Tärkeä huomautus: |
Tässä artikkelissa kuvataan virallinen menettely Zyxel NSG -sarjan konfigurointitiedoston muuntamiseksi ja sen soveltamiseksi USG FLEX H -sarjan laitteeseen. Prosessi sisältää NSG-konfiguraation lataamisen FTP:n kautta, konfiguraatiotiedoston muokkaamisen, sen muuntamisen Zyxelin konfiguraatiomuuntimella ja pakollisten konfiguroinnin jälkeisten vaiheiden suorittamisen.
Konfiguraatiotiedoston lataaminen FTP:n kautta
FTP-yhteyden valmistelu
Avaa tietokoneen komentorivi painamalla Windows + R, kirjoita
cmdja napsauta OK.-
Siirry hakemistoon, johon konfigurointitiedosto tallennetaan.
cd C:\config(Vain esimerkkipolku; käytä mitä tahansa haluamaasi hakemistoa.)
FTP-yhteyden muodostaminen ja tiedoston lataaminen
-
Avaa FTP-yhteys NSG-yhdyskäytävään:
ftpEsimerkki:
ftp 192.168.1.1
Kirjaudu sisään järjestelmänvalvojan tilillä.
Huomautus: Salasana on Nebula-kohdassa (NCC:n puolen laajuiset asetukset) määritetty paikallinen tunniste.-
Siirry määrityshakemistoon:
cd conf -
Lataa konfigurointitiedosto:
get startup-config.conf Vahvista lataus. Viesti "Transfer complete" (Siirto suoritettu ) kertoo onnistumisesta.
NSG:n konfiguraatiotiedoston muuttaminen
Avaa ladattu
startup-config.conf-tiedostotekstieditorilla (esimerkiksi Notepad).-
Poista tiedostosta seuraavat rivit:
-
Rivit, jotka alkavat kirjaimella:
! model: -
Rivit, jotka alkavat kirjaimella:
! firmware-versio
-
-
Tallenna tiedosto ja nimeä se uudelleen:
Pidä
.conf-pääteÄLÄ nimeä tiedostoa
startup-config.conf.
Konfiguraatiotiedoston muuntaminen ja mallin tarkistus
Mallien yhdistämistaulukko
Kun NSG-konfiguraatio muunnetaan USG FLEX H -sarjan kokoonpanoon, sovelletaan seuraavaa mallikartoitusta:
| NSG-sarja | USG FLEX (alkaen) | USG FLEX H -sarja (kohde) |
|---|---|---|
| NSG50 | USG FLEX 100 / 100W | USG FLEX 100H / 100HP |
| NSG100 | USG FLEX 200 | USG FLEX 200H / 200HP |
| NSG200 | USG FLEX 500 | USG FLEX 500H |
| NSG300 | USG FLEX 700 | USG FLEX 700H |
Konfigurointimuunnin verkkosivulla: convert.cloud.zyxel.com.
Valitse USG FLEX -malli "From" -kenttään.
Lataa muokattu NSG-konfiguraatiotiedosto
Muuntamista koskevia huomautuksia (tärkeää)
UTM-ominaisuudet
UTM-ominaisuudet muunnetaan osittain, eivätkä ne ehkä toimi oikein. Kaikki UTM-asetukset ja niihin liittyvät palomuurikäytännöt on tarkistettava muuntamisen jälkeen.-
VPN-muunnos
NSG PRD_N_N_L51vhiAe5A_0 VPN (SD-VPN)
NSG Non-Nebula VPN (Auto-link VPN) (Automaattinen VPN)
muunnetaan H-sarjan Nebula Manual-Link VPN:ksi.
Muunnetun konfigurointitiedoston soveltaminen
Tallenna muunnettu konfigurointitiedosto muuntamisen jälkeen.
Kirjaudu sisään USG FLEX H-sarjan laitteeseen.
Tärkeitä alustamista koskevia huomautuksia
Alustustila
Alustuksen aikana on valittava "Web Configurator ".
Jos Nebula on valittu, kaikki konfiguraatio korvataan Nebula:n oletusasetuksilla.-
Ylläpitäjän salasanan nollaus
Muunnetun konfiguraation soveltamisen jälkeen:H-sarjan oletussalasana palautetaan .
Käytä laitteen takakilpeen painettua salasanaa tai kokeile
1234.Vaihda salasana heti kirjautumisen jälkeen
-
Siirry osoitteeseen:
Web Configurator > Restore from a file (Palauta tiedostosta). Lataa muunnettu konfigurointitiedosto ja sovita se H-sarjan laitteeseen.
VPN-sääntöjen manuaalinen mukauttaminen (pakollinen)
-
Siirry osoitteeseen:
IPsec VPN > Site to Site VPN -
Tunnista epäonnistuneet SD-VPN-säännöt:
VPN-sääntöjen nimet, jotka alkavat kirjaimella "S"
Poista/poista nämä epäonnistuneet VPN-säännöt manuaalisesti.
Luo manuaalisesti uudet SD-VPN-säännöt Nebula-topologian mukaisesti.
-
Muut VPN-säännöt:
Lisää ne manuaalisesti käytäntöreittiin.
Muokkaa ja täytä etävertaisverkon yhdyskäytävän tiedot.
UTM-profiilin manuaalinen mukauttaminen (pakollinen)
Huomaa, että UTM-ominaisuudet eivät ehkä toimi oikein muuntamisen jälkeen.
Tarkista kaikki UTM-asetukset ja niihin liittyvät palomuurikäytännöt huolellisesti.
-
Siirry osoitteeseen:
Turvallisuuspalvelut > Sovelluspartio -
Application Patrol -profiilin nimi muunnetaan, mutta:
Profiilin säännöt
Sovelluksen sisältö
EI muunneta
Muokkaa Application Patrol -profiilia manuaalisesti ja lisää tarvittavat sovellussäännöt ja sisältö.
Johtopäätös
NSG:n ja USG FLEX H:n konfiguraation muuntoprosessi edellyttää manuaalista validointia ja mukauttamista erityisesti VPN- ja UTM-ominaisuuksien osalta. Onnistuneen siirtymisen ja vakaan toiminnan varmistamiseksi on tärkeää noudattaa jokaista vaihetta täsmälleen kuvatulla tavalla.

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.