① 其实FortiGate防火墙固件有防错机制,同时保存了两份固件的。通过diagnose sys flash list命令,可以看到有两个固件镜像。
② 如果在升级后遇到问题需要回退(降级),我们可以将当前的运行版本切换回升级前的上个版本。运行命令execute set-next-reboot加问号,可以看到有两个参数,primary代理分区1,secondary代表分区2,分区3忽略。现在启动的系统7.4.3版本是在分区2,运行命令execute set-next-reboot primary,将系统切换到分区1。
③ 虽然用命令切换了分区,但是要重启防火墙才气见效。执行命令execute reboot重启防火墙,提示是否继续,输入y。