Vigtig meddelelse: |
Denne artikel beskriver den officielle procedure for at konvertere en konfigurationsfil fra Zyxel NSG-serien og anvende den på en enhed i USG FLEX H-serien. Processen omfatter download af NSG-konfigurationen via FTP, ændring af konfigurationsfilen, konvertering af den ved hjælp af Zyxel-konfigurationskonverteren og udførelse af obligatoriske trin efter konfigurationen.
Download af konfigurationsfil via FTP
Forbered FTP-forbindelsen
Åbn kommandoprompten på din pc ved at trykke på Windows + R, skriv
cmd, og klik på OK.-
Naviger til den mappe, hvor konfigurationsfilen skal gemmes.
cd C:\config(Kun eksempel på sti; brug enhver foretrukken mappe).
Opret FTP-forbindelse og download filen
-
Åbn en FTP-forbindelse til NSG-gatewayen:
ftpEksempel: ftp
ftp 192.168.1.1
Log ind med en administratorkonto.
Bemærk: Adgangskoden er den lokale legitimation, der er konfigureret i Nebula (NCC side-wide settings).-
Naviger til konfigurationsmappen:
cd conf -
Download konfigurationsfilen:
hent startup-config.conf Bekræft downloadet. Meddelelsen "Transfer complete" indikerer succes.
Ændre NSG-konfigurationsfilen
Åbn den downloadede
startup-config.conf-fil med en teksteditor (f.eks. Notepad).-
Slet følgende linjer fra filen:
-
Linjer, der starter med:
! model: -
Linjer, der starter med:
! firmware-version
-
-
Gem filen, og giv den et nyt navn:
Behold
.conf-udvidelsenNavngivIKKE filen
startup-config.conf
Konvertering af konfigurationsfil og modeltjek
Tabel over modeltilknytning
Når du konverterer en NSG-konfiguration til USG FLEX H-serien, gælder følgende modeltilknytning:
| NSG-serie | USG FLEX (fra) | USG FLEX H-serie (mål) |
|---|---|---|
| NSG50 | USG FLEX 100 / 100W | USG FLEX 100H / 100HP |
| NSG100 | USG FLEX 200 | USG FLEX 200H / 200HP |
| NSG200 | USG FLEX 500 | USG FLEX 500H |
| NSG300 | USG FLEX 700 | USG FLEX 700H |
På websiden for konfigurationskonvertering: convert.cloud.zyxel.com
Vælg USG FLEX-modellen som "Fra"
Upload den ændrede NSG-konfigurationsfil
Bemærkninger om konvertering (vigtigt)
UTM-funktioner
UTM-funktioner er delvist konverteret og fungerer muligvis ikke korrekt. Alle UTM-indstillinger og relaterede firewall-politikker skal kontrolleres efter konverteringen.-
VPN-konvertering
NSG Nebula VPN (SD-VPN)
NSG Ikke-Nebula VPN (Auto-link VPN)
vil blive konverteret til H-serien Nebula Manual-Link VPN.
Anvendelse af den konverterede konfigurationsfil
Efter konverteringen skal du gemme den konverterede konfigurationsfil.
Log ind på enheden i USG FLEX H-serien.
Vigtige bemærkninger om initialisering
Initialiseringstilstand
Du skal vælge "Web Configurator" under initialiseringen.
Hvis Nebula er valgt , vil al konfiguration blive erstattet af Nebula-standardindstillinger.-
Nulstilling af administratoradgangskode
Efter anvendelse af den konverterede konfiguration:Administratoradgangskodennulstilles til H-seriens standardindstillingerBrug den adgangskode, der er trykt på enhedens bagside, eller prøv
1234Skift adgangskoden umiddelbart efter login
-
Naviger til:
Webkonfigurator > Gendan fra en fil Upload den konverterede konfigurationsfil, og anvend den på enheden i H-serien.
Manuel justering af VPN-regler (obligatorisk)
-
Naviger til:
IPsec VPN > Site to Site VPN -
Identificer mislykkede SD-VPN-regler:
VPN-regelnavne, der starter med "S"
Fjern/slette manuelt disse mislykkede VPN-regler.
Opret manuelt nye SD-VPN-regler i henhold til din Nebula-topologi.
-
For andre VPN-regler:
Tilføj dem manuelt til politikruten
Rediger og udfyld oplysningerne om remote peer-gatewayen
Manuel justering af UTM-profil (obligatorisk)
Vær opmærksom på, at UTM-funktioner muligvis ikke fungerer korrekt efter konvertering.
Gennemgå alle UTM-indstillinger og relaterede firewall-politikker omhyggeligt.
-
Naviger til:
Sikkerhedstjenester > Applikationspatrulje -
Application Patrol-profilnavnet vil blive konverteret, men:
Profilregler
Applikationens indhold
vil IKKE blive konverteret
Rediger Application Patrol-profilen manuelt, og tilføj de nødvendige applikationsregler og indhold.
Konklusion
NSG til USG FLEX H-konfigurationskonverteringsprocessen kræver manuel validering og justering, især for VPN- og UTM-funktioner. Det er vigtigt at følge hvert trin nøjagtigt som beskrevet for at sikre en vellykket migrering og stabil drift.

Kommentarer
0 kommentarerLog ind for at kommentere.