 在“消息”框中,键入 stop 作为在重新启动之前要向设备上的所有用户显示的消息。

  5. 单击 “计划”。J-Web UI 请求确认执行重新启动。

  6. 单击 “确定 ”以确认该作。

    • 如果计划立即重新启动,则设备会重新启动。在设备重新启动并完成启动顺序之前,无法访问 J-Web。重新启动完成后,刷新浏览器窗口以查看 J-Web 登录页面。

    • 如果计划在稍后重新启动,则“重新启动”页面会显示时间,直到重新启动。您可以选择通过单击 J-Web UI 中“重新启动”页面上的 “取消重新启动 ”来取消请求。

  7. 单击 “确定 ”将更改另存为候选配置。

  8. 如果重新启动成功,请单击 Commit Options>Commit

结果

如果完成防火墙配置,请从配置模式输入 commit

验证防火墙重新启动

确认配置工作正常。

目的

验证防火墙重新启动。

行动

在配置模式下,输入 show system 命令以确认防火墙重新启动。如果输出未显示预期的配置,请重复此示例中的配置说明。如果完成防火墙重新启动,请从配置模式输入 commit

意义

show system 命令有助于验证防火墙是否已重新启动。

停止 SRX 系列防火墙

此示例说明如何停止设备。

要求

停止防火墙之前,请保存并提交所有 Junos OS 更新。

概述

防火墙停止时,所有软件进程都将停止,只能通过控制台端口访问设备。按键盘上的任意键重新启动防火墙。

如果无法通过控制台端口连接到防火墙,请按住前面板上的电源按钮直至 电源 LED 熄灭,以关闭防火墙。防火墙关闭后,再次按电源按钮即可打开防火墙电源。 电源 LED 在启动过程中亮起,并且在防火墙正常运行时呈绿色常亮。

此示例说明如何立即停止系统和设备上的软件进程。

配置

程序

CLI 快速配置

若要快速配置此部分,请按照下列步骤作:

  1. 复制命令并将其粘贴到文本文件中。

  2. 删除所有换行符并调整详细信息以匹配您的网络。

  3. 将命令复制并粘贴到 CLI 的 [edit] 级别。

  4. 从配置模式进入提交。

使用 功能浏览器 确认平台和版本对特定功能的支持。

查看 特定于平台的停止软件进程行为 部分,了解与您的平台相关的说明。

在作模式下,输入:

分步过程

要立即停止 SRX 系列防火墙:

  1. 在 J-Web UI 中,选择 设备管理>软件管理>重新启动

  2. 选择 立即停止。防火墙停止后,只能通过控制台端口访问防火墙。

  3. 单击 “计划”。J-Web UI 将显示确认停止的请求。

  4. 单击 “确定 ”以确认该作。如果防火墙停止,所有软件进程都将停止,只能通过控制台端口访问防火墙。按键盘上的任意键重新启动防火墙。

  5. 单击 “确定 ”以检查您的配置并将您的更改另存为候选配置。

  6. 如果系统停止成功,请单击 Commit Options>Commit

结果

验证防火墙停止

目的

验证防火墙停止。

行动

在配置模式下,输入 show system 命令以确认系统停止。如果输出未显示预期的配置,请重复此示例中的配置说明。

如果停止成功,请从配置模式输入 commit

意义

命令 show system 有助于验证防火墙是否停止。

特定于平台的停止软件进程行为

使用 功能浏览器 确认平台和版本对特定功能的支持。

使用下表查看特定于平台的停止软件进程行为:

平台

差异

SRX 系列

  • SRX1500、SRX4100 和 SRX4200 设备不支持 request system halt 用于停止防火墙和防火墙上软件进程的命令。