Avis important : |
Cet article décrit la procédure officielle pour convertir un fichier de configuration de la série NSG de Zyxel et l'appliquer à un appareil de la série FLEX H de USG. Le processus comprend le téléchargement de la configuration NSG via FTP, la modification du fichier de configuration, la conversion à l'aide du convertisseur de configuration Zyxel et l'exécution des étapes post-configuration obligatoires.
Télécharger le fichier de configuration via FTP
Préparer la connexion FTP
Ouvrez l'invite de commande sur votre PC en appuyant sur Windows + R, tapez
cmdet cliquez sur OK.-
Naviguez jusqu'au répertoire où le fichier de configuration sera stocké.
cd C:\config(Exemple de chemin d'accès uniquement ; utilisez le répertoire de votre choix).
Établir une connexion FTP et télécharger le fichier
-
Ouvrir une connexion FTP à la passerelle NSG :
ftpExemple :
ftp 192.168.1.1
Connectez-vous à l'aide d'un compte administrateur.
Remarque : le mot de passe est l'identifiant local configuré dans Nebula (paramètres latéraux du NCC).-
Naviguez jusqu'au répertoire de configuration :
cd conf -
Téléchargez le fichier de configuration :
get startup-config.conf Confirmez le téléchargement. Le message "Transfer complete" indique le succès.
Modifier le fichier de configuration NSG
Ouvrez le fichier
startup-config.conftéléchargé à l'aide d'un éditeur de texte (par exemple, Notepad).-
Supprimez les lignes suivantes du fichier :
-
Lignes commençant par :
! modèle : -
Lignes commençant par : !
! version du micrologiciel
-
-
Enregistrez le fichier et renommez-le:
Conservez l'extension
.confNe PAS nommer le fichier
startup-config.conf
Conversion du fichier de configuration et vérification du modèle
Table de correspondance des modèles
Lors de la conversion d'une configuration NSG en USG FLEX H series, le modèle suivant s'applique :
| Série NSG | USG FLEX (De) | USG FLEX série H (cible) |
|---|---|---|
| NSG50 | USG FLEX 100 / 100W | USG FLEX 100H / 100HP |
| NSG100 | USG FLEX 200 | USG FLEX 200H / 200HP |
| NSG200 | USG FLEX 500 | USG FLEX 500H |
| NSG300 | USG FLEX 700 | USG FLEX 700H |
Sur la page web du convertisseur de configuration: convert.cloud.zyxel.com
Sélectionnez le modèle USG FLEX comme "De".
Télécharger le fichier de configuration NSG modifié
Notes sur la conversion (Important)
Fonctionnalités UTM
Les fonctions UTM sont partiellement converties et peuvent ne pas fonctionner correctement. Tous les paramètres UTM et les stratégies de pare-feu associées doivent être vérifiés après la conversion.-
Conversion VPN
NSG Nebula VPN (SD-VPN)
NSG Non-Nebula VPN (Auto-link VPN)
sera converti en Nebula Manual-Link VPN de la série H.
Application du fichier de configuration converti
Après la conversion, enregistrez le fichier de configuration converti.
Connectez-vous à l'appareil USG FLEX série H.
Remarques importantes sur l'initialisation
Mode d'initialisation
Vous devez sélectionner "Web Configurator" pendant l'initialisation.
Si Nebula est sélectionné, toutes les configurations seront remplacées par les paramètres par défaut de Nebula.-
Réinitialisation du mot de passe administrateur
Après avoir appliqué la configuration convertie :Le mot de passe
administrateurest réinitialisé à la valeur par défaut de la série HUtilisez le mot de passe imprimé sur l'étiquette arrière de l'appareil ou essayez
1234.Modifier le mot de passe immédiatement après la connexion
-
Naviguer vers :
Configurateur Web > Restaurer à partir d'un fichier Télécharger le fichier de configuration converti et l'appliquer à l'appareil de la série H.
Ajustement manuel des règles VPN (obligatoire)
-
Naviguer vers :
IPsec VPN > Site to Site VPN -
Identifier les règles SD-VPN défaillantes:
Noms des règles VPN commençant par "S"
Retirer/supprimer manuellement ces règles VPN défaillantes.
Créer manuellement de nouvelles règles SD-VPN en fonction de votre topologie Nebula.
-
Pour les autres règles VPN :
Ajoutez-les manuellement à la route de la politique
Modifiez et complétez les informations relatives à la passerelle du pair distant.
Ajustement manuel du profil UTM (obligatoire)
Attention, les fonctions UTM peuvent ne pas fonctionner correctement après la conversion.
Examinez attentivement tous les paramètres UTM et les politiques de pare-feu correspondantes.
-
Naviguez vers :
Services de sécurité > Application Patrol -
Le nom du profil de patrouille d'application sera converti, mais.. :
Règles du profil
Le contenu de l'application
ne sera PAS converti
Modifiez manuellement le profil Application Patrol et ajoutez les règles d'application et le contenu requis.
Conclusion
Le processus de conversion de la configuration du NSG vers l'USG FLEX H nécessite une validation et un ajustement manuels, en particulier pour les fonctions VPN et UTM. Il est essentiel de suivre chaque étape exactement comme elle est décrite pour garantir une migration réussie et un fonctionnement stable.

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.