Az NSG konfiguráció átalakítása és alkalmazása az USG FLEX H sorozatra

További kérdései vannak? Kérelem beküldése

Fontos értesítés:
Kérjük, vegye figyelembe, hogy gépi fordítást használunk, hogy a cikkeket az Ön helyi nyelvén nyújtsuk. Előfordulhat, hogy nem minden szöveget fordítunk le pontosan. Ha a lefordított változatban szereplő információk pontosságával kapcsolatban kérdés vagy eltérés merül fel, kérjük, tekintse meg az eredeti cikket itt: Eredeti változat

Ez a cikk a Zyxel NSG sorozatú konfigurációs fájl átalakításának és USG FLEX H sorozatú eszközre való alkalmazásának hivatalos eljárását írja le. A folyamat magában foglalja az NSG konfiguráció FTP-n keresztül történő letöltését, a konfigurációs fájl módosítását, a Zyxel konfigurációs átalakítóval történő átalakítását és a konfiguráció utáni kötelező lépések elvégzését.

Konfigurációs fájl letöltése FTP-n keresztül

Az FTP-kapcsolat előkészítése

  1. Nyissa meg a parancssort a számítógépén a Windows + R billentyűkombinációval, írja be a cmd parancsot, majd kattintson az OK gombra.

  2. Navigáljon abba a könyvtárba, ahol a konfigurációs fájl tárolásra kerül.

    cd C:\config

    (Csak példa elérési útvonal; használjon tetszőleges könyvtárat.)

FTP-kapcsolat létrehozása és a fájl letöltése

  1. Nyisson FTP-kapcsolatot az NSG átjáróhoz:

    ftp 

    Példa:

    ftp 192.168.1.1

  2. Jelentkezzen be egy rendszergazdai fiókkal.
    Megjegyzés: A jelszó a Nebula (NCC oldalsó beállítások) alatt konfigurált helyi hitelesítő adat.

  3. Navigáljon a konfigurációs könyvtárba:

    cd conf
  4. Töltse le a konfigurációs fájlt:

    get startup-config.conf
  5. Erősítse meg a letöltést. Az "Átvitel befejeződött " üzenet jelzi a sikert.

Az NSG konfigurációs fájl módosítása

  1. Nyissa meg a letöltött startup-config.conf fájlt egy szövegszerkesztővel (például Notepad).

  2. Törölje a következő sorokat a fájlból:

    • A következővel kezdődő sorok:

      ! model:
    • A következővel kezdődő sorok:

      ! firmware verzió
  3. Mentse el a fájlt, és nevezze át:

    • Tartsa meg a .conf kiterjesztést

    • NEM szabad a fájlt startup-config.conf-nak nevezni.

Konfigurációs fájl átalakítása és a modell ellenőrzése

Modell-leképezési táblázat

Az NSG konfiguráció USG FLEX H sorozatra történő konvertálásakor a következő modell-leképezés érvényes:

NSG sorozat USG FLEX (From) USG FLEX H sorozat (cél)
NSG50 USG FLEX 100 / 100W USG FLEX 100H / 100HP
NSG100 USG FLEX 200 USG FLEX 200H / 200HP
NSG200 USG FLEX 500 USG FLEX 500H
NSG300 USG FLEX 700 USG FLEX 700H

A konfigurációs konverter weboldalon: convert.cloud.zyxel.com

  • Válassza ki az USG FLEX modellt "From"-ként.

  • Töltse fel a módosított NSG konfigurációs fájlt

Konverziós megjegyzések (fontos)

  • UTM funkciók
    Az UTM-funkciók részben kerülnek átalakításra, és előfordulhat, hogy nem működnek megfelelően. Az összes UTM-beállítást és a kapcsolódó tűzfal-házirendeket ellenőrizni kell az átalakítás után.

  • VPN átalakítás

    • NSG Nebula VPN (SD-VPN)

    • NSG Non-Nebula VPN (Auto-link VPN)
      H sorozatú Nebula Manual-Link VPN-vé lesz konvertálva.

A konvertált konfigurációs fájl alkalmazása

  1. A konvertálás után mentse el a konvertált konfigurációs fájlt.

  2. Jelentkezzen be az USG FLEX H sorozatú készülékre.

Fontos inicializálási megjegyzések

  • Inicializálási mód
    Az inicializálás során ki kell választania a "Web konfigurátor" lehetőséget.
    Ha a Nebula van kiválasztva, akkor az összes konfigurációt a Nebula alapértelmezett beállítások váltják fel.

  • Admin jelszó visszaállítása
    Az átalakított konfiguráció alkalmazása után:

    • Az admin jelszó visszaáll a H sorozat alapértelmezett értékére .

    • Használja a készülék hátlapján lévő címkére nyomtatott jelszót, vagy próbálja meg az 1234-et.

    • A jelszó módosítása közvetlenül a bejelentkezés után

  1. Navigáljon a következő menüpontra::

    Webkonfigurátor > Visszaállítás fájlból
  2. Töltse fel az átalakított konfigurációs fájlt, és alkalmazza azt a H sorozatú eszközre.

Kézi VPN-szabály beállítása (kötelező)

  1. Navigáljon a következő menüpontra:

    IPsec VPN > Site to Site VPN
  2. Határozza meg a hibás SD-VPN szabályokat:

    • "S"-vel kezdődő VPN-szabálynevek

  3. Manuálisan távolítsa el/törölje el ezeket a sikertelen VPN-szabályokat.

  4. Hozzon létre kézzel új SD-VPN szabályokat a Nebula topológiának megfelelően.

  5. Más VPN-szabályok esetében:

    • Kézzel adja hozzá őket a házirend útvonalához.

    • Módosítsa és töltse ki a távoli partner átjáró adatait.

UTM-profil kézi beállítása (kötelező)

  1. Vegye figyelembe, hogy az UTM-funkciók az átalakítás után esetleg nem működnek megfelelően.

  2. Gondosan vizsgálja át az összes UTM-beállítást és a kapcsolódó tűzfal-házirendeket.

  3. Navigáljon a következő címre:

    Biztonsági szolgáltatások > Alkalmazási őrjárat
  4. Az Alkalmazási őrjárat profil neve átalakításra kerül, de:

    • Profilszabályok

    • Alkalmazás tartalma
      NEM kerül átalakításra

  5. Szerkessze kézzel az Alkalmazásőrség profilját, és adja hozzá a szükséges alkalmazási szabályokat és tartalmat.

Következtetés

Az NSG to USG FLEX H konfigurációkonverziós folyamat kézi érvényesítést és beállítást igényel, különösen a VPN és UTM funkciók esetében. A sikeres átállás és a stabil működés biztosításához elengedhetetlen, hogy minden egyes lépést pontosan a leírtak szerint kövessen.

A szakasz cikkei

Hasznos volt ez a cikk?
1/0 szavazó hasznosnak találta ezt
Megosztás

Hozzászólások

0 hozzászólás

Hozzászólások írásához jelentkezzen be.