防火墙有固件AF8075升级,有主、备的防火墙,要先升级哪台

新手124357 46741人觉得有帮助

{{ttag.title}}
防火墙有固件AF8075升级,有主、备的防火墙,要先升级哪台设备

解决该疑问,预计可以帮助到 18326 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

小鱼儿 发表于 2025-5-29 11:15
  
在进行主备设备的升级时,具体步骤会根据设备的架构版本有所不同。以下是针对新架构(标准版本AF8.0.50及以上版本)和老架构(标准版本AF8.0.48及以下版本)的升级步骤:

新架构(AF8.0.50及以上版本)双机主备模式升级步骤:
升级前准备:

在主机侧执行手工同步,并进行主备切换查看业务是否正常。
观察同步报告,若同步成功,则继续;若同步失败,则需排查失败原因,解决配置差异问题。
对主备机配置进行备份,避免配置丢失。
若已开启抢占,则需关闭双机的抢占功能,避免升级过程中出现非预期行为。
升级备机:

先升级备机,升级完成后进行设备健康检查。
手动将当前主机切换至备机,等待新主机业务恢复。
升级主机:

业务测试正常后,升级另一台设备(当前备机)。
若升级失败,联系技术支持排查或回滚,确保始终回滚备机。
后续操作:

升级成功后,查看同步报告,确认是否同步成功。
若同步失败,选择手工同步,尝试再次进行同步。
最后,若之前关闭了抢占,可以再次打开[2]。
老架构(AF8.0.48及以下版本)双机主备升级步骤:
下架备机:

先拔掉备机的业务口线和心跳线,禁用双机热备与配置同步功能。
升级备机:

升级备机后,先启用双机热备与配置同步功能,再将备机上架。
切换主机:

手动将当前主机切换至备机,再下架原主机,进行原主机的升级。
测试:

升级完成后,测试双机切换是否正常[2]。
请根据您的设备架构版本选择相应的升级步骤进行操作。如需更详细的操作指导,可以参考相关文档链接。
新手153538 发表于 2025-5-29 11:27
  
新架构(标准版本AF8.0.50及以上版本),双机升级操作步骤:

双机主备模式升级步骤:

升级过程不必拆双机,通过手工切换操作,保证始终在升级备机,即可最大限度降低业务断网风险。但是需要注意的是,在跨大版本升级时(例如75->85),可能出现session无法同步的现象,造成主备切换后业务中断,需要重新连接。

升级步骤如下:

1、升级前在主机侧执行手工同步,并进行主备切换查看业务是否正常。

2、主机侧观察同步报告,若同步成功,则继续,同步失败,则需要排查失败原因,解决两边配置差异问题。

3、对主备机配置进行配置备份,避免配置丢失。

4、若已开启抢占,则需要关闭双机的抢占功能,避免升级过程中出现主备切换引发非预期行为。

5、先升级备机

6、升级失败,则及时联系技术支持排查或进行回滚,当前业务在另一台设备承载,无影响。

7、备机升级完成后,对备机进行设备健康检查,无需拆双机,手工将当前主机切换至备机(系统-高可用性-切换备机),切换后等待新主机业务恢复。(主备切换后,部分业务可能存在断网风险,需要重新发起会话。)

8、业务测试正常后,升级另一台设备(当前备机)。

9、升级失败,则联系技术支持排查或回滚,回滚时,先回滚本端,然后主备切换后回滚对端,保障始终回滚备机。

10、升级成功后,主机侧查看同步报告,是否同步成功。同步失败,则选择手工同步,尝试再次进行同步,若依然失败,根据失败项排查。

11、同步成功,则可以进行后续的业务测试。

12、若之前关闭了抢占,可以再次打开。
是小鲤鱼哦 发表于 2025-5-29 12:14
  
道路千万条,学习第一条!为让大家迅速GET新知识!
川菜不加辣 发表于 2025-5-29 12:23
  
活到老学到老!坚持不懈所向披靡
池鱼故渊 发表于 2025-5-29 12:28
  
道路千万条,学习第一条!
燚焱炎火 发表于 2025-5-29 12:35
  
道路千万条,学习第一条!
虾米没有虾 发表于 2025-5-29 12:40
  
道路千万条,学习第一条!
新手989591 发表于 2025-5-29 14:40
  
在主机侧执行手工同步,并进行主备切换查看业务是否正常。
观察同步报告,若同步成功,则继续;若同步失败,则需排查失败原因,解决配置差异问题。
对主备机配置进行备份,避免配置丢失。
若已开启抢占,则需关闭双机的抢占功能,避免升级过程中出现非预期行为。
升级备机:先升级备机,升级完成后进行设备健康检查。
手动将当前主机切换至备机,等待新主机业务恢复。
升级主机:业务测试正常后,升级另一台设备(当前备机)。
若升级失败,联系技术支持排查或回滚,确保始终回滚备机。
后续操作:升级成功后,查看同步报告,确认是否同步成功。
若同步失败,选择手工同步,尝试再次进行同步。
最后,若之前关闭了抢占,可以再次打开。
王蒙召 发表于 2025-5-30 00:02
  
新架构(标准版本AF8.0.50及以上版本),双机升级操作步骤:

双机主备模式升级步骤:

升级过程不必拆双机,通过手工切换操作,保证始终在升级备机,即可最大限度降低业务断网风险。但是需要注意的是,在跨大版本升级时(例如75->85),可能出现session无法同步的现象,造成主备切换后业务中断,需要重新连接。

升级步骤如下:

1、升级前在主机侧执行手工同步,并进行主备切换查看业务是否正常。

2、主机侧观察同步报告,若同步成功,则继续,同步失败,则需要排查失败原因,解决两边配置差异问题。

3、对主备机配置进行配置备份,避免配置丢失。

4、若已开启抢占,则需要关闭双机的抢占功能,避免升级过程中出现主备切换引发非预期行为。

5、先升级备机

6、升级失败,则及时联系技术支持排查或进行回滚,当前业务在另一台设备承载,无影响。

7、备机升级完成后,对备机进行设备健康检查,无需拆双机,手工将当前主机切换至备机(系统-高可用性-切换备机),切换后等待新主机业务恢复。(主备切换后,部分业务可能存在断网风险,需要重新发起会话。)

8、业务测试正常后,升级另一台设备(当前备机)。

9、升级失败,则联系技术支持排查或回滚,回滚时,先回滚本端,然后主备切换后回滚对端,保障始终回滚备机。

10、升级成功后,主机侧查看同步报告,是否同步成功。同步失败,则选择手工同步,尝试再次进行同步,若依然失败,根据失败项排查。

11、同步成功,则可以进行后续的业务测试。

12、若之前关闭了抢占,可以再次打开。

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
新版本体验
产品连连看
安全效果
纪元平台
功能体验
标准化排查
GIF动图学习
【 社区to talk】
信服课堂视频
安装部署配置
社区新周刊
流量管理
云化安全能力
畅聊IT
技术笔记
上网策略
每周精选
高手请过招
全能先锋系列
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

5
10
7

发帖

粉丝

关注

0
2
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人