玉出昆山 发表于 2025-5-30 06:40
  
先升备机、升级后,切换主备,在升级。
王老师 发表于 2025-5-30 08:31
  
先升级备机,升级完成后进行设备健康检查。
手动将当前主机切换至备机,等待新主机业务恢复。
向上吧,少年 发表于 2025-5-30 09:55
  
在进行主备设备的升级时,具体步骤会根据设备的架构版本有所不同。以下是针对新架构(标准版本AF8.0.50及以上版本)和老架构(标准版本AF8.0.48及以下版本)的升级步骤:

新架构(AF8.0.50及以上版本)双机主备模式升级步骤:
升级前准备:

在主机侧执行手工同步,并进行主备切换查看业务是否正常。
观察同步报告,若同步成功,则继续;若同步失败,则需排查失败原因,解决配置差异问题。
对主备机配置进行备份,避免配置丢失。
若已开启抢占,则需关闭双机的抢占功能,避免升级过程中出现非预期行为。
升级备机:

先升级备机,升级完成后进行设备健康检查。
手动将当前主机切换至备机,等待新主机业务恢复。
升级主机:

业务测试正常后,升级另一台设备(当前备机)。
若升级失败,联系技术支持排查或回滚,确保始终回滚备机。
后续操作:

升级成功后,查看同步报告,确认是否同步成功。
若同步失败,选择手工同步,尝试再次进行同步。
最后,若之前关闭了抢占,可以再次打开[2]。
老架构(AF8.0.48及以下版本)双机主备升级步骤:
下架备机:

先拔掉备机的业务口线和心跳线,禁用双机热备与配置同步功能。
升级备机:

升级备机后,先启用双机热备与配置同步功能,再将备机上架。
切换主机:

手动将当前主机切换至备机,再下架原主机,进行原主机的升级。
测试:

升级完成后,测试双机切换是否正常[2]。
王老师 发表于 2025-6-1 09:43
  
在具有主备配置(如HA,高可用性配置)的防火墙环境中进行固件升级时,通常建议首先升级备用设备。这样做的主要目的是最小化对业务连续性和网络稳定性的影响。以下是推荐的步骤:

备份当前配置:在开始任何升级之前,确保你已经从现有的主备防火墙上备份了所有重要的配置数据。这一步骤是至关重要的,以防在升级过程中出现任何意外情况。
升级备用设备:
首先,选择升级备用(Backup)防火墙。
升级完成后,验证备用设备是否正常工作,并且其配置与主设备同步。
确认备用设备能够承担起主设备的角色,即如果需要的话,它可以顺利接管所有的网络流量。
切换主备状态:一旦确认备用设备已成功升级并能稳定运行,可以手动触发主备切换,让原备用设备成为新的主设备。
升级原主设备:现在可以安全地对原来的主设备(现在为备用状态)进行固件升级。完成升级后,再次验证其配置和功能是否正确无误。
最终检查与测试:最后,进行全面的系统检查和网络连通性测试,确保整个HA集群都能按预期工作,没有因为升级引入新的问题。
通过这种方式,即使在升级过程中遇到问题,至少有一个设备(新升级的备用设备作为临时主设备)能够维持网络服务,从而保证业务连续性。
新手396786 发表于 2025-6-23 14:55
  
在进行主备设备的升级时,具体步骤会根据设备的架构版本有所不同。以下是针对新架构(标准版本AF8.0.50及以上版本)和老架构(标准版本AF8.0.48及以下版本)的升级步骤:

新架构(AF8.0.50及以上版本)双机主备模式升级步骤:
升级前准备:

在主机侧执行手工同步,并进行主备切换查看业务是否正常。
观察同步报告,若同步成功,则继续;若同步失败,则需排查失败原因,解决配置差异问题。
对主备机配置进行备份,避免配置丢失。
若已开启抢占,则需关闭双机的抢占功能,避免升级过程中出现非预期行为。
升级备机:

先升级备机,升级完成后进行设备健康检查。
手动将当前主机切换至备机,等待新主机业务恢复。
升级主机:

业务测试正常后,升级另一台设备(当前备机)。
若升级失败,联系技术支持排查或回滚,确保始终回滚备机。
后续操作:

升级成功后,查看同步报告,确认是否同步成功。
若同步失败,选择手工同步,尝试再次进行同步。
最后,若之前关闭了抢占,可以再次打开[2]。
老架构(AF8.0.48及以下版本)双机主备升级步骤:
下架备机:

先拔掉备机的业务口线和心跳线,禁用双机热备与配置同步功能。
升级备机:

升级备机后,先启用双机热备与配置同步功能,再将备机上架。
切换主机:

手动将当前主机切换至备机,再下架原主机,进行原主机的升级。
测试:

升级完成后,测试双机切换是否正常[2]。
请根据您的设备架构版本选择相应的升级步骤进行操作。如需更详细的操作指导,可以参考相关文档链接。

等我来答:

换一批

发表新帖
热门标签
全部标签>
新版本体验
每日一问
标准化排查
信服课堂视频
GIF动图学习
纪元平台
产品连连看
平台使用
社区新周刊
安全效果
功能体验
高手请过招
【 社区to talk】
答题自测
技术笔记
网络基础知识
云化安全能力
专家问答
安装部署配置
上网策略
每周精选
畅聊IT
技术圆桌
在线直播
MVP
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

5
10
7

发帖

粉丝

关注

0
2
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人