NSG-configuratie converteren en toepassen op USG FLEX H-serie

Belangrijke mededeling:
Geachte klant, houd er rekening mee dat we gebruik maken van automatische vertaling om artikelen in uw lokale taal aan te bieden. Het is mogelijk dat niet alle tekst nauwkeurig wordt vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, bekijk dan het originele artikel hier:Originele versie

Dit artikel beschrijft de officiële procedure om een configuratiebestand uit de Zyxel NSG-serie te converteren en toe te passen op een apparaat uit de USG FLEX H-serie. Het proces omvat het downloaden van de NSG-configuratie via FTP, het wijzigen van het configuratiebestand, het converteren met behulp van de Zyxel-configuratieconverter en het uitvoeren van de verplichte stappen na de configuratie.

Configuratiebestand downloaden via FTP

Bereid de FTP-verbinding voor

  1. Open de opdrachtprompt op uw pc door op Windows + R te drukken, typ cmd en klik op OK.

  2. Navigeer naar de map waar het configuratiebestand wordt opgeslagen.

    cd C:\config

    (Voorbeeldpad; gebruik een map naar keuze).

Maak een FTP-verbinding en download het bestand

  1. Open een FTP-verbinding met de NSG gateway:

    ftp 

    Voorbeeld:

    ftp 192.168.1.1

  2. Meld u aan met een beheerdersaccount.
    Opmerking: Het wachtwoord is het lokale wachtwoord dat is geconfigureerd in Nebula (NCC zijwaartse instellingen).

  3. Navigeer naar de configuratiemap:

    cd conf
  4. Download het configuratiebestand:

    get startup-config.conf
  5. Bevestig het downloaden. Het bericht "Transfer complete" duidt op succes.

Het NSG-configuratiebestand wijzigen

  1. Open het gedownloade bestand startup-config.conf met een teksteditor (bijvoorbeeld Notepad).

  2. Verwijder de volgende regels uit het bestand:

    • Regels die beginnen met:

      Model:
    • Regels die beginnen met:

      Firmwareversie
  3. Sla het bestand op en hernoem het:

    • Behoud de extensie .conf

    • Geef het bestandGEEN naam startup-config.conf

Conversie van configuratiebestanden en modelcontrole

Tabel voor modeltoewijzing

Wanneer u een NSG-configuratie converteert naar de USG FLEX H-serie, is de volgende modeltoewijzing van toepassing:

NSG-serie USG FLEX (Van) USG FLEX H-serie (doel)
NSG50 USG FLEX 100 / 100W USG FLEX 100H / 100HP
NSG100 USG FLEX 200 USG FLEX 200H / 200HP
NSG200 USG FLEX 500 USG FLEX 500H
NSG300 USG FLEX 700 USG FLEX 700H

Op de webpagina van de configuratieconverter: convert.cloud.zyxel.com

  • Selecteer het USG FLEX-model als "Van".

  • Upload het gewijzigde NSG-configuratiebestand

Conversie-opmerkingen (Belangrijk)

  • UTM-functies
    UTM-functies worden gedeeltelijk geconverteerd en werken mogelijk niet goed. Alle UTM-instellingen en het bijbehorende firewallbeleid moeten na de conversie worden gecontroleerd.

  • VPN-conversie

    • NSG Nebula VPN (SD-VPN)

    • NSG Non-Nebula VPN (Auto-link VPN)
      worden geconverteerd naar H-serie Nebula Manual-Link VPN.

Het geconverteerde configuratiebestand toepassen

  1. Sla na de conversie het geconverteerde configuratiebestand op.

  2. Meld u aan bij het apparaat uit de USG FLEX H-serie.

Belangrijke initialisatie-instructies

  • Initialisatiemodus
    U moet "Web Configurator" selecteren tijdens de initialisatie.
    Als Nebula is geselecteerd, worden alle configuraties vervangen door Nebula standaardinstellingen.

  • Admin wachtwoord resetten
    Na het toepassen van de geconverteerde configuratie:

    • Het beheerderswachtwoord wordt gereset naar de standaardinstelling van de H-serie

    • Gebruik het wachtwoord dat op de achterkant van het apparaat is afgedrukt of probeer 1234.

    • Wijzig het wachtwoord onmiddellijk na het inloggen

  1. Navigeer naar:

    Webconfigurator > Herstellen vanuit een bestand
  2. Upload het geconverteerde configuratiebestand en pas het toe op het H-serie apparaat.

Handmatige aanpassing van VPN-regels (verplicht)

  1. Navigeer naar:

    IPsec VPN > VPN van site tot site
  2. Identificeer mislukte SD-VPN-regels:

    • VPN-regelnamen die beginnen met "S"

  3. Verwijder/verwijder handmatig deze mislukte VPN-regels.

  4. Creëer manueel nieuwe SD-VPN regels volgens uw Nebula topologie.

  5. Voor andere VPN-regels:

    • Voeg ze handmatig toe aan de beleidsroute

    • Wijzig en vul de remote peer gateway informatie in

Handmatig UTM-profiel aanpassen (verplicht)

  1. Houd er rekening mee dat UTM-functies mogelijk niet correct functioneren na conversie.

  2. Controleer alle UTM-instellingen en het bijbehorende firewallbeleid zorgvuldig.

  3. Navigeer naar:

    Beveiligingsdiensten > Toepassingspatrouille
  4. De naam van het Application Patrol profiel wordt geconverteerd, maar:

    • Profielregels

    • Toepassing inhoud
      wordt NIET geconverteerd

  5. Bewerk het Application Patrol-profiel handmatig en voeg de vereiste applicatieregels en -inhoud toe.

Conclusie

De conversie van de NSG naar USG FLEX H-configuratie vereist handmatige validatie en aanpassing, vooral voor VPN- en UTM-functies. Het precies volgen van elke stap zoals beschreven is essentieel voor een succesvolle migratie en een stabiele werking.

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 0 van 1
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.