备份恢复升级netscreen SSG140 Boot Loader及ISO

简介:

 

步骤要领:

 

.备份恢复配置文件及ISO

.升级新版本的boot loader及ISO

 

备份恢复配置文件及ISO

 

由于备份恢复这块,网上转载一篇特别详细给大家备用,此处我就不废话

 

为防止Juniper防火墙设备故障情况下造成网络中断,保障用户业务不间断运行,现针对Juniper防火墙故障情况下的快速恢复做具体描述。


一、设备重启动:

Juniper防火墙在工作期间出现运行异常时,如需进行系统复位,可通过console线缆使用reset命令对防火墙进行重启,重启动期间可以在操作终端上查看防火墙相关启动信息

二、操作系统备份:

日常维护期间可将防火墙操作系统ScreenOS备份到本地设备,操作方式为:启动tftp 服务器并在命令行下执行:save software from flash to tftp x.x.x.x filename
三、操作系统恢复

当防火墙工作发生异常时,可通过两种方式快速恢复防火墙操作系统,命令行方式:save software from tftp x.x.x.x filename to flash,或通过web方式:Configuration > Update > ScreenOS/Keys下选中Firmware Update (ScreenOS)选项,并在Load File栏选中保存在本地的ScreenOS文件,然后点击apply按钮,上传ScreenOS后防火墙将自动进行重启
四、配置文件备份
日常维护期间可将防火墙配置信息备份到本地以便于故障时的恢复,操作方式有三种:
1、启动tftp 服务器并在命令行下执行:save config from flash to tftp x.x.x.x filename
2、通过超级终端远程telnet/ssh到防火墙,通过log记录方式将get config配置信息记录到本地。
3、通过web页面进行配置文件备份:Configuration > Update > Config File,点击save to file
五、配置文件恢复:
防火墙当前配置信息若存在错误,需进行配置信息快速恢复,操作方式有三种:
1、启动tftp 服务器并在命令行下执行:save config from tftp x.x.x.x filename to flash,配置文件上传后需执行reset命令进行重启。
2、 通过web页面进行配置文件恢复:Configuration > Update > Config File,选中Replace Current Configuration,并从本地设备中选中供恢复的备份配置文件,点击apply后系统将进行重启动使新配置生效。
3、通过超级终端远程telnet/ssh到防火墙,通过unset all 命令清除防火墙配置,并进行重启,重启后将备份的配置命令粘贴到防火墙中。
六、恢复出厂值:

console线缆连接到防火墙,通过reset命令对防火墙进行重启,并使用防火墙的16位序列号作为账号/口令进行登陆,可将防火墙配置快速恢复为出厂值。
七、硬件故障处理:
当 防火墙出现故障时,且已经排除配置故障和ScreenOS软件故障,可通过NSRP切换到备用设备来恢复网络运行,并进一步定位硬件故障。切换方式为1、 拔掉主用防火墙的上下行网线(仅在设备关闭电源的情况下,才需要拔掉该设备的HA连线),防火墙将自动进行主备切换。2、或在主用设备上执行:exec nsrp vsd-group id 0 mode backup,手动执行防火墙主备切换。
八、设备返修(RMA:

如经Juniper公司确认防火墙发生硬件故障,请及时联系设备代理商。设备代理商将根据报修流程,由Juniper公司对保修期内的损坏部件或设备进行RMA(设备返修)。

 

升级新版本的boot loader及ISO

 

首先通过console连接到ssg140,先升级bootloader再升级ISO

login: ys_admin

password:

SSG140-JL-CNC-> reset

System reset, are you sure? y/[n] y

In reset ...

 

Juniper Networks SSG-140 Boot Loader Version 3.2.3 (Checksum: ECD688CB)

Copyright (c) 1997-2006 Juniper Networks, Inc.

   Total physical memory: 512MB

   Test -  Pass

   Initialization - Done

 

 

Hit any key to run loader

Hit any key to run loader

提示有上面” Hit any key to run loader”需快速按任意键,请别按回车,免得后面设置会默认一直往下,按错下一步请用键盘方向键退回来

Serial Number [0185082008002503]: READ ONLY

HW Version Number [1010]: READ ONLY

Self MAC Address [0021-5924-5d80]: READ ONLY

Boot File Name [ssg140.5.4.0r11.0.bak]: - 写上更新SSG140 Boot Loader文件名称

Self IP Address [10.10.10.18]: 122.141.26.196 写上ssg140本身ip地址

TFTP IP Address [10.10.10.254]: 122.141.26.25 写上TFTP的ip地址

 

Save loader config (56 bytes)... Done

The configured TFTP server is connected to port 1

 

 

Loading file "-"...

r

Receiving data block ...

#448

 

Loaded Successfully! (size = 233,074 bytes)

 

Ignore image authentication!

 

Save to on-board flash disk? (y/[n]/m) Yes!

 

Saving system image to on-board flash disk...

Done! (size = 233,074 bytes)

 

Run downloaded system image? ([y]/n) Yes!

 

Start loading...

............

Done.

 

   ******************************************************************

   *         ==============================================         *

   *               (c)1997-2006 Juniper Networks, Inc.              *

   *                      All Rights Reserved                       *

   *                                                                *

   *         ----------------------------------------------         *

   *             SSG140 Boot Loader Version: 3.2.5                  *

   *         Compile Date: Apr 10 2009; Time: 18:38:16              *

   *                                                                *

   *         !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!         *

   *         !                                            !         *

   *         ! Please don't power off during update.      !         *

   *         ! Otherwise, the system can not boot again. !         *

   *         !                                            !         *

   *         !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!         *

   *                                                                *

   *        *** DON'T POWER OFF DURING BOOT LOADER UPDATE ***      *

   *        *** DON'T POWER OFF DURING BOOT LOADER UPDATE ***       *

   *        *** DON'T POWER OFF DURING BOOT LOADER UPDATE ***       *

   *                                                                *

   ******************************************************************

 

 

Check on-board Boot Loader... Update needed!

 

Are you sure you want to update Boot Loader? (y/n) y

 

Read product information of on-board boot flash device:

   Manufacturer ID = 01

   Device ID       = 4f

 

Boot flash device is Am29LV040B

 

Erase on-board boot flash device................. Done

 

Update Boot Loader........................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................ Done

 

Verify Boot Loader... Done

 

Boot Loader has been updated successfully!

 

Please hit any key to reboot the system...

 

Juniper Networks SSG-140 Boot Loader Version 3.2.5 (Checksum: E0C51885)

Copyright (c) 1997-2006 Juniper Networks, Inc.

   Total physical memory: 512MB

   Test - Pass

   Initialization - Done

 

 

Hit any key to run loader

等重启也按任意键更新SSG140 ISO

Serial Number [0185082008002503]: READ ONLY

HW Version Number [1010]: READ ONLY

Self MAC Address [0021-5924-5d80]: READ ONLY

Boot File Name [-]: ssg140.6.2.0r3.0写上更新SSG140 ISO文件名称

Self IP Address [122.141.26.196]:

TFTP IP Address [122.141.26.251]: 由于有记录功能,直接回车

IP MASK [255.255.255.0]: 255.255.255.192 填写子网掩码

GW IP Address [122.141.26.251]: 122.141.26.193 填写网关

 

Save loader config (108 bytes)... Done

The configured TFTP server is connected to port 1

 

 

Loading file "ssg140.6.2.0r3.0"...

R             导入需要几分钟时间

Receiving data block ...

#23280

 

Loaded Successfully! (size = 11,926,107 bytes)

 

Ignore image authentication!

 

Save to on-board flash disk? (y/[n]/m) Yes!

 

Saving system image to on-board flash disk...

Done! (size = 11,926,107 bytes)

 

Run downloaded system image? ([y]/n) Yes!

 

Start loading...

.................................................................

.................................................................

.................................................................

.................................................................

.................................................................

.................................................................

.................................................................

.................................................................

.................................................................

.................................................................

.................................................................

.............

Done.

 

 

 

Juniper Networks, Inc

Security Services Gateway System Software

Copyright, 1996-2008

 

min_pfn = 13000, max_pfn = 1c000, mem_size = 1c000000

 

 

bootmap_size = 3800

Version 6.2.0r3.0

Load Manufacture Information ... Done

 

Initialize FBTL 0.. Done

Load NVRAM Information ... (5.4.0)Done

Install module init vectors

The device is storing the firmware into reserved flash sectors.

Please do not power off the device during this operation. Doing so could result in loss of firmware.

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

The device successfully completed the operation.

IXP23XX XScale Initialing ...

IXP23XX XScale Initialing ... Successfully!

Install modules (011c0000,01e1f150) ...

PPP IP-POOL initiated, 256 pools

 

Initializing DI 1.1.0-ns

 

System config (2019 bytes) loaded

 

Done.

Load System Configuration .....................................

Unsupported command - set zone "VLAN" block

..............................................................................................................................................Done

platform = 24, cpu = 12, version = 18

offset = 20, address = 5800000, size = 11926029

date = 18e6, sw_version = 31008000, cksum = dc34455c

Backup image...Done

system init done..

login: ethernet0/1 interface change physical state to Up

ethernet0/2 interface change physical state to Up

System change state to Active(1)

 

login: ys_admin

password:

SSG140-JL-CNC-> get system version

Encoding: 1

Version: 6.2.0.1.0.0.0.0   说明升级成功了

DM Version: 1

           



   本文转自viong 51CTO博客,原文链接:http://blog.51cto.com/viong/355022,如需转载请自行联系原作者





相关文章
|
6月前
|
人工智能 边缘计算 分布式计算
阶跃星辰 Step 3.5 Flash 上线!更快更强更稳的 Agent 大脑,开源!
阶跃星辰发布开源大模型Step 3.5 Flash:专为Agent设计,推理速度达350 TPS,支持256K长上下文,采用稀疏MoE+MTP-3+混合注意力架构,在数学与Agent任务上媲美闭源模型,现已全量开放使用。
2679 2
|
5月前
|
机器学习/深度学习 人工智能 安全
零基础保姆级指南!OpenClaw(Clawdbot)阿里云/本地秒级部署接入大模型DeepSeek V3.2教程
2026年,开源AI智能体工具迎来爆发式迭代,OpenClaw(曾用名Clawdbot、MoltBot)凭借轻量化架构、多平台适配、插件化扩展及原生多模型兼容特性,成为个人与轻量团队实现自动化办公、开发辅助、长文本处理的核心工具。其核心优势在于可将自然语言指令转化为实际系统操作,打破传统AI“只说不做”的局限,而DeepSeek V3.2作为2026年开源大模型领域的标杆产品,通过DeepSeek稀疏注意力(DSA)机制、可扩展强化学习框架等核心技术突破,在长上下文处理、复杂推理、工具调用等方面实现跨越式提升,甚至在多项权威基准测试中追平闭源巨头,两者协同可充分释放AI智能体的核心价值。
2736 13
|
5月前
|
安全 JavaScript Linux
【OpenClaw🦞AI龙虾保姆级教程】无代码阿里云/Win11/Mac/Linux部署+百炼API配置及Skills筛选指南
“模型很强,但干活总差一口气”“装了一堆技能,反而更慢更乱”“想接内部工具,却不知道从哪下手”——这是2026年多数OpenClaw(昵称“小龙虾”)用户的共性困惑。作为开源AI代理框架,OpenClaw的核心价值不在于基础对话能力,而在于通过“技能(Skills)”扩展功能边界,但海量技能的筛选、安全风险的规避、系统的长期维护,成为新手落地的三大拦路虎。
843 1
|
安全 Linux Android开发
Cisco Secure Client 5.1.11.388 发布,新增 Linux ARM64 和 RHEL 10 支持
Cisco Secure Client 5.1.11.388 发布 - 思科远程访问客户端
1742 0
|
开发框架 前端开发 JavaScript
在Winform开发中,我们使用的几种下拉列表展示字典数据的方式
在Winform开发中,我们使用的几种下拉列表展示字典数据的方式
|
算法 Linux 数据安全/隐私保护
“Linux压缩大师”:gzip、bzip2、tar与zip
在Linux系统管理中,文件压缩与解压至关重要,能有效减少存储空间占用并加快文件传输。常用工具包括gzip、bzip2、tar和zip。gzip采用Lempel-Ziv算法,压缩率高且速度快,适用于单个文件压缩,扩展名为.gz。bzip2压缩率更高但速度稍慢,同样用于单个文件,扩展名为.bz2。tar主要用于打包文件而不直接压缩,常与gzip或bzip2结合使用实现压缩打包。zip则是一种通用压缩工具,支持多文件压缩及密码保护,兼容性好。这些工具让Linux环境下的文件管理更加高效便捷。
978 1
|
监控 安全 网络协议
|
安全 Ubuntu Unix
一文带你了解OpenVAS扫描器使用
一文带你了解OpenVAS扫描器使用
|
开发框架 前端开发 JavaScript
使用DevExpress的GridControl实现多层级或无穷级的嵌套列表展示
使用DevExpress的GridControl实现多层级或无穷级的嵌套列表展示