Jak przekonwertować i zastosować konfigurację NSG do USG FLEX H Series

Ważna informacja:
Drogi kliencie, pamiętaj, że korzystamy z tłumaczenia maszynowego, aby dostarczać artykuły w Twoim lokalnym języku. Nie wszystkie teksty mogą być przetłumaczone dokładnie. W przypadku pytań lub rozbieżności dotyczących dokładności informacji w przetłumaczonej wersji, prosimy o zapoznanie się z oryginalnym artykułem tutaj:Wersja oryginalna

W tym artykule opisano oficjalną procedurę konwersji pliku konfiguracyjnego serii Zyxel NSG i zastosowania go do urządzenia z serii USG FLEX H. Proces obejmuje pobranie konfiguracji NSG przez FTP, modyfikację pliku konfiguracyjnego, konwersję za pomocą konwertera konfiguracji Zyxel i wykonanie obowiązkowych kroków po konfiguracji.

Pobieranie pliku konfiguracyjnego przez FTP

Przygotowanie połączenia FTP

  1. Otwórz wiersz polecenia na komputerze, naciskając klawisze Windows + R, wpisz cmd i kliknij OK.

  2. Przejdź do katalogu, w którym zostanie zapisany plik konfiguracyjny.

    cd C:\config

    (Tylko przykładowa ścieżka; użyj dowolnego preferowanego katalogu).

Nawiązanie połączenia FTP i pobranie pliku

  1. Otwórz połączenie FTP z bramą NSG:

    ftp 

    Przykład:

    ftp 192.168.1.1

  2. Zaloguj się przy użyciu konta administratora.
    Uwaga: Hasło jest lokalnym poświadczeniem skonfigurowanym w Nebula (ustawienia po stronie NCC).

  3. Przejdź do katalogu konfiguracyjnego:

    cd conf
  4. Pobierz plik konfiguracyjny:

    get startup-config.conf
  5. Potwierdź pobranie. Komunikat "Transfer complete" oznacza sukces.

Modyfikacja pliku konfiguracyjnego NSG

  1. Otwórz pobrany plik startup-config. conf za pomocą edytora tekstu (na przykład Notatnika).

  2. Usuń następujące linie z pliku:

    • Linie zaczynające się od:

      ! model:
    • Linie zaczynające się od:

      ! firmware version
  3. Zapisz plik i zmień jego nazwę:

    • Zachowaj rozszerzenie .conf

    • NIE nadawaj plikowi nazwy startup-config.conf

Konwersja pliku konfiguracyjnego i sprawdzanie modelu

Tabela mapowania modeli

Podczas konwersji konfiguracji NSG na serię USG FLEX H obowiązuje następujące mapowanie modelu:

Seria NSG USG FLEX (od) Seria USG FLEX H (docelowa)
NSG50 USG FLEX 100 / 100W USG FLEX 100H / 100HP
NSG100 USG FLEX 200 USG FLEX 200H / 200HP
NSG200 USG FLEX 500 USG FLEX 500H
NSG300 USG FLEX 700 USG FLEX 700H

Na stronie internetowej konwertera konfiguracji: convert.cloud.zyxel.com

  • Wybierz model USG FLEX jako "Od"

  • Prześlij zmodyfikowany plik konfiguracyjny NSG

Uwagi dotyczące konwersji (ważne)

  • Funkcje UTM
    Funkcje UTM są częściowo konwertowane i mogą nie działać poprawnie. Wszystkie ustawienia UTM i powiązane zasady zapory muszą zostać sprawdzone po konwersji.

  • Konwersja VPN

    • NSG Nebula VPN (SD-VPN)

    • NSG Non-Nebula VPN (Auto-link VPN)
      zostaną przekonwertowane na H series Nebula Manual-Link VPN.

Stosowanie przekonwertowanego pliku konfiguracyjnego

  1. Po konwersji zapisz przekonwertowany plik konfiguracyjny.

  2. Zaloguj się do urządzenia USG FLEX serii H.

Ważne uwagi dotyczące inicjalizacji

  • Tryb inicjalizacji
    Podczas inicjalizacji należy wybrać opcję "Web Configurator".
    Jeśli wybrano Nebula, cała konfiguracja zostanie zastąpiona domyślnymi ustawieniami Nebula.

  • Reset hasła administratora
    Po zastosowaniu przekonwertowanej konfiguracji:

    • Hasło administratora zostanie zresetowane do domyślnego hasła serii H

    • Użyj hasła wydrukowanego na tylnej etykiecie urządzenia lub wypróbuj 1234.

    • Zmień hasło natychmiast po zalogowaniu

  1. Przejdź do:

    Web Configurator > Restore from a file (Konfigurator internetowy > Przywróć z pliku).
  2. Prześlij przekonwertowany plik konfiguracyjny i zastosuj go do urządzenia serii H.

Ręczne dostosowanie reguł VPN (obowiązkowe)

  1. Przejdź do:

    IPsec VPN > Site to Site VPN
  2. Zidentyfikuj nieudane reguły SD-VPN:

    • Nazwy reguł VPN zaczynające się od "S"

  3. Ręcznie usuń/usuń te nieudane reguły VPN.

  4. Ręcznie utwórz nowe reguły SD-VPN zgodnie z topologią Nebula.

  5. W przypadku innych reguł VPN:

    • Ręcznie dodaj je do trasy polityki

    • Zmodyfikuj i wypełnij informacje o zdalnej bramie równorzędnej.

Ręczne dostosowanie profilu UTM (obowiązkowe)

  1. Należy pamiętać, że funkcje UTM mogą nie działać poprawnie po konwersji.

  2. Należy dokładnie sprawdzić wszystkie ustawienia UTM i powiązane zasady zapory.

  3. Przejdź do:

    Usługi bezpieczeństwa > Application Patrol
  4. Nazwa profilu Application Patrol zostanie przekonwertowana:

    • Zasady profilu

    • Zawartość aplikacji
      NIE zostanie przekonwertowana

  5. Ręcznie edytuj profil Application Patrol i dodaj wymagane reguły aplikacji i zawartość.

Wnioski

Proces konwersji konfiguracji NSG na USG FLEX H wymaga ręcznej walidacji i dostosowania, szczególnie w przypadku funkcji VPN i UTM. Wykonanie każdego kroku dokładnie tak, jak opisano, jest niezbędne do zapewnienia pomyślnej migracji i stabilnego działania.

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 0 z 1
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.