为以前配置。

11.更新防病毒与攻击定义

详细信息,参见FortiGate设备管理员使用手册,或在CLI中输入execute

update-now

使用CLI在系统重启过程中安装固件镜像

该操作可以安装指定的固件镜像并将FortiGate设备恢复为默认的设 置。您可以使用该操作升级为新的固件版本、恢复为旧的固件版本或 重新安装现运行的固件版本。如要执行以上所述操作,您须使用 FortiGate console端口与交叉线连接到CLI。该操作将FortiGate设备恢复 为出厂默认的配置。

注意:不同的版本的FortiGate BIOS中这一操作略有不同。这些不同将 在向牵涉的步骤中说明。 重启FortiGate设备时,BIOS版本号会在 Console连接的命令行中显示。

执行该操作时,您需要:

·使用RJ-45DB-9线连接到FortiGate console控制台接口,访问CLI·安装一台您能够从FortiGate内部接口连接到的TFTP服务器。TFTP服 务器应与内部接口处于同一子网中。

执行该操作前,建议您: ·备份FortiGate设备配置 ·备份IPS自定义特征 ·备份网页内容与邮件过滤

详细信息,参见FortiGate设备管理员使用手册。

恢复为旧的FortiOS版本(例如,从FortiOSv3.0恢复到FortiOSv2.80版 本),从备份的配置文件中,不能恢复旧版本的配置。

系统重新启动过程中安装固件

1.使用RJ-45DB-9线与FortiGate console端口连接到CLI

2.确定TFTP服务器已经运行。

3.新的固件镜像文件拷贝到TFTP服务器的根目录。

4.确定内部接口与TFTP服务器连接的是同一网络。

5.使用以下操作ping FortiGate设备是否连接到TFTP服务器。例如,如 果TFTP服务器的IP地址是192.168.1.168,执行命令:

execute ping 192.168.1.168

6.输入execute reboot命令重新启动FortiGate设备,FortiGate设备显示以 下提示信息:

This operation will reboot the system! Do you want to continue? (y/n)

7.键入y FortiGate设备启动时,显示一系列的系统启动信息。当以下信息之一 出现时:

·运行v2.xBIOSFortiGate设备

Press Any Key To Download Boot Image....

·运行v3.xBIOSFortiGate设备

70V. 3.0 MR1 FortiGate-60系列以及

FortiGate-100A设备安装手册

01-30001-0266-20060410

Page 70
Image 70
Fortinet 60M manual 使用cli在系统重启过程中安装固件镜像, 系统重新启动过程中安装固件, Press Any Key To Download Boot Image