Cómo convertir y aplicar la configuración de NSG a USG FLEX serie H

Aviso importante:
Estimado cliente, tenga en cuenta que utilizamos traducción automática para proporcionar artículos en su idioma local. Es posible que no todo el texto se traduzca con exactitud. Si hay preguntas o discrepancias sobre la exactitud de la información en la versión traducida, por favor revise el artículo original aquí:Versión Original

Este artículo describe el procedimiento oficial para convertir un archivo de configuración de la serie Zyxel NSG y aplicarlo a un dispositivo de la serie USG FLEX H. El proceso incluye la descarga de la configuración NSG a través de FTP, la modificación del archivo de configuración, la conversión utilizando el convertidor de configuración Zyxel, y la realización de los pasos obligatorios de post-configuración.

Descarga del archivo de configuración a través de FTP

Prepare la conexión FTP

  1. Abra el símbolo del sistema en su PC pulsando Windows + R, escriba cmd y haga clic en Aceptar.

  2. Navegue hasta el directorio donde se almacenará el archivo de configuración.

    cd C:\config

    (Sólo es una ruta de ejemplo; utilice el directorio que prefiera).

Establezca una conexión FTP y descargue el archivo

  1. Abra una conexión FTP con la pasarela NSG:

    ftp 

    Ejemplo

    ftp 192.168.1.1

  2. Inicie sesión con una cuenta de administrador.
    Nota: la contraseña es la credencial local configurada en Nebula (configuración de todo el lateral NCC).

  3. Vaya al directorio de configuración:

    cd conf
  4. Descargue el archivo de configuración:

    get startup-config.conf
  5. Confirme la descarga. El mensaje "Transferencia completada" indica que se ha realizado correctamente.

Modifique el archivo de configuración de NSG

  1. Abra el archivo startup-config.conf descargado con un editor de texto (por ejemplo, el Bloc de notas).

  2. Elimine las siguientes líneas del archivo:

    • Las líneas que empiezan por:

      ! model:
    • Líneas que empiezan por:

      Versión del firmware
  3. Guarde el archivo y cámbiele el nombre:

    • Mantenga la extensión .conf

    • NO nombre el archivo startup-config.conf

Conversión del archivo de configuración y comprobación del modelo

Tabla de asignación de modelos

Al convertir una configuración NSG a USG FLEX serie H, se aplica la siguiente asignación de modelos:

Serie NSG USG FLEX (De) Serie USG FLEX H (Destino)
NSG50 USG FLEX 100 / 100W USG FLEX 100H / 100HP
NSG100 USG FLEX 200 USG FLEX 200H / 200CV
NSG200 USG FLEX 500 USG FLEX 500H
NSG300 USG FLEX 700 USG FLEX 700H

En la página web del conversor de configuración: convert.cloud.zyxel.com

  • Seleccione el modelo USG F LEX como "De".

  • Cargue el archivo de configuración NSG modificado

Notas sobre la conversión (Importante)

  • Funciones UTM
    Las funciones UTM se convierten parcialmente y es posible que no funcionen correctamente. Todos los ajustes UTM y las políticas de cortafuegos relacionadas deben comprobarse después de la conversión.

  • Conversión de VPN

    • VPN NSG Nebula (SD-VPN)

    • NSG VPN no Nebula (VPN de enlace automático)
      se convertirán en VPN de enlace manual de la serie H Nebula.

Aplicación del archivo de configuración convertido

  1. Después de la conversión, guarde el archivo de configuración convertido.

  2. Inicie sesión en el dispositivo USG FLEX serie H.

Notas importantes sobre la inicialización

  • Modo de inicialización
    Debe seleccionar "Web Configurator" durante la inicialización.
    Si se selecciona Nebula, toda la configuración se sustituirá por la configuración predeterminada Nebula.

  • Restablecimiento de la contraseña de administrador
    Después de aplicar la configuración convertida:

    • La contraseña de administrador se restablece al valor predeterminado de la serie H.

    • Utilice la contraseña impresa en la contraetiqueta del dispositivo o pruebe con 1234.

    • Cambie la contraseña inmediatamente después de iniciar sesión

  1. Vaya a:

    Configurador Web > Restaurar desde un archivo
  2. Cargue el archivo de configuración convertido y aplíquelo al dispositivo de la serie H.

Ajuste manual de la regla VPN (obligatorio)

  1. Navegue a:

    VPN IPsec > VPN de sitio a sitio
  2. Identifique las reglas SD-VPN fallidas:

    • Nombres de reglas VPN que empiezan por "S

  3. Elimine manualmente estas reglas VPN fallidas.

  4. Cree manualmente nuevas reglas SD-VPN de acuerdo con su topología Nebula.

  5. Para otras reglas VPN:

    • Añádalas manualmente a la ruta de la política.

    • Modifique y rellene la información de la puerta de enlace peer remota

Ajuste manual del perfil UTM (obligatorio)

  1. Tenga en cuenta que es posible que las funciones UTM no funcionen correctamente tras la conversión.

  2. Revise detenidamente todos los ajustes UTM y las políticas de cortafuegos relacionadas.

  3. Vaya a:

    Servicios de seguridad > Patrulla de aplicaciones
  4. Se convertirá el nombre del perfil de Application Patrol, pero:

    • Reglas del perfil

    • Contenido de la aplicación
      NO se convertirá

  5. Edite manualmente el perfil de la Patrulla de aplicaciones y añada las reglas de aplicación y el contenido necesarios.

Conclusión

El proceso de conversión de la configuración de NSG a USG FLEX H requiere validación y ajuste manuales, especialmente para las funciones VPN y UTM. Seguir cada paso exactamente como se describe es esencial para garantizar una migración satisfactoria y un funcionamiento estable.

Artículos en esta sección

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 1
Compartir

Comentarios

0 comentarios

Inicie sesión para dejar un comentario.