Důležité upozornění: |
Tento článek popisuje oficiální postup převodu konfiguračního souboru řady Zyxel NSG a jeho použití na zařízení řady USG FLEX H. Postup zahrnuje stažení konfigurace NSG přes FTP, úpravu konfiguračního souboru, jeho převod pomocí převodníku konfigurace Zyxel a provedení povinných kroků po konfiguraci.
Stažení konfiguračního souboru přes FTP
Příprava připojení FTP
Otevřete příkazový řádek v počítači stisknutím klávesové zkratky Windows + R, zadejte příkaz
cmda klikněte na tlačítko OK.-
Přejděte do adresáře, kde bude uložen konfigurační soubor.
cd C:\config(Pouze příklad cesty; použijte libovolný preferovaný adresář.)
Vytvoření připojení FTP a stažení souboru
-
Otevřete připojení FTP k bráně NSG:
ftpPříklad:
ftp 192.168.1.1
Přihlaste se pomocí účtu správce.
Poznámka: Heslo je místní pověření nakonfigurované v Nebula (nastavení celé strany NCC).-
Přejděte do konfiguračního adresáře:
cd conf -
Stáhněte si konfigurační soubor:
Konfigurační soubor: get startup-config.conf Potvrďte stažení. Zpráva "Transfer complete" (Přenos dokončen ) znamená úspěch.
Úprava konfiguračního souboru NSG
Otevřete stažený soubor
startup-config.confpomocí textového editoru (například Poznámkový blok).-
Ze souboru odstraňte následující řádky:
-
Odstraňte řádky začínající na:
! model: -
Řádky začínající na: :
! verze firmwaru
-
-
Uložte soubor a přejmenujte jej:
Ponechte příponu
.confSouborNEpojmenovávejte jako
startup-config.conf.
Převod konfiguračního souboru a kontrola modelu
Tabulka mapování modelů
Při převodu konfigurace NSG na řadu USG FLEX H platí následující mapování modelů:
| Řada NSG | USG FLEX (Od) | Řada USG FLEX H (cíl) |
|---|---|---|
| NSG50 | USG FLEX 100 / 100W | USG FLEX 100H / 100HP |
| NSG100 | USG FLEX 200 | USG FLEX 200H / 200HP |
| NSG200 | USG FLEX 500 | USG FLEX 500H |
| NSG300 | USG FLEX 700 | USG FLEX 700H |
Na webové stránce převodníku konfigurace: convert.cloud.zyxel.com
Vyberte model USG FLEX jako "Od".
Nahrajte upravený konfigurační soubor NSG
Poznámky ke konverzi (důležité)
Funkce UTM
Funkce UTM jsou převedeny částečně a nemusí fungovat správně. Po převodu je třeba zkontrolovat všechna nastavení UTM a související zásady brány firewall.-
Převod VPN
NSG Nebula VPN (SD-VPN)
NSG Non-Nebula VPN (Auto-link VPN)
bude převedena na Nebula Manual-Link VPN řady H.
Použití převedeného konfiguračního souboru
Po převodu uložte převedený konfigurační soubor.
Přihlaste se k zařízení USG FLEX řady H.
Důležité poznámky k inicializaci
Režim inicializace
Při inicializaci je nutné zvolit možnost "Web Configurator ".
Pokud je vybrána možnost Nebula, bude veškerá konfigurace nahrazena výchozím nastavením Nebula.-
Obnovení hesla správce
Po použití převedené konfigurace:Heslo
správcese resetuje na výchozí heslo řady H.Použijte heslo vytištěné na zadním štítku zařízení nebo zkuste heslo
1234.Změňte heslo ihned po přihlášení
-
Přejděte na:
Webový konfigurátor > Obnovit ze souboru Nahrajte převedený konfigurační soubor a použijte jej na zařízení řady H.
Ruční nastavení pravidel VPN (povinné)
-
Přejděte na stránku:
IPsec VPN > Site to Site VPN -
Identifikujte neúspěšná pravidla SD-VPN:
názvy pravidel VPN začínající na "S"
Ručně odstraňte/vymažte tato neúspěšná pravidla VPN.
Ručně vytvořte nová pravidla SD-VPN podle topologie Nebula.
-
Pro ostatní pravidla VPN:
Ručně je přidejte do trasy zásad
Upravte a vyplňte informace o vzdálené partnerské bráně.
Ruční úprava profilu UTM (povinné)
Uvědomte si, že funkce UTM nemusí po převodu fungovat správně.
Pečlivě zkontrolujte všechna nastavení UTM a související zásady brány firewall.
-
Přejděte na stránku:
Bezpečnostní služby > Aplikační hlídka -
Název profilu Application Patrol bude převeden, ale:
Pravidla profilu
Obsah aplikace
NEBUDOU převedeny
Ručně upravte profil Application Patrol a přidejte požadovaná aplikační pravidla a obsah.
Závěr
Proces převodu konfigurace NSG na USG FLEX H vyžaduje ruční ověření a úpravu, zejména pro funkce VPN a UTM. Pro zajištění úspěšné migrace a stabilního provozu je nezbytné dodržet každý krok přesně podle popisu.

Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.