ACG1000-BE当前版本 Release6609,设备已经过保了,我需要升级至 R6616 稳定版,我查了资料说的是期间需要过渡固件 R6611,升级步骤是:R6609 → R6611(过渡必经版本) → R6616P02(稳定商用版)。
请发一份R6611固件和46616P02固件,请发一份链接我自己下载也可以,谢谢
(0)
直接用命令升级,不需要过度包
C.4.1 通过命令行升级启动文件 · 通过命令行升级启动文件,可以采用以下方式:使用FTP协议升级设备的启动文件 · 使用TFTP协议升级设备的启动文件 · 使用FTP协议升级设备的启动文件 1. 使用TFTP协议升级设备的启动文件 设备作为TFTP Client,访问TFTP文件服务器的指定路径,完成启动文件的备份与升级操作,具体操作步骤如下: (1) 备份当前启动文件和配置文件 步骤1 在命令行配置界面的任意视图下,执行save命令保存设备当前配置信息: H3C# save config Building configuration... Save configuration ok ! 步骤2 在命令行配置界面的用户视图下,执行display version命令,确认当前版本号: H3C# display version i-Ware software,Version 1.10, Release 6605, Build time is Jan 28 2015 17:31:46 System uptime: 0 days 0 hours 42 minutes Firmware is SecPathACG1000-IMW110-R6605.BIN Application signature version: ACG-APP-R3.1.4 Software S/N : 110100100115022860784559 Model : ACG1000-S Platform : PLATFORM_MC1220 Basic Functionality : License valid Application Audit and Control : License valid Malware URL Category : License valid Virtual Private Network : License valid Application Audit and Control Update Service : License valid Malware URL Category Update Service : License valid Virtual Private Network Tunnel Limit : License valid 步骤3 在命令行配置界面的用户视图下,执行copy startup-config将配置文件syscfg.data备份到TFTP文件服务器上: H3C# copy startup-config tftp 192.168.0.2 syscfg.data H3C# (2) 升级启动文件 本节中,以即将升级的启动文件SecPathACG1000-IMW110-F6603P02.BIN,版本1.10, Release 6603P02为例,介绍升级启动文件的过程。实际使用时,请根据启动文件的实际文件名称进行配置。 步骤4 在命令行配置界面的用户视图下,执行copy tftp命令将启动文件SecPathACG1000-IMW110-F6603P02.BIN 导入到CF卡中: H3C# copy tftp 192.168.2.185 SecPathACG1000-IMW110-F6603P02.BIN ver Download file SecPathACG1000-IMW110-F6603P02.BIN .... ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ##################################################### Download file(SecPathACG1000-IMW110-F6603P02.BIN) success. Checking images valid success. Install system................................................ success Update images success. 步骤5 在命令行配置界面的用户视图下,执行reboot命令重启设备: H3C# reboot Save current configuration? Please enter "y/n" to confirm: y Building configuration... Save configuration ok ! The system will be rebooted! Please enter "y/n" to confirm: y ……略…… 步骤6 设备重启后,通过display version命令查看设备的当前版本信息是否与升级的版本一致 H3C# display version i-Ware software,Version 1.10, Release 6603P02, Build time is Mar 5 2015 15:32:26 System uptime: 0 days 0 hours 5 minutes Firmware is SecPathACG1000-IMW110-F6603P02.BIN Application signature version: ACG-APP-R3.1.4 Software S/N : 110100100115022860784559 Device S/N : 219801A0QQ914AP00001 Model : ACG1000-S Platform : PLATFORM_MC1220 Basic Functionality : License valid Application Audit and Control : License valid Malware URL Category : License valid Virtual Private Network : License valid Application Audit and Control Update Service : License valid Malware URL Category Update Service : License valid Virtual Private Network Tunnel Limit : License valid 2. H3C#使用FTP协议升级设备的启动文件 设备作为FTP Client,访问FTP文件服务器的指定路径,完成启动文件的备份及升级操作,具体操作步骤如下: (1) 备份当前启动文件和配置文件 步骤7 在命令行配置界面的用户视图下,执行save命令保存设备当前配置信息: H3C# save config Building configuration... Save configuration ok ! 步骤8 在命令行配置界面的用户视图下,执行display version命令,确认当前版本号: H3C# display version i-Ware software,Version 1.10,Release 6603P01, Build time is Jan 28 2015 17:31:46 System uptime: 0 days 0 hours 42 minutes Firmware is SecPathACG1000-IMW110-R6603P01.BIN Application signature version: ACG-APP-R3.1.4 Software S/N : 110100200114052620813527 Model : ACG1000-M Platform : PLATFORM_MC5200 Basic Functionality : License valid Application Audit and Control : License valid Malware URL Category : License valid Virtual Private Network : License valid Application Audit and Control Update Service : License valid Malware URL Category Update Service : License valid Virtual Private Network Tunnel Limit : License valid 步骤9 在命令行配置界面的用户视图下,执行copy startup-config将配置文件syscfg.data备份到FTP文件服务器上: H3C# copy startup-config ftp anonymous test 192.168.0.2 syscfg.data (2) 升级启动文件 本节中,以即将升级的启动文件SecPathACG1000-IMW110-F6603P02.BIN,版本1.10,Release 6603P02为例,介绍升级启动文件的过程。实际使用时,请根据启动文件的实际文件名称进行配置。 步骤10 在命令行配置界面的用户视图下,执行copy ftp命令将启动文件SecPathACG1000-IMW110-R6603.BIN导入到设备的CF卡中: H3C# copy ftp user password 192.168.2.185 SecPathACG1000-IMW110-F6603P02.BIN ver Download file SecPathACG1000-IMW110-F6603P02.BIN .... ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ##################################################### Download file(SecPathACG1000-IMW110-F6603P02.BIN) success. Checking images valid success. Install system................................................ success Update images success. 步骤11 在命令行配置界面的用户视图下,执行reboot命令重启设备: H3C# reboot Save current configuration? Please enter "y/n" to confirm: y Building configuration... Save configuration ok ! The system will be rebooted! Please enter "y/n" to confirm: y 步骤12 设备重启后,通过display version命令查看设备的当前版本信息是否与升级的版本一致 H3C# display version i-Ware software,Version 1.10, Release 6603P02, Build time is Mar 5 2015 15:32:26 System uptime: 0 days 0 hours 5 minutes Firmware is SecPathACG1000-IMW110-F6603P02.BIN Application signature version: ACG-APP-R3.1.4 Software S/N : 110100100115022860784559 Device S/N : 219801A0QQ914AP00001 Model : ACG1000-S Platform : PLATFORM_MC1220 Basic Functionality : License valid Application Audit and Control : License valid Malware URL Category : License valid Virtual Private Network : License valid Application Audit and Control Update Service : License valid Malware URL Category Update Service : License valid Virtual Private Network Tunnel Limit : License valid
C.4.1 通过命令行升级启动文件 · 通过命令行升级启动文件,可以采用以下方式:使用FTP协议升级设备的启动文件 · 使用TFTP协议升级设备的启动文件 · 使用FTP协议升级设备的启动文件 1. 使用TFTP协议升级设备的启动文件 设备作为TFTP Client,访问TFTP文件服务器的指定路径,完成启动文件的备份与升级操作,具体操作步骤如下: (1) 备份当前启动文件和配置文件 步骤1 在命令行配置界面的任意视图下,执行save命令保存设备当前配置信息: H3C# save config Building configuration... Save configuration ok ! 步骤2 在命令行配置界面的用户视图下,执行display version命令,确认当前版本号: H3C# display version i-Ware software,Version 1.10, Release 6605, Build time is Jan 28 2015 17:31:46 System uptime: 0 days 0 hours 42 minutes Firmware is SecPathACG1000-IMW110-R6605.BIN Application signature version: ACG-APP-R3.1.4 Software S/N : 110100100115022860784559 Model : ACG1000-S Platform : PLATFORM_MC1220 Basic Functionality : License valid Application Audit and Control : License valid Malware URL Category : License valid Virtual Private Network : License valid Application Audit and Control Update Service : License valid Malware URL Category Update Service : License valid Virtual Private Network Tunnel Limit : License valid 步骤3 在命令行配置界面的用户视图下,执行copy startup-config将配置文件syscfg.data备份到TFTP文件服务器上: H3C# copy startup-config tftp 192.168.0.2 syscfg.data H3C# (2) 升级启动文件 本节中,以即将升级的启动文件SecPathACG1000-IMW110-F6603P02.BIN,版本1.10, Release 6603P02为例,介绍升级启动文件的过程。实际使用时,请根据启动文件的实际文件名称进行配置。 步骤4 在命令行配置界面的用户视图下,执行copy tftp命令将启动文件SecPathACG1000-IMW110-F6603P02.BIN 导入到CF卡中: H3C# copy tftp 192.168.2.185 SecPathACG1000-IMW110-F6603P02.BIN ver Download file SecPathACG1000-IMW110-F6603P02.BIN .... ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ##################################################### Download file(SecPathACG1000-IMW110-F6603P02.BIN) success. Checking images valid success. Install system................................................ success Update images success. 步骤5 在命令行配置界面的用户视图下,执行reboot命令重启设备: H3C# reboot Save current configuration? Please enter "y/n" to confirm: y Building configuration... Save configuration ok ! The system will be rebooted! Please enter "y/n" to confirm: y ……略…… 步骤6 设备重启后,通过display version命令查看设备的当前版本信息是否与升级的版本一致 H3C# display version i-Ware software,Version 1.10, Release 6603P02, Build time is Mar 5 2015 15:32:26 System uptime: 0 days 0 hours 5 minutes Firmware is SecPathACG1000-IMW110-F6603P02.BIN Application signature version: ACG-APP-R3.1.4 Software S/N : 110100100115022860784559 Device S/N : 219801A0QQ914AP00001 Model : ACG1000-S Platform : PLATFORM_MC1220 Basic Functionality : License valid Application Audit and Control : License valid Malware URL Category : License valid Virtual Private Network : License valid Application Audit and Control Update Service : License valid Malware URL Category Update Service : License valid Virtual Private Network Tunnel Limit : License valid 2. H3C#使用FTP协议升级设备的启动文件 设备作为FTP Client,访问FTP文件服务器的指定路径,完成启动文件的备份及升级操作,具体操作步骤如下: (1) 备份当前启动文件和配置文件 步骤7 在命令行配置界面的用户视图下,执行save命令保存设备当前配置信息: H3C# save config Building configuration... Save configuration ok ! 步骤8 在命令行配置界面的用户视图下,执行display version命令,确认当前版本号: H3C# display version i-Ware software,Version 1.10,Release 6603P01, Build time is Jan 28 2015 17:31:46 System uptime: 0 days 0 hours 42 minutes Firmware is SecPathACG1000-IMW110-R6603P01.BIN Application signature version: ACG-APP-R3.1.4 Software S/N : 110100200114052620813527 Model : ACG1000-M Platform : PLATFORM_MC5200 Basic Functionality : License valid Application Audit and Control : License valid Malware URL Category : License valid Virtual Private Network : License valid Application Audit and Control Update Service : License valid Malware URL Category Update Service : License valid Virtual Private Network Tunnel Limit : License valid 步骤9 在命令行配置界面的用户视图下,执行copy startup-config将配置文件syscfg.data备份到FTP文件服务器上: H3C# copy startup-config ftp anonymous test 192.168.0.2 syscfg.data (2) 升级启动文件 本节中,以即将升级的启动文件SecPathACG1000-IMW110-F6603P02.BIN,版本1.10,Release 6603P02为例,介绍升级启动文件的过程。实际使用时,请根据启动文件的实际文件名称进行配置。 步骤10 在命令行配置界面的用户视图下,执行copy ftp命令将启动文件SecPathACG1000-IMW110-R6603.BIN导入到设备的CF卡中: H3C# copy ftp user password 192.168.2.185 SecPathACG1000-IMW110-F6603P02.BIN ver Download file SecPathACG1000-IMW110-F6603P02.BIN .... ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ################################################################ ##################################################### Download file(SecPathACG1000-IMW110-F6603P02.BIN) success. Checking images valid success. Install system................................................ success Update images success. 步骤11 在命令行配置界面的用户视图下,执行reboot命令重启设备: H3C# reboot Save current configuration? Please enter "y/n" to confirm: y Building configuration... Save configuration ok ! The system will be rebooted! Please enter "y/n" to confirm: y 步骤12 设备重启后,通过display version命令查看设备的当前版本信息是否与升级的版本一致 H3C# display version i-Ware software,Version 1.10, Release 6603P02, Build time is Mar 5 2015 15:32:26 System uptime: 0 days 0 hours 5 minutes Firmware is SecPathACG1000-IMW110-F6603P02.BIN Application signature version: ACG-APP-R3.1.4 Software S/N : 110100100115022860784559 Device S/N : 219801A0QQ914AP00001 Model : ACG1000-S Platform : PLATFORM_MC1220 Basic Functionality : License valid Application Audit and Control : License valid Malware URL Category : License valid Virtual Private Network : License valid Application Audit and Control Update Service : License valid Malware URL Category Update Service : License valid Virtual Private Network Tunnel Limit : License valid
一、先说核心限制:无法直接发给你固件下载链接
ACG1000 安全整机固件(R6611、R6616P02)属于新华三受控商用软件,受版权与安全管控,禁止第三方网盘、外链私自分发固件 BIN 包,我不能直接提供固件文件 / 下载链接。
同时 R6611 这类老旧过渡版本早已在公开官网下架,维保过期账号在官网下载中心也搜不到历史过渡版本。
二、过保设备拿到 R6611 + R6616P02 固件的 3 个可行正规途径(按成功率排序)
途径 1:知了社区发帖申领(适配你「过保 400 不给固件」的场景,最优)
打开知了社区:https://zhiliao.h3c.com
新建提问,内容模板:
设备型号:ACG1000-BE,当前版本 IMW110-R6609
升级路径:R6609→R6611(过渡包)→R6616P02 稳定版
设备已过保,400 不予提供固件,申请官方工程师私信推送 SecPathACG1000-IMW110-F6611.BIN、R6616P02 固件包;可提供机身 SN 核验归属。
附上设备 SN 序列号,官方驻场工程师核验后,会私信推送24 小时时效加密下载链接,包含固件 + 版本配套说明书。
途径 2:找当初采购 ACG 的代理商 / 集成商索要
经销商渠道后台完整留存了 ACG 全历史版本固件库(含 R6611 过渡包),不受维保状态限制,直接对接销售 / 技术即可拿到两个版本 BIN 包 + 适配特征库,是企业过保设备最常用的取包方式。
途径 3:再次致电 400 专线,更换话术申请
拨打 400-810-0504 按 3 转入安全产品线,话术:
设备 ACG1000-BE,虽然过保,但现场业务不能中断,官方升级规范强制要求 R6609 必须经由 R6611 过渡才能升级 R6616,缺少过渡包无法升级修复已知应用识别 BUG,申请仅下发历史过渡固件用于现场运维,不要求维保服务。
部分坐席会酌情下发下载链接。
三、升级规范确认(你的升级路径无误,补充细节避免变砖)
升级链路硬性要求:
IMW110-R6609 → IMW110-R6611(必须过渡,跨版本直接升级大概率启动失败、配置丢失) → IMW110-R6616P02
ACG1000-BE 硬件架构为 ARM_NXP,固件完整命名:
过渡包:SecPathACG1000-IMW110-R6611.BIN
目标版本:SecPathACG1000-IMW110-R6616P02.BIN
不要下载 X86 架构固件,刷入直接变砖。
配套特征库:
R6611 配套 APP 特征库:ACG1000_APP_R3.1.480-G_CH
R6616P02 配套新版应用识别库,升级固件完成后再更新特征库。
四、ACG1000-BE 完整升级操作步骤(命令行稳妥方案,比 Web 升级故障率更低)
前置准备
登录 ACG 命令行,执行 save + backup configuration,把配置导出到本地电脑备份;
搭建临时 FTP 服务器(电脑开 FTP,账号密码简单设置);
先后上传 R6611、R6616P02 两个固件 BIN 文件至 ACG 设备 flash 根目录。
阶段 1:R6609 升级 R6611
bash
# 指定下次启动固件为R6611
startup system software SecPathACG1000-IMW110-R6611.BIN
# 查看启动项是否配置正确
display startup
# 重启升级,全程禁止断电
reboot
重启完成后 display version 确认版本变为 R6611。
阶段 2:R6611 升级 R6616P02
bash
startup system software SecPathACG1000-IMW110-R6616P02.BIN
display startup
reboot
升级完毕导入备份配置,校验业务、流控、应用识别策略正常。
五、避坑要点
两次升级全程不能断电,机房建议接上 UPS 供电;
升级完成首次启动会自动校验硬盘分区,等待 5~8 分钟属于正常现象,切勿手动重启;
升级 R6616P02 之后,原有 ACG 授权 License 无需重新注册,版本兼容继承授权;
网传「不用过渡包直升」仅极小概率成功,R6609 底层分区机制和 R6616 差异较大,跳过 R6611 极易出现配置损坏、流控模块启动异常。
六、兜底方案
如果多方渠道都无法获取 R6611 过渡包,可以在知了社区发帖询问有无同行工程师愿意合规代为申领该过渡版本,行业内运维工程师普遍留存这套过渡固件用于老旧 ACG 升级。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明