kappoly Опубликовано 17 октября, 2010 (изменено) Делаю на SRX210H апгрейд версии 10.2 на 10.1. Получаю сообщение, что должны быть определены приложения 'any', 'junos-tcp-any', 'junos-udp-any', 'junos-icmp-ping'. То есть, предопределённые приложения... Как вообще можно определять предопределённые прилрожения? --------------------------------------------- clroot@gate% cli root@gate> request system software add no-copy ftp://ftp.local/junos-srxsme-10.2R2.11-domestic.tgz /var/tmp/incoming-package.10664 955 kB 955 kBps Package contains junos-10.2R2.11.tgz ; renaming ... NOTICE: Validating configuration against junos-10.2R2.11.tgz. NOTICE: Use the 'no-validate' option to skip this if desired. Checking compatibility with configuration Initializing... Verified manifest signed by PackageProduction_10_1_0 Verified junos-10.1R3.7-domestic signed by PackageProduction_10_1_0 Using /var/tmp/junos-10.2R2.11.tgz Checking junos requirements on / Saving boot file package in /var/sw/pkg/junos-boot-srxsme-10.2R2.11.tgz Verified manifest signed by PackageProduction_10_2_0 Hardware Database regeneration succeeded Validating against /config/juniper.conf.gz cp: /cf/var/validate/chroot/var/etc/resolv.conf and /etc/resolv.conf are identical (not copied). cp: /cf/var/validate/chroot/var/etc/hosts and /etc/hosts are identical (not copied). [edit security policies from-zone trust to-zone trust policy default-permit match application] 'any' application or application-set must be defined [edit security policies from-zone trust to-zone untrust policy default-permit match application] 'junos-tcp-any' application or application-set must be defined [edit security policies from-zone trust to-zone untrust policy default-permit match application] 'junos-udp-any' application or application-set must be defined [edit security policies from-zone trust to-zone untrust policy default-permit match application] 'junos-icmp-ping' application or application-set must be defined mgd: error: commit failed: (statements constraint check failed) Validation failed WARNING: Current configuration not compatible with /var/tmp/junos-10.2R2.11.tgz --------------------------------------------- Изменено 17 октября, 2010 пользователем kappoly Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
orlik Опубликовано 17 октября, 2010 Делаю на SRX210H апгрейд версии 10.2 на 10.1.Получаю сообщение, что должны быть определены приложения 'any', 'junos-tcp-any', 'junos-udp-any', 'junos-icmp-ping'. То есть, предопределённые приложения... Как вообще можно определять предопределённые прилрожения? попробуйте с no-validate вот так request system software add no-validate no-copy ftp://ftp.local/junos-srxsme-10.2R2.11-domestic.tgz Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kappoly Опубликовано 17 октября, 2010 попробуйте с no-validateвот так request system software add no-validate no-copy ftp://ftp.local/junos-srxsme-10.2R2.11-domestic.tgz Во-первых боязно, не просто так же предупреждения выдаются.А во-вторых, правда интересно, как и зачем определять предопределённые типы. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kappoly Опубликовано 18 октября, 2010 (изменено) Juniper.net тоже рекомендовал с no-validate. Сделал, получилось. Но вопрос, был ли это просто косяк пакета апгрейда или сообщение имело смысл, остался. Изменено 18 октября, 2010 пользователем kappoly Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...