Sådan konverterer og anvender du NSG-konfiguration til USG FLEX H-serien

Har du flere spørgsmål? Indsend en anmodning

Vigtig meddelelse:
Kære kunde, vær opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Det er ikke sikkert, at al tekst er oversat korrekt. Hvis der er spørgsmål eller uoverensstemmelser med hensyn til nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her:Original version

Denne artikel beskriver den officielle procedure for at konvertere en konfigurationsfil fra Zyxel NSG-serien og anvende den på en enhed i USG FLEX H-serien. Processen omfatter download af NSG-konfigurationen via FTP, ændring af konfigurationsfilen, konvertering af den ved hjælp af Zyxel-konfigurationskonverteren og udførelse af obligatoriske trin efter konfigurationen.

Download af konfigurationsfil via FTP

Forbered FTP-forbindelsen

  1. Åbn kommandoprompten på din pc ved at trykke på Windows + R, skriv cmd, og klik på OK.

  2. Naviger til den mappe, hvor konfigurationsfilen skal gemmes.

    cd C:\config

    (Kun eksempel på sti; brug enhver foretrukken mappe).

Opret FTP-forbindelse og download filen

  1. Åbn en FTP-forbindelse til NSG-gatewayen:

    ftp 

    Eksempel: ftp

    ftp 192.168.1.1

  2. Log ind med en administratorkonto.
    Bemærk: Adgangskoden er den lokale legitimation, der er konfigureret i Nebula (NCC side-wide settings).

  3. Naviger til konfigurationsmappen:

    cd conf
  4. Download konfigurationsfilen:

    hent startup-config.conf
  5. Bekræft downloadet. Meddelelsen "Transfer complete" indikerer succes.

Ændre NSG-konfigurationsfilen

  1. Åbn den downloadede startup-config.conf -fil med en teksteditor (f.eks. Notepad).

  2. Slet følgende linjer fra filen:

    • Linjer, der starter med:

      ! model:
    • Linjer, der starter med:

      ! firmware-version
  3. Gem filen, og giv den et nyt navn:

    • Behold .conf -udvidelsen

    • NavngivIKKE filen startup-config.conf

Konvertering af konfigurationsfil og modeltjek

Tabel over modeltilknytning

Når du konverterer en NSG-konfiguration til USG FLEX H-serien, gælder følgende modeltilknytning:

NSG-serie USG FLEX (fra) USG FLEX H-serie (mål)
NSG50 USG FLEX 100 / 100W USG FLEX 100H / 100HP
NSG100 USG FLEX 200 USG FLEX 200H / 200HP
NSG200 USG FLEX 500 USG FLEX 500H
NSG300 USG FLEX 700 USG FLEX 700H

websiden for konfigurationskonvertering: convert.cloud.zyxel.com

  • Vælg USG FLEX-modellen som "Fra"

  • Upload den ændrede NSG-konfigurationsfil

Bemærkninger om konvertering (vigtigt)

  • UTM-funktioner
    UTM-funktioner er delvist konverteret og fungerer muligvis ikke korrekt. Alle UTM-indstillinger og relaterede firewall-politikker skal kontrolleres efter konverteringen.

  • VPN-konvertering

    • NSG Nebula VPN (SD-VPN)

    • NSG Ikke-Nebula VPN (Auto-link VPN)
      vil blive konverteret til H-serien Nebula Manual-Link VPN.

Anvendelse af den konverterede konfigurationsfil

  1. Efter konverteringen skal du gemme den konverterede konfigurationsfil.

  2. Log ind på enheden i USG FLEX H-serien.

Vigtige bemærkninger om initialisering

  • Initialiseringstilstand
    Du skal vælge "Web Configurator" under initialiseringen.
    Hvis Nebula er valgt , vil al konfiguration blive erstattet af Nebula-standardindstillinger.

  • Nulstilling af administratoradgangskode
    Efter anvendelse af den konverterede konfiguration:

    • Administratoradgangskoden nulstilles til H-seriens standardindstillinger

    • Brug den adgangskode, der er trykt på enhedens bagside, eller prøv 1234

    • Skift adgangskoden umiddelbart efter login

  1. Naviger til:

    Webkonfigurator > Gendan fra en fil
  2. Upload den konverterede konfigurationsfil, og anvend den på enheden i H-serien.

Manuel justering af VPN-regler (obligatorisk)

  1. Naviger til:

    IPsec VPN > Site to Site VPN
  2. Identificer mislykkede SD-VPN-regler:

    • VPN-regelnavne, der starter med "S"

  3. Fjern/slette manuelt disse mislykkede VPN-regler.

  4. Opret manuelt nye SD-VPN-regler i henhold til din Nebula-topologi.

  5. For andre VPN-regler:

    • Tilføj dem manuelt til politikruten

    • Rediger og udfyld oplysningerne om remote peer-gatewayen

Manuel justering af UTM-profil (obligatorisk)

  1. Vær opmærksom på, at UTM-funktioner muligvis ikke fungerer korrekt efter konvertering.

  2. Gennemgå alle UTM-indstillinger og relaterede firewall-politikker omhyggeligt.

  3. Naviger til:

    Sikkerhedstjenester > Applikationspatrulje
  4. Application Patrol-profilnavnet vil blive konverteret, men:

    • Profilregler

    • Applikationens indhold
      vil IKKE blive konverteret

  5. Rediger Application Patrol-profilen manuelt, og tilføj de nødvendige applikationsregler og indhold.

Konklusion

NSG til USG FLEX H-konfigurationskonverteringsprocessen kræver manuel validering og justering, især for VPN- og UTM-funktioner. Det er vigtigt at følge hvert trin nøjagtigt som beskrevet for at sikre en vellykket migrering og stabil drift.

Artikler i denne sektion

Var denne artikel en hjælp?
0 ud af 1 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.