Fortigate 90D,Web 控制台不可用,SSH 控制台挂在某些命令上

网络工程 加强 堡垒
2021-07-31 14:54:28

Web 控制台只是连接被拒绝。

SSH 控制台已连接但在以下情况下挂起:

尝试更改配置。(在结束命令后挂起)

尝试从配置备份中恢复。(从 ftp 检索文件并验证后挂起)

设备已重新启动无济于事。

1个回答

听起来闪存文件系统(或硬件)已损坏,需要重建。

这个 Fortigate 没有内部磁盘,而是一个闪存存储器,用于保存固件、配置文件和 AV、IPS 等的签名数据库。闪存文件系统可能会部分损坏。您可以尝试重建它,但如果根本原因是硬件缺陷,则此补救措施不会持续很长时间。

您需要对设备进行物理访问、控制台电缆(RJ45 到串行、Cisco 类型)、带有

  • TFTP 服务器
  • 当前安装的固件映像 (*.out)
  • 当前配置的备份 (*.conf)

然后, - 连接到控制台端口,以便您可以查看进度并输入一些内容
- 重新启动 FGT(硬重启)
- 按任意键中断启动过程
- 键入“F”以格式化启动磁盘
- 连接笔记本通过以太网
- FGT 的默认 IP 地址为 192.168.1.99,为笔记本选择 .101(静态,无 DHCP 可用)
- 键入“H”以查看加载固件的选项
- 通过 TFTP 上传固件映像
- 重启后FGT 将在出厂重置状态
唤醒,即默认登录名是“admin”,没有密码
- 从文件中恢复配置

内部闪存芯片有可能损坏,特别是如果您将其用于本地日志记录。如果您需要登录,请登录内存,否则磨损会随着时间的推移损坏闪存。损坏的闪存通常意味着此 FGT 的使用寿命结束。