80
美国飞塔有限公司
修改
FortiGate
固
件
系统
状态
10
使用
第
99
页
“
手工更新病毒防护定
义
和
攻击
定
义
”
中描
述
的
步骤
更新病毒防护
定
义
和
攻击
定
义
,或从
CLI
输
入
execute updatecenter updatenow
11
要确
认病毒防护定
义
和
攻击
定
义是
否
已
经
被
更新,
输
入以
下
命令
显示
病毒防护
引
擎
、
病毒和
攻击
定
义
的版本,
合同
有
效期
和
最
新更新信息。
get system objver
使用
CLI
重
新启动系统安装
固
件
这
一
方
法
可以安装
给
定的
固
件
映像并把
FortiGate
恢复
到默认设置。您可以使用
这
一
方
法
把固
件
升级
到一个新版本,或者
恢复
一个
固
件的
旧
版本,或者
重
新安装
当前
版
本的
固
件。
要执
行
这
一
操作
您
需要
:
·
使用一
条
串
行
通讯线
缆
连接到
FortiGate
串
行
通讯
接口访问
CLI
。
·
安装一个
TFTP
服务
器
,
并
使内部网络接口可以连接到
此
服务
器上
。
TFTP
服务
器
必
须
和
FortiGate
的内部网络接口在
同
一子网内。
在
执
行
这
一
操作
之
前
您可以:
·
备
份
FortiGate
设备的配置,使用
第
88
页
“
备
份
系统设备
”
中的
步骤
。
·
备
份
NIDS
用户定
义
的特
征
,请
见
FortiGate NIDS
指南。
·
备
份
网页内容和电子邮件过滤列表,请
见
FortiGate
内容保护指南。
如果您
要
恢复
到一个
旧
版本的
FortiOS
(例如,从
FortiOS v2.50
恢复
到
v2.36
),您可能
无法
恢复
您的配置备
份
文件中保
存
的从
前
的配置。
从系统
重
新启动中安装
固
件
1
使用一根
零调
制解
调
器
电
缆
和
FortiGate
控制端
口连接到
CLI
。
2
确
认
TFTP
服务
器
工
作
正常
。
3
将新版本的
固
件
映像
文件
拷贝
到您的
TFTP
服务
器
的根目录
下
。
4
确
认
FortiGate
的内部接口和
TFTP
服务
器
连接到
同
一网络
上
。
5
确
认您可以从
FortiGate
连接到
TFTP
服务
器上
。具
体
方
法
是
使用以
下
命令
ping
运
行
TFPT
服务的电
脑
。例如,如果
TFTP
服务
器
的
IP
地址是
192.168.1.168
:
execute ping 192.168.1.168
注意:在不
同
的版本的
FortiGate BIOS
中
这
一
操作
有一
些细
微
的不
同
。
这
些
不
同
在
受
到
影
响
的
操作步骤
中有
相
应
的说明。您使用
串
行
通讯线
缆
连接到
FortiGate
串
行
通讯
接口访问
CLI
的时
候
,您的
FortiGate
设备会在
重
新启动过程中
显示
所
运
行的
BIOS
版本。
注意:安装
固
件将使用您所安装的
固
件中包含的病毒防护定
义
和
攻击
定
义替
换您
当前
的病毒防护
定
义
和
攻击
定
义
。
当
您安装一个新的
固
件时,使用
第
99
页
“
手工更新病毒防护定
义
和
攻击
定
义
”
中的
步骤
确
保病毒防护定
义
和
攻击
定
义是最
新的。
Summary of Contents for FortiGate 500
Page 26: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 42: ...30 美国飞塔有限公司 下一步 开始 ...
Page 58: ...46 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Page 136: ...124 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 144: ...132 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 192: ...180 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 216: ...204 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 230: ...218 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 248: ...236 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 276: ...264 美国飞塔有限公司 索引 ...