PaloAlto防火墻升級(jí)Software-創(chuàng)新互聯(lián)

今天早上豆子需要升級(jí)一下Palo Alto 防火墻的軟件。上一次升級(jí)已經(jīng)是半年前的事情了,目前使用的版本是8.0.8,而最新的版本是8.1.2。由于中間跨越了多個(gè)版本,因此升級(jí)需要從8.0.8 ->8.1.0 -> 8.1.2。每次升級(jí)之前需要備份,如果出了問(wèn)題,還可以回滾。

成都創(chuàng)新互聯(lián)公司專注于廣平網(wǎng)站建設(shè)服務(wù)及定制,我們擁有豐富的企業(yè)做網(wǎng)站經(jīng)驗(yàn)。 熱誠(chéng)為您提供廣平營(yíng)銷型網(wǎng)站建設(shè),廣平網(wǎng)站制作、廣平網(wǎng)頁(yè)設(shè)計(jì)、廣平網(wǎng)站官網(wǎng)定制、微信小程序開發(fā)服務(wù),打造廣平網(wǎng)絡(luò)公司原創(chuàng)品牌,更為您提供廣平網(wǎng)站排名全網(wǎng)營(yíng)銷落地服務(wù)。

Palo Alto 防火墻升級(jí) Software

下面簡(jiǎn)單的記錄一下過(guò)程。

豆子公司使用了兩臺(tái)PaloAlto 的設(shè)備,設(shè)置為HA高可用,這樣其中一個(gè)掛了,會(huì)自動(dòng)切換到另外一個(gè)。不過(guò)不要掉以輕心,如果操作不當(dāng),可能導(dǎo)致HA failover不過(guò)去。

HA1 管理地址: 10.1.99.101
HA2 管理地址: 10.1.99.102
內(nèi)網(wǎng)接口地址: 10.10.1.1

登錄管理界面的時(shí)候,如果通過(guò)內(nèi)網(wǎng)地址登錄,那么他會(huì)自動(dòng)跳轉(zhuǎn)到當(dāng)前工作的那臺(tái)設(shè)備上去;如果通過(guò)管理地址登錄,那么只有當(dāng)前工作的設(shè)備允許登錄;當(dāng)然登錄之后的界面都是一樣的。

首先需要備份配置文件
Device > Setup > Operations > Save Named Configuration Snapshot

Palo Alto 防火墻升級(jí) Software

導(dǎo)出配置文件
Device > Setup > Operations > Export Named Configuration Snapshot

Palo Alto 防火墻升級(jí) Software

導(dǎo)出設(shè)備狀態(tài)
Device > Setup > Operations > Export Device State

下面是我導(dǎo)出的文件

Palo Alto 防火墻升級(jí) Software

生成一個(gè)技術(shù)支持的文件,以防萬(wàn)一
Palo Alto 防火墻升級(jí) Software

取消preemptive,然后commit 提交
Device > High Availability > Election Settings

Palo Alto 防火墻升級(jí) Software

Palo Alto 防火墻升級(jí) Software

然后進(jìn)行一個(gè)手動(dòng)的HA failover
Device > High Availability > Operations > 點(diǎn)擊 Suspend local device.

點(diǎn)擊之后千萬(wàn)別退出當(dāng)前的管理session,不然就進(jìn)不去了。除非你在另外一臺(tái)設(shè)備上再次進(jìn)行HA failover,把管理session再次轉(zhuǎn)移回來(lái)。
Palo Alto 防火墻升級(jí) Software

然后就可以準(zhǔn)備下載升級(jí)了
Palo Alto 防火墻升級(jí) Software

下載,安裝
Palo Alto 防火墻升級(jí) Software

他會(huì)提示重啟
Palo Alto 防火墻升級(jí) Software

重啟之后,就可以登錄第二臺(tái)設(shè)備,重復(fù)以上步驟,安裝升級(jí)。如果需要多次升級(jí),那么每次升級(jí)前都需要記得備份以便回滾。

值得注意的一點(diǎn)是,平常管理的時(shí)候,通過(guò)內(nèi)網(wǎng)端口的IP就直接登錄了,但是升級(jí)的時(shí)候千萬(wàn)不能這么做,一定要從防火墻設(shè)備自己的管理IP登錄,不然可能會(huì)出現(xiàn)Failover過(guò)不去,網(wǎng)絡(luò)直接就掛掉的情況,不要問(wèn)我為什么會(huì)知道的~ 當(dāng)然即使出現(xiàn)這個(gè)問(wèn)題,一般重啟一下設(shè)備也就可以了

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。

分享題目:PaloAlto防火墻升級(jí)Software-創(chuàng)新互聯(lián)
URL鏈接:http://bm7419.com/article22/dsdhcc.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供手機(jī)網(wǎng)站建設(shè)、網(wǎng)站排名電子商務(wù)品牌網(wǎng)站制作、網(wǎng)站改版、網(wǎng)站營(yíng)銷

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

營(yíng)銷型網(wǎng)站建設(shè)