1、升级版本确认SSL VPN主要分为CF卡和SSD的磁盘类型,CF卡的最高只能升到M7.6.3,SSD可以继续往上升级到最新版本 并不是CF就一定能升级到M7.6.3版本的,这个要根据CF卡的容量、内存、CPU来决定的 M7.6.3要求:CF等于或大于1G,内存要等于或大于1G,CPU要64位的如果CF和内存都满足,CPU是32位的最高只能升级到7.3R3 M7.6.3以上的版本就必须是SSD类型的磁盘、内存等于大于2G,CPU也必须是64位的
2、设备硬件检查 ①通过 cat /proc/cpuinfo |grep "flags" |grep "lm" #查看是否有lm字段,如果有lm字段说明CPU是64位的
②通过cat /proc/meminfo | grep MemTotal #查看内存容量
③ fidsk -l #查看机器所挂硬盘个数及分区情况 df -h #显示所有当前已挂载文件系统的磁盘空间使用情况 smartctl -a /dev/sdb smartctl -a 显示硬盘所有SMART信息, /dev/sdb是只显示这个磁盘的SMART信息 通过fidsk -l 查看设备磁盘情况,发现设备有两个磁盘,通过df -h 查看根目录是挂载在哪个磁盘上的,再通过smartctl -a来判断磁盘是否为CF还是SSD或者磁盘类型的磁盘
然后使用升级工具像升级软件版本一样加载检测工具,然后按F10查看具体信息 通过检测工具发现是CF卡的,然后有一个错误,错误信息是配置了自定义的登录界面 通过前面的命令查看硬件设备后还是需要使用检测工具进行检测一下是否还有其他报错 也可以不用管前面的硬件检查步骤直接使用检测工具检测后查看检测说明是否能升级
3、检测工具错误处理 这个报错主要是配置了自定义登录模版,那么需要去把自定义登录模版更改和删除 注意事项: 如果是定制的模版需要找400客服进行迁移,如果是自定义和使用内置模版修改的可以升级后再重新配置
①在登录策略修改为系统的模版
②在模版管理删除模版
点击立即应用后会重启SSL VPN服务,注意是否还有用户在使用
③根据修改后再使用检测工具检测看是否还有报错,如果没有报错就可以进行升级了(这里忘记截图了)
4、低版本如何快速升级指定版本 演示设备是6.9版本。需要升级到7.6.3 ①通过在下载界面查看升级线路图升级,通过下图中我们可以看到6.9升级到7.6.3步骤 需要先升级到6.9R1->7.0->7.1->(7.1R1、7.3R3、7.3R4三个版本中的一个)->(7.5、7.5R1)->7.6.3 安装线路图升级我们需要升级6次才能升级到7.6.3版本,是不是非常痛苦,不过我有捷径
②通过查看安装包支持升级的版本找到最快的升级线路图 从7.6.3版本看,7.6.3版本支持从7.5版本升级到7.6.3,7.5版本支持从7.1或者7.1R1升级到7.5,7.1或者7.1R1支持从6.9版本升级,那么我们不就得到了最优的升级线路图了嘛 6.9 ->7.1或者7.1R1->7.5->7.6.3 那么这样我们只需要升级3次就能升级到了7.6.3了。是不是比按照线路图升级来得快
③CF卡升级到7.6.3要最好按照截图标注顺序来升级,先打个SSL M7.6.3PRE包,然后再打升级组合包,最后打优化包
5、注意事项 看检测工具返回的信息7.5及以上版本应用封装等版本和SSL移动用户中进行分开了,所以升级后可以到序列号中进行手动修改应用封装、EMM等授权用户数 M7.5版本会升级设备内核版本,建议直接使用组合包升级
|