Slik konverterer og bruker du NSG-konfigurasjon til USG FLEX H-serien

Viktig merknad:
Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å levere artikler på ditt lokale språk. Det er ikke sikkert at all tekst er oversatt nøyaktig. Hvis det er spørsmål eller uoverensstemmelser om nøyaktigheten av informasjonen i den oversatte versjonen, kan du lese den opprinnelige artikkelen her:Originalversjon

Denne artikkelen beskriver den offisielle prosedyren for å konvertere en konfigurasjonsfil fra Zyxel NSG-serien og bruke den på en enhet i USG FLEX H-serien. Prosessen omfatter nedlasting av NSG-konfigurasjonen via FTP, modifisering av konfigurasjonsfilen, konvertering ved hjelp av Zyxel-konfigurasjonskonvertereren og utførelse av obligatoriske trinn etter konfigurasjonen.

Last ned konfigurasjonsfil via FTP

Forbered FTP-tilkoblingen

  1. Åpne ledeteksten på PC-en ved å trykke på Windows + R, skriv inn cmd og klikk på OK.

  2. Naviger til katalogen der konfigurasjonsfilen skal lagres.

    cd C:\config

    (Eksempel på bane; bruk hvilken som helst katalog du foretrekker).

Opprett FTP-tilkobling og last ned filen

  1. Åpne en FTP-tilkobling til NSG-gatewayen:

    ftp 

    Eksempel: ftp

    ftp 192.168.1.1

  2. Logg inn med en administratorkonto.
    Merk: Passordet er den lokale legitimasjonen som er konfigurert i Nebula (NCC-sideomfattende innstillinger).

  3. Naviger til konfigurasjonskatalogen:

    cd conf
  4. Last ned konfigurasjonsfilen:

    get startup-config.conf
  5. Bekreft nedlastingen. Meldingen "Transfer complete" indikerer at nedlastingen er vellykket.

Endre NSG-konfigurasjonsfilen

  1. Åpne den nedlastede filen startup-config.conf med et tekstredigeringsprogram (for eksempel Notisblokk).

  2. Slett følgende linjer fra filen:

    • Linjer som begynner med:

      ! model:
    • Linjer som begynner med:

      ! fastvareversjon
  3. Lagre filen, og gi den et nytt navn:

    • Behold .conf -utvidelsen

    • IKKE gi filen navnet startup-config.conf

Konvertering av konfigurasjonsfiler og modellsjekk

Tabell for modelltilordning

Når du konverterer en NSG-konfigurasjon til USG FLEX H-serien, gjelder følgende modelltilordning:

NSG-serie USG FLEX (fra) USG FLEX H-serien (Mål)
NSG50 USG FLEX 100 / 100W USG FLEX 100H / 100HP
NSG100 USG FLEX 200 USG FLEX 200H / 200HP
NSG200 USG FLEX 500 USG FLEX 500H
NSG300 USG FLEX 700 USG FLEX 700H

websiden for konfigurasjonskonvertering: convert.cloud.zyxel.com

  • Velg USG FLEX-modellen som "Fra"

  • Last opp den modifiserte NSG-konfigurasjonsfilen

Konverteringsmerknader (viktig)

  • UTM-funksjoner
    UTM-funksjoner er delvis konvertert og fungerer kanskje ikke som de skal. Alle UTM-innstillinger og relaterte brannmurpolicyer må kontrolleres etter konvertering.

  • VPN-konvertering

    • NSG Nebula VPN (SD-VPN)

    • NSG Ikke-Nebula VPN (Auto-link VPN)
      vil bli konvertert til H-serien Nebula Manual-Link VPN.

Bruke den konverterte konfigurasjonsfilen

  1. Etter konvertering, lagre den konverterte konfigurasjonsfilen.

  2. Logg inn på USG FLEX H-serienheten.

Viktige merknader om initialisering

  • Initialiseringsmodus
    Du må velge "Web Configurator" under initialisering.
    Hvis Nebula er valgt, vil all konfigurasjon bli erstattet av standardinnstillingene for Nebula.

  • Tilbakestilling av administratorpassord
    Etter bruk av den konverterte konfigurasjonen:

    • Administratorpassordet tilbakestilles til standardinnstillingene for H-serien

    • Bruk passordet som er trykt på etiketten på baksiden av enheten, eller prøv 1234

    • Endre passordet umiddelbart etter innlogging

  1. Naviger til:

    Webkonfigurator > Gjenopprett fra en fil
  2. Last opp den konverterte konfigurasjonsfilen og bruk den på enheten i H-serien.

Manuell justering av VPN-regler (obligatorisk)

  1. Naviger til:

    IPsec VPN > Site to Site VPN
  2. Identifiser mislykkede SD-VPN-regler:

    • VPN-regelnavn som begynner med "S"

  3. Fjern/slett disse mislykkede VPN-reglene manuelt.

  4. Opprett nye SD-VPN-regler manuelt i henhold til din Nebula-topologi.

  5. For andre VPN-regler:

    • Legg dem manuelt til i policyruten

    • Endre og fyll inn informasjon om gateway for ekstern motpart

Manuell UTM-profiljustering (obligatorisk)

  1. Vær oppmerksom på at UTM-funksjoner kanskje ikke fungerer som de skal etter konverteringen.

  2. Gå nøye gjennom alle UTM-innstillinger og relaterte brannmurpolicyer.

  3. Naviger til:

    Sikkerhetstjenester > Applikasjonspatrulje
  4. Navnet på Application Patrol-profilen vil bli konvertert, men:

    • Profilregler

    • Applikasjonens innhold
      vil IKKE bli konvertert

  5. Rediger Application Patrol-profilen manuelt, og legg til de nødvendige applikasjonsreglene og innholdet.

Konklusjon

Konverteringsprosessen for konfigurasjon av NSG til USG FLEX H krever manuell validering og justering, spesielt for VPN- og UTM-funksjoner. Det er viktig å følge hvert trinn nøyaktig slik det er beskrevet for å sikre en vellykket migrering og stabil drift.

Artikler i denne seksjonen

Var denne artikkelen nyttig?
0 av 1 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.