事件背景:
上周二出差,拿著在公司測(cè)試好的防火墻在客戶機(jī)架上加點(diǎn)居然水土不服啟動(dòng)不起來,不斷重啟截圖如下:
試過各種方法均FALSE,在百度上尋找解決辦法,居然有人讓送修。萬(wàn)般無奈之下決定重新灌一個(gè)新版本的IOS,死馬當(dāng)活馬醫(yī)。實(shí)在不行就讓同事發(fā)個(gè)順豐航空件,把公司另一臺(tái)PIX墻發(fā)過來。結(jié)果灌完IOS之后,居然啟動(dòng)開了。實(shí)在想不出是什么原因?qū)е乱陨蠠o法啟動(dòng)的這個(gè)問題,在分享出灌IOS的步驟之前,如有哪位神級(jí)高手知道什么原因及解決方法,在下愿屈身請(qǐng)教。
Cisco PIX防火墻灌IOS步驟:
首先打開3CDaemon軟件,并把要灌入的IOS文件(后綴名為.bin)放在桌面上。
超級(jí)終端窗口中,在防火墻加電啟動(dòng)加載原IOS(出現(xiàn)一連串#之前),按Esc鍵進(jìn)入monitor模式,然后敲入如下命令:
interface–>interface 0–>address 192.168.1.2–>server 192.168.1.1–>file xx.bin,
然后用網(wǎng)線將筆記本和防火墻的Ethernet0口連接起來,筆記本IP地址:192.168.1.1.
然后再ping 192.168.1.1試試能不能通,如果能ping通,就執(zhí)行最后一個(gè)命令tftp。
不同于以往路由器和交換機(jī)IOS升級(jí)和恢復(fù),PIX防火墻在進(jìn)入剛灌入的IOS之后還要進(jìn)行兩個(gè)后續(xù)操作才算真正完成。保持執(zhí)行灌入IOS操作時(shí)使用的網(wǎng)線連接不要?jiǎng)樱M(jìn)入新IOS之后,Ethernet0口設(shè)置IP地址192.168.1.2,筆記本不動(dòng),3CDaemon軟件不要關(guān),放在桌面上的IOS文件不要?jiǎng)樱?/p>
ping 192.168.1.1看看通不通,如果不通就試試這兩條命令:
pixfirewall# conf t
pixfirewall(config)#clear config all
如果能ping通就執(zhí)行copy tftp flash–>192.168.1.1–>xx.bin–>enter回車鍵,等待操作完成之后執(zhí)行最后一條命令:boot system xx.bin設(shè)置今后啟動(dòng)加載的IOS。
至此,結(jié)束。