Cisco PIX防火墙灌IOS

事件背景:

上周二出差,拿着在公司测试好的防火墙在客户机架上加点居然水土不服启动不起来,不断重启截图如下:

试过各种方法均FALSE,在百度上寻找解决办法,居然有人让送修。万般无奈之下决定重新灌一个新版本的IOS,死马当活马医。实在不行就让同事发个顺丰航空件,把公司另一台PIX墙发过来。结果灌完IOS之后,居然启动开了。实在想不出是什么原因导致以上无法启动的这个问题,在分享出灌IOS的步骤之前,如有哪位神级高手知道什么原因及解决方法,在下愿屈身请教。

Cisco PIX防火墙灌IOS步骤:

首先打开3CDaemon软件,并把要灌入的IOS文件(后缀名为.bin)放在桌面上。

超级终端窗口中,在防火墙加电启动加载原IOS(出现一连串#之前),按Esc键进入monitor模式,然后敲入如下命令:

interface-->interface 0-->address 192.168.1.2-->server 192.168.1.1-->file xx.bin,

然后用网线将笔记本和防火墙的Ethernet0口连接起来,笔记本IP地址:192.168.1.1.

然后再ping 192.168.1.1试试能不能通,如果能ping通,就执行最后一个命令tftp。

不同于以往路由器和交换机IOS升级和恢复,PIX防火墙在进入刚灌入的IOS之后还要进行两个后续操作才算真正完成。保持执行灌入IOS操作时使用的网线连接不要动,进入新IOS之后,Ethernet0口设置IP地址192.168.1.2,笔记本不动,3CDaemon软件不要关,放在桌面上的IOS文件不要动,

ping 192.168.1.1看看通不通,如果不通就试试这两条命令:

pixfirewall# conf t

pixfirewall(config)#clear config all

如果能ping通就执行copy tftp flash-->192.168.1.1-->xx.bin-->enter回车键,等待操作完成之后执行最后一条命令:boot system xx.bin设置今后启动加载的IOS。

至此,结束。

时间: 2024-12-15 22:39:58

Cisco PIX防火墙灌IOS的相关文章

cisco PIX防火墙 基本命令配置及详解

企业安全策略的一个主要部分都是实现和维护防火墙,因此防火墙在网络安全的实现当中扮演着重要的角色.防火墙通常位于企业网络的边缘,这使得内部网络与Internet之间或者与其他外部网络互相隔离,并限制网络互访从而保护企业内部网络.设置防火墙目的都是为了在内部网与外部网之间设立唯一的通道,简化网络的安全管理. 在众多的企业级主流防火墙中,Cisco PIX防火墙是所有同类产品性能最好的一种.Cisco PIX系列防火墙目前有5种型号PIX506,515,520,525,535.其中PIX535是PIX

CISCO ASA 防火墙 IOS恢复与升级

在IOS被误清除时的处理办法: 1.从tftp上的ios启动防火墙 防火墙启动后 ,按“ESC”键进入监控模式 rommon #2> ADDRESS=192.168.1.116 rommon #3> GATEWAY=192.168.1.1 rommon #4> IMAGE=asa803-k8.bin rommon #5> SERVER=192.168.1.1 rommon #6> sync rommon #7> ping 192.168.1.1 Link is UP S

cisco ap 1200 升级IOS或恢复

cisco ap 1200 升级IOS 首先打开cisco tftp工具,然后连接console线,重启进入 :模式, ap: ?看是否支持set命令,一般都支持然后如下配置,和router 上类似配置ip 地址ap: set IP_ADDR 1.1.1.1     (配置ap本地地址)ap: set NETMASK 255.255.255.0ap: set DEFAULT_ROUTER 1.1.1.2 (tftp address)ap: tftp_initap: BOOT=tftp://1.1

Cisco asa 5510升级IOS和ASDM

asa asa(config)# dir //显示文件目录 copy disk0:/asa707-k8.bin tftp://192.168.1.149/ asa707-k8.bin //将原有IOS文件备份到TFTP服务器上 copy disk0:/asdm507.bin tftp://192.168.1.149/asdm507.bin //将原有asdm文件备份到TFTP服务器上 copy tftp://192.168.1.149/asa803-k8.bin disk0:/asa803-k8

两台Cisco A5510 防火墙配置为Active/Standby模式的双机互备

二.实现方式: 两台A5510通过接口Ethernet 0/3实现互联. 配置如下: A5510-2(Primary Host):hostname/context hostname(config)# interface Ethernet0/0 hostname(config-if)#nameif inside security-level 100 hostname(config-if)#ip address 192.168.10.244 255.255.255.248 standby 192.1

Cisco的互联网络操作系统IOS和安全设备管理器SDM__路由器软、硬件知识

路由器软.硬件知识 1.路由器的组件: 组件 解释 Bootstrap 存储在ROM中的微代码,bootstrap用于在初始化阶段启动路由器.它将启动路由器然后装入IOS POST(开机自检) 存储在ROM中的微代码,POST用于检测路由器硬件的基本功能并确定哪些接口当前可用 ROM监控程序 存储在ROM中的微代码,ROM监控程序用于手动测试和故障诊断 微型IOS Cisco调 用 RXBOOT或 bootloader(引导装入程序),微型IOS是一个在ROM中可以启动接口并将Cisco IOS

Cisco ASA防火墙实现远程访问虚拟专用网——Easy虚拟专用网(解决出差员工访问内网的问题)

在Cisco ASA防火墙上配置远程访问虚拟专用网(Easy 虚拟专用网)原理和路由器一样,对Easy 虚拟专用网原理不清楚的朋友可以参考博文Cisco路由器实现远程访问虚拟专用网--Easy虚拟专用网(解决出差员工访问内网的问题) 在路由器上配置和在防火墙上配置终归还是会区别的.这里就直接开始配置了,不再详细的介绍了! 在防火墙上实现IPSec 虚拟专用网技术可以参考博文Cisco ASA防火墙实现IPSec 虚拟专用网,可跟做!!! 一.案例环境 由于模拟器的原因,导致防火墙不能和终端设备相

Cisco ASA5500系列防火墙恢复IOS全过程

擦除防火墙配置的命令是write erase而不是erase flash!当ASA5510的flash被erase后,如何将新的IOS拷贝到5510内呢? 如下:1. 当flash被erase后设备会因为找不到启动文件而不断地重启Launching BootLoader-Default configuration file contains 1 entry.Searching / for images to boot.No images in /Error 15: File not found2

CiscoASA防火墙升级IOS版本需注意的问题

引用Cisco官方的公告: 在Internet密钥交换(IKE)1版本的漏洞(V1)和IKE协议版本2(v2)Cisco ASA软件代码可能允许未经身份验证的远程攻击者造成的影响重装系统或远程执行代码. 该漏洞是由于受影响的代码区缓冲区溢出.攻击者可以通过发送特制的UDP数据包来利用此漏洞影响的系统.一个漏洞可能允许攻击者执行任意代码,获得系统的完全控制或导致重装系统的影响. 注意:只有流量定向到受影响的系统可以用来利用此漏洞.这个漏洞影响配置防火墙模式只在单个或多个上下文模式系统.此漏洞可以被