Aviso importante: |
Este artículo describe el procedimiento oficial para convertir un archivo de configuración de la serie Zyxel NSG y aplicarlo a un dispositivo de la serie USG FLEX H. El proceso incluye la descarga de la configuración NSG a través de FTP, la modificación del archivo de configuración, la conversión utilizando el convertidor de configuración Zyxel, y la realización de los pasos obligatorios de post-configuración.
Descarga del archivo de configuración a través de FTP
Prepare la conexión FTP
Abra el símbolo del sistema en su PC pulsando Windows + R, escriba
cmdy haga clic en Aceptar.-
Navegue hasta el directorio donde se almacenará el archivo de configuración.
cd C:\config(Sólo es una ruta de ejemplo; utilice el directorio que prefiera).
Establezca una conexión FTP y descargue el archivo
-
Abra una conexión FTP con la pasarela NSG:
ftpEjemplo
ftp 192.168.1.1
Inicie sesión con una cuenta de administrador.
Nota: la contraseña es la credencial local configurada en Nebula (configuración de todo el lateral NCC).-
Vaya al directorio de configuración:
cd conf -
Descargue el archivo de configuración:
get startup-config.conf Confirme la descarga. El mensaje "Transferencia completada" indica que se ha realizado correctamente.
Modifique el archivo de configuración de NSG
Abra el archivo
startup-config.confdescargado con un editor de texto (por ejemplo, el Bloc de notas).-
Elimine las siguientes líneas del archivo:
-
Las líneas que empiezan por:
! model: -
Líneas que empiezan por:
Versión del firmware
-
-
Guarde el archivo y cámbiele el nombre:
Mantenga la extensión
.confNO nombre el archivo
startup-config.conf
Conversión del archivo de configuración y comprobación del modelo
Tabla de asignación de modelos
Al convertir una configuración NSG a USG FLEX serie H, se aplica la siguiente asignación de modelos:
| Serie NSG | USG FLEX (De) | Serie USG FLEX H (Destino) |
|---|---|---|
| NSG50 | USG FLEX 100 / 100W | USG FLEX 100H / 100HP |
| NSG100 | USG FLEX 200 | USG FLEX 200H / 200CV |
| NSG200 | USG FLEX 500 | USG FLEX 500H |
| NSG300 | USG FLEX 700 | USG FLEX 700H |
En la página web del conversor de configuración: convert.cloud.zyxel.com
Seleccione el modelo USG F LEX como "De".
Cargue el archivo de configuración NSG modificado
Notas sobre la conversión (Importante)
Funciones UTM
Las funciones UTM se convierten parcialmente y es posible que no funcionen correctamente. Todos los ajustes UTM y las políticas de cortafuegos relacionadas deben comprobarse después de la conversión.-
Conversión de VPN
VPN NSG Nebula (SD-VPN)
NSG VPN no Nebula (VPN de enlace automático)
se convertirán en VPN de enlace manual de la serie H Nebula.
Aplicación del archivo de configuración convertido
Después de la conversión, guarde el archivo de configuración convertido.
Inicie sesión en el dispositivo USG FLEX serie H.
Notas importantes sobre la inicialización
Modo de inicialización
Debe seleccionar "Web Configurator" durante la inicialización.
Si se selecciona Nebula, toda la configuración se sustituirá por la configuración predeterminada Nebula.-
Restablecimiento de la contraseña de administrador
Después de aplicar la configuración convertida:La contraseña de
administradorse restablece al valor predeterminado de la serie H.Utilice la contraseña impresa en la contraetiqueta del dispositivo o pruebe con
1234.Cambie la contraseña inmediatamente después de iniciar sesión
-
Vaya a:
Configurador Web > Restaurar desde un archivo Cargue el archivo de configuración convertido y aplíquelo al dispositivo de la serie H.
Ajuste manual de la regla VPN (obligatorio)
-
Navegue a:
VPN IPsec > VPN de sitio a sitio -
Identifique las reglas SD-VPN fallidas:
Nombres de reglas VPN que empiezan por "S
Elimine manualmente estas reglas VPN fallidas.
Cree manualmente nuevas reglas SD-VPN de acuerdo con su topología Nebula.
-
Para otras reglas VPN:
Añádalas manualmente a la ruta de la política.
Modifique y rellene la información de la puerta de enlace peer remota
Ajuste manual del perfil UTM (obligatorio)
Tenga en cuenta que es posible que las funciones UTM no funcionen correctamente tras la conversión.
Revise detenidamente todos los ajustes UTM y las políticas de cortafuegos relacionadas.
-
Vaya a:
Servicios de seguridad > Patrulla de aplicaciones -
Se convertirá el nombre del perfil de Application Patrol, pero:
Reglas del perfil
Contenido de la aplicación
NO se convertirá
Edite manualmente el perfil de la Patrulla de aplicaciones y añada las reglas de aplicación y el contenido necesarios.
Conclusión
El proceso de conversión de la configuración de NSG a USG FLEX H requiere validación y ajuste manuales, especialmente para las funciones VPN y UTM. Seguir cada paso exactamente como se describe es esencial para garantizar una migración satisfactoria y un funcionamiento estable.

Comentarios
0 comentariosInicie sesión para dejar un comentario.