|
(实践篇)(steven.Gr 总结)虚拟FWSM的升级步骤.
前一段时间升级一个生产网上的FWSM(只给30分钟的断网时间),因为是第一次做虚拟FWSM升级,故升级之前看了些cisco manual做了充分准备,自认为准备的非常充分了:),但结果还是没有想象的那么顺利。实践是检验真理的唯一标准。特写总结出此文档共享给还没有升级过的朋友们以作参考。
注意:cisco在文档里说明:对于多文本的环境下升级,必须首先配置admin context并配置相应的端口同时做相应的路由,使能够访问到tftp服务器。疑惑:升级时不是从admin context 里升级(在admin context 里也没有copy tftp:命令,只有copy running-config starting-config,和copy starting-config running-config,同时在admin context里还可以做所有虚拟防火墙配置文件的备份),而是在system里升级(如下所示),但从system里ping不通tftp,怀疑system是用admin context的端口地址与tftp通讯的。有劳明白的朋友们给出更好的解释以飨读者。
具体升级步骤详见附件。 |
|