防火牆系統崩潰、文件丟失的修復方法,材料成本0元

2022-06-07     IT狂人日誌

原標題:防火牆系統崩潰、文件丟失的修復方法,材料成本0元

20多天前的事情了,到今天才寫這篇文章,是要確認問題確實被我解決了,免得誤導大家。

當時某客戶的H3C防火牆只有電源燈亮,其他燈都不亮,無法上網,斷電重啟無效。

初步判斷為硬體問題,據客戶講,買了才一年多,H3C的防火牆真的這麼脆弱嗎?

全公司斷網,客戶肯定是比較著急的,安排技術人員帶著我們的練習用的華為防火牆,先給客戶用上了,把客戶的H3C防火牆帶回公司處理。

上電後,電源燈常亮,正常,SYS燈不停閃爍,明顯是系統沒有正常啟動。

插上console線,發現畫面停留在BOOTWARE MENU……

按1,啟動系統,沒反應,還是回到BOOTWARE MENU介面,仔細看了一下提示,竟然提示系統文件不存在。

按4,進入文件菜單,dir,我去,果然沒有系統文件,難怪系統起不來。

趕緊到官網下載對就的系統固件,電腦端搭個TFTP Server,網卡IP為0段,網線連接到H3C的管理口(0口)。

按3,進入網卡配置子菜單;再按5,配置傳輸參數

Protocol (FTP or TFTP) : TFTP(我搭的是TFTP伺服器,所以輸入TFTP,回車)

Load File Name :host main.ipe(下載的文件名比較長,我改成了main.ipe,回車)

Target File Name :target main.ipe (目標文件名,還是輸入main.ipe,再次回車)

Server IP Address :192.168.0.10 (輸入電腦的IP:192.168.0.10,然後回車)

Local IP Address :192.168.0.1 (H3C防火牆的IP:192.168.0.1,又回車)

Subnet Mask : 255.255.255.0(輸入掩碼255.255.255.0,然後回車)

Gateway IP Address :0.0.0.0 (不用填,直接回車)

回到網卡配置子菜單,然後按2,從電腦下載主程序,下載完成後,會自動解壓為bin文件,解壓完成後,H3C防火牆自動重啟;

看狀態,應該是好了,網卡燈也正常亮了,web登錄防火牆,熟悉的介面回來了,趕緊做了簡單的配置, 能上網了,保存重啟,web無法登錄,再看console介面,呵呵,系統文件又丟失了,不是配置丟失,而是剛刷進去的系統文件,直接又沒了。

簡直了,把難道是flash壞了?把ipa文件拷到優盤,指望著能從優盤引導,結果發現優盤無法識別;看到有SATA接口,於是把系統文件拷到一個32G的固態硬碟,指望能從硬碟引導,結果還是一個樣,根本不能識別到固態硬碟。

沒辦法了,再刷一遍系統,成功登錄後,把客戶的配置文件直接導入,提示導入失敗,但是我看配置明明已經進去了,再次保存重啟,系統文件毫無懸念地又消失了。

這可如何是好,沒辦法了,拆機看看吧,這玩意兒高度集成,想來是沒什麼好看的,純粹只是不死心而已。

果然,除了變壓器就是主板,就算能看出來主板故障,哪裡來的配件維修呢?拆都拆了,看一眼吧,發現兩個電容有鼓包漏液的跡象,於是一通好找,總算從不知名的主板主找到兩個,換上,開機,又一次刷入固件,N次重啟,沒發現問題。

導入客戶的配置文件,提示導入成功,安排技術員給客戶搬回去上架,用了一周沒出問題,開票結帳。

直到今天,沒再斷過網,應該是沒問題了,特此撰文,分享給各位。

文章來源: https://twgreatdaily.com/zh-cn/7c12d16f4965209c5661c3d151fbf67f.html