应用场景:checkpoint软件防火墙,双机,无额外服务器

概要:

    近期为了解决R75.47内存偶尔不释放的问题,决定将现有的checkpoint防火墙升级为R77.20。目前使用的是软件防火墙双机,但无额外的服务器可以进行平滑替换。因此升级方案如下:

    1、备机剥离线上环境,单独升级备机防火墙。此时master防火墙单机运行。

    2、接入升级后的备机,master防火墙剥离线上环境。此时备机单机运行。

    3、观察一周,状态正常后,升级master防火墙,接入master防火墙。此时主备双机运行。


具体实施步骤:

    1、备份现有防火墙策略

    2、升级防火墙控制器(smartcenter)

    3、升级防火墙