Ważna informacja: |
W tym artykule opisano oficjalną procedurę konwersji pliku konfiguracyjnego serii Zyxel NSG i zastosowania go do urządzenia z serii USG FLEX H. Proces obejmuje pobranie konfiguracji NSG przez FTP, modyfikację pliku konfiguracyjnego, konwersję za pomocą konwertera konfiguracji Zyxel i wykonanie obowiązkowych kroków po konfiguracji.
Pobieranie pliku konfiguracyjnego przez FTP
Przygotowanie połączenia FTP
Otwórz wiersz polecenia na komputerze, naciskając klawisze Windows + R, wpisz
cmdi kliknij OK.-
Przejdź do katalogu, w którym zostanie zapisany plik konfiguracyjny.
cd C:\config(Tylko przykładowa ścieżka; użyj dowolnego preferowanego katalogu).
Nawiązanie połączenia FTP i pobranie pliku
-
Otwórz połączenie FTP z bramą NSG:
ftpPrzykład:
ftp 192.168.1.1
Zaloguj się przy użyciu konta administratora.
Uwaga: Hasło jest lokalnym poświadczeniem skonfigurowanym w Nebula (ustawienia po stronie NCC).-
Przejdź do katalogu konfiguracyjnego:
cd conf -
Pobierz plik konfiguracyjny:
get startup-config.conf Potwierdź pobranie. Komunikat "Transfer complete" oznacza sukces.
Modyfikacja pliku konfiguracyjnego NSG
Otwórz pobrany plik
startup-config.conf za pomocą edytora tekstu (na przykład Notatnika).-
Usuń następujące linie z pliku:
-
Linie zaczynające się od:
! model: -
Linie zaczynające się od:
! firmware version
-
-
Zapisz plik i zmień jego nazwę:
Zachowaj rozszerzenie
.confNIE nadawaj plikowi nazwy
startup-config.conf
Konwersja pliku konfiguracyjnego i sprawdzanie modelu
Tabela mapowania modeli
Podczas konwersji konfiguracji NSG na serię USG FLEX H obowiązuje następujące mapowanie modelu:
| Seria NSG | USG FLEX (od) | Seria USG FLEX H (docelowa) |
|---|---|---|
| NSG50 | USG FLEX 100 / 100W | USG FLEX 100H / 100HP |
| NSG100 | USG FLEX 200 | USG FLEX 200H / 200HP |
| NSG200 | USG FLEX 500 | USG FLEX 500H |
| NSG300 | USG FLEX 700 | USG FLEX 700H |
Na stronie internetowej konwertera konfiguracji: convert.cloud.zyxel.com
Wybierz model USG FLEX jako "Od"
Prześlij zmodyfikowany plik konfiguracyjny NSG
Uwagi dotyczące konwersji (ważne)
Funkcje UTM
Funkcje UTM są częściowo konwertowane i mogą nie działać poprawnie. Wszystkie ustawienia UTM i powiązane zasady zapory muszą zostać sprawdzone po konwersji.-
Konwersja VPN
NSG Nebula VPN (SD-VPN)
NSG Non-Nebula VPN (Auto-link VPN)
zostaną przekonwertowane na H series Nebula Manual-Link VPN.
Stosowanie przekonwertowanego pliku konfiguracyjnego
Po konwersji zapisz przekonwertowany plik konfiguracyjny.
Zaloguj się do urządzenia USG FLEX serii H.
Ważne uwagi dotyczące inicjalizacji
Tryb inicjalizacji
Podczas inicjalizacji należy wybrać opcję "Web Configurator".
Jeśli wybrano Nebula, cała konfiguracja zostanie zastąpiona domyślnymi ustawieniami Nebula.-
Reset hasła administratora
Po zastosowaniu przekonwertowanej konfiguracji:Hasło
administratorazostanie zresetowane do domyślnego hasła serii HUżyj hasła wydrukowanego na tylnej etykiecie urządzenia lub wypróbuj
1234.Zmień hasło natychmiast po zalogowaniu
-
Przejdź do:
Web Configurator > Restore from a file (Konfigurator internetowy > Przywróć z pliku). Prześlij przekonwertowany plik konfiguracyjny i zastosuj go do urządzenia serii H.
Ręczne dostosowanie reguł VPN (obowiązkowe)
-
Przejdź do:
IPsec VPN > Site to Site VPN -
Zidentyfikuj nieudane reguły SD-VPN:
Nazwy reguł VPN zaczynające się od "S"
Ręcznie usuń/usuń te nieudane reguły VPN.
Ręcznie utwórz nowe reguły SD-VPN zgodnie z topologią Nebula.
-
W przypadku innych reguł VPN:
Ręcznie dodaj je do trasy polityki
Zmodyfikuj i wypełnij informacje o zdalnej bramie równorzędnej.
Ręczne dostosowanie profilu UTM (obowiązkowe)
Należy pamiętać, że funkcje UTM mogą nie działać poprawnie po konwersji.
Należy dokładnie sprawdzić wszystkie ustawienia UTM i powiązane zasady zapory.
-
Przejdź do:
Usługi bezpieczeństwa > Application Patrol -
Nazwa profilu Application Patrol zostanie przekonwertowana:
Zasady profilu
Zawartość aplikacji
NIE zostanie przekonwertowana
Ręcznie edytuj profil Application Patrol i dodaj wymagane reguły aplikacji i zawartość.
Wnioski
Proces konwersji konfiguracji NSG na USG FLEX H wymaga ręcznej walidacji i dostosowania, szczególnie w przypadku funkcji VPN i UTM. Wykonanie każdego kroku dokładnie tak, jak opisano, jest niezbędne do zapewnienia pomyślnej migracji i stabilnego działania.

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.