User Manual and Operating Guide
动。该操作过程将花费几分钟时间。
8.重新连接到CLI
9. 输入命令get system status,确认新的固件镜像已经安装
10.如需要,使用命令execute restore config <name_str> <tftp_ip4>
恢复为以前配置
11.更新防病毒与攻击定义
详细信息,参见
FortiGate管理员指南,
或在CLI中输入execute
update-now。
使用CLI在系统重启过程中安装固件镜像
该操作可以安装指定的固件镜像并将FortiGate设备恢复为默认的设
置。您可以使用该操作升级为新的固件版本,恢复为旧的固件版本或
重新安装现运行的固件版本。使用该操作安装新的固件版本或恢复为
之前的固件版本。如要执行以上所述操作,您须使用FortiGate
console端口与交叉线连接到CLI。该操作将FortiGate设备恢复为出厂
默认的配置。
注意:在不同的版本的FortiGate BIOS中这一操作略有不同。不同的
BIOS版本,操作过程略有不同,不同的操作会有详细的说明。重启
FortiGate设备时,BIOS版本号会在Console连接的命令行中显示出来。
执行该操作时,您需要:
·使用RJ-45到DB-9串行电缆线连接到FortiGate console接口,访问
CLI。
·安装一台您能够从FortiGate内部接口连接到的TFTP服务器。TFTP
服务器应与内部接口处于同一子网中。
执行该操作前,建议您:
·备份FortiGate设备配置
·备份IPS自定义特征
·备份网页内容与邮件过滤
详细信息,参见
FortiGate管理员指南。
恢复为旧的FortiOS版本(例如,从FortiOSv3.0恢复到FortiOSv2.80
版本),从备份的配置文件中,不能恢复旧版本的配置。
系统重新启动过程中安装固件
1.使用RJ-45到DB-9串行电缆与FortiGate console端口连接到CLI。
2.确定TFTP服务器在运行。
3.拷贝新的固件镜像文件到TFTP服务器的根目录。
4.确定内部接口与TFTP服务器连接的是同一网络。
5.使用以下操作ping FortiGate设备是否连接到TFTP服务器。例如,
如果TFTP服务器的IP地址是192.168.1.168,执行命令:
execute ping 192.168.1.168
6.输入execute reboot命令重启FortiGate设备,FortiGate设备出现
以下提示信息:
This operation will reboot the system!