升级 SRX 系列防火墙上的 Junos OS 软件包

了解如何在瞻博网络的 SRX 系列防火墙上安装 Junos OS 升级包。本主题介绍准备升级、执行安装和验证防火墙设备上 Junos OS 是否成功更新的必要步骤。

要求

开始之前:

  • 验证设备上的可用空间。

  • 下载软件包。请参阅 下载 ,为您的产品下载软件包。

  • 我们建议您在下载后将软件包从设备上保存软件包的任何本地目录复制到目录/var/tmp 中。要将软件包复制到目录中, /var/tmp 请使用操作

    示例:

了解 Junos OS 的升级路径

了解如何确定正确的升级路径并计划成功的 Junos OS 升级。本节提供有关建议版本、有效升级路径、最短停机时间过程和不中断服务的软件升级 (ISSU) 限制的参考信息。

了解升级路径有助于您选择要安装的正确 Junos OS 软件包。

主题 详情
需要考虑的建议版本 请务必按照知识库文章中的建议,检查最新版本:请参阅 Junos 软件版本 - 要考虑和评估的建议版本。
升级路径参考

有关升级路径的信息,请参阅 SRX 平台的 Junos 升级路径。

最短停机时间程序

对于 SRX300 系列防火墙,如果要升级到 Junos OS 24.4R1 版或 24.2 或更低版本,则必须使用 KB 85650 中概述的过程。

ISSU 限制

查看有关 ISSU 限制的文章。请参阅 SRX ISSU ICU 升级限制。

安装概述

在 Junos OS 存储设备上安装软件时,系统会默认对软件包进行验证。该 request system software add package-name 命令会自动使用该 validate 选项根据当前配置检查软件包。此操作可确保设备在安装后能够成功重新启动。

从 Junos OS 24.4R1 版开始,瞻博网络已将软件映像重命名为:

  • junos-install-srxsme* 适用于 24.4R1 及更高版本。

  • junos-srxsme* 适用于 23.4R1 及更低版本。

安装 Junos OS - 配置

过程

GUI 快速配置

分步程序

使用 功能资源管理器 确认平台和版本对特定功能的支持。

查看 特定于平台的虚拟机主机行为 部分,了解有关与平台相关的注释。

要在 SRX 系列防火墙上安装 Junos OS 升级:

  1. 在 J-Web UI 中,选择 设备管理>软件管理>安装包。

  2. 在“上传包”页面上,指定要上传的软件包。单击 浏览 以导航至软件包位置,然后选择 junos-install-srxsme-mips-24.4R1-domestic.tgz。

  3. 选中“ 必要时重新启动 ”复选框,将设备设置为在升级完成时自动重新启动。

  4. 选中 不保存备份 复选框,以绕过为当前 Junos OS 软件包保存备份副本的操作。

  5. 单击上传 包。设备重新启动后,软件将会激活。

  6. 单击确定,将更改另存为候选配置。在 Junos OS 中,候选配置是草稿,即已保存更改,但尚未应用于正在运行的系统。

  7. 单击 “提交选项”>“提交”。提交将候选配置应用于设备并激活所有更改。

使用 CLI 的分步过程

请按照以下步骤使用 CLI 安装 Junos OS 软件包。

开始之前:

如果您是 Junos OS 的新手,请参阅在 配置模式下使用 CLI 编辑器 ,了解如何在配置层次结构中导航。

  1. 在 操作模式下,使用命令 request system software add 和所需选项安装软件:

    • 使用该 no-copy 选项安装软件,而不在本地保存副本。

    • 仅在瞻博网络技术援助中心 (JTAC) 提出建议的情况下使用该 no-validate 选项。

    • reboot – 安装完成后自动重新启动设备。

  2. 安装完成后,重新启动设备以激活新软件:

    • 重新启动完成后,设备将显示登录提示。

  3. 登录后,进入 配置模式 并验证您的设置。如果输出未显示预期的配置,请根据需要重复升级步骤。

  4. 在配置模式下,输入 show version 命令以确认升级。

    如果输出确认升级成功,请从配置模式进入。commit

验证 Junos OS 升级

目的

验证 Junos OS 升级包是否已安装。

行动

在操作模式下,输入命令 show version 。

示例输出

显示版本

意义

该 show version 命令显示设备上加载的主机名、型号和版本信息。

特定于平台的虚拟机主机行为

使用 功能资源管理器 确认平台和版本对特定功能的支持。

使用下表查看平台的特定于平台的行为:

平台

差异

SRX 系列

  • 在 SRX1600、SRX2300、SRX4120、SRX4300、SRX4700 和 RE3 及更高版本的 SRX5000 上,支持请求 vmhost 不支持请求软件。例如, request vmhost software add /var/tmp/junos-vmhost-install-srx-x86-64-24.2R2.18.tgz no-validate reboot