Notificare importantă: |
Acest articol descrie procedura oficială de conversie a unui fișier de configurare din seria Zyxel NSG și de aplicare a acestuia la un dispozitiv din seria USG FLEX H. Procesul include descărcarea configurației NSG prin FTP, modificarea fișierului de configurare, convertirea acestuia utilizând convertorul de configurare Zyxel și efectuarea pașilor post-configurare obligatorii.
Descărcarea fișierului de configurare prin FTP
Pregătiți conexiunea FTP
Deschideți promptul de comenzi pe PC-ul dvs. apăsând Windows + R, tastați
cmdși faceți clic pe OK.-
Navigați la directorul în care va fi stocat fișierul de configurare.
cd C:\config(Exemplu de cale doar; utilizați orice director preferat).
Stabilirea conexiunii FTP și descărcarea fișierului
-
Deschideți o conexiune FTP la gateway-ul NSG:
ftpExemplu: ftp
ftp 192.168.1.1
Conectați-vă utilizând un cont de administrator.
Notă: Parola este credențiala locală configurată în Nebula (NCC side-wide settings).-
Navigați la directorul de configurare:
cd conf -
Descărcați fișierul de configurare:
get startup-config.conf Confirmați descărcarea. Mesajul "Transfer complete" indică succesul.
Modificarea fișierului de configurare NSG
Deschideți fișierul
startup-config.confdescărcat utilizând un editor de text (de exemplu, Notepad).-
Ștergeți următoarele linii din fișier:
-
Liniile care încep cu:
! model: -
Liniile care încep cu:
! versiunea firmware-ului
-
-
Salvați fișierul și redenumiți-l:
Păstrați extensia
.confNU denumiți fișierul
startup-config.conf
Conversia fișierului de configurare și verificarea modelului
Tabelul de corespondență a modelelor
La conversia unei configurații NSG la seria USG FLEX H, se aplică următoarea mapare a modelelor:
| Seria NSG | USG FLEX (de la) | Seria USG FLEX H (țintă) |
|---|---|---|
| NSG50 | USG FLEX 100 / 100W | USG FLEX 100H / 100HP |
| NSG100 | USG FLEX 200 | USG FLEX 200H / 200HP |
| NSG200 | USG FLEX 500 | USG FLEX 500H |
| NSG300 | USG FLEX 700 | USG FLEX 700H |
Pe pagina web a convertorului de configurare: convert.cloud.zyxel.com
Selectați modelul USG FLEX ca "De la"
Încărcați fișierul de configurare NSG modificat
Note privind conversia (Important)
Caracteristici UTM
Caracteristicile UTM sunt parțial convertite și este posibil să nu funcționeze corect. Toate setările UTM și politicile firewall aferente trebuie verificate după conversie.-
Conversia VPN
NSG Nebula VPN (SD-VPN)
NSG Non-Nebula VPN (Auto-link VPN)
vor fi convertite în VPN manual-link seria H Nebula.
Aplicarea fișierului de configurare convertit
După conversie, salvați fișierul de configurare convertit.
Conectați-vă la dispozitivul USG FLEX seria H.
Note importante privind inițializarea
Modul de inițializare
Trebuie să selectați "Web Configurator" în timpul inițializării.
Dacă este selectat Nebula, toată configurația va fi înlocuită de setările implicite Nebula.-
Resetarea parolei administratorului
După aplicarea configurației convertite:Parola de
administratoreste resetată la valoarea implicită din seria HUtilizați parola imprimată pe eticheta de pe spatele dispozitivului sau încercați
1234Schimbați parola imediat după autentificare
-
Navigați la:
Web Configurator > Restore from a file (Restaurare dintr-un fișier) Încărcați fișierul de configurare convertit și aplicați-l la dispozitivul din seria H.
Ajustarea manuală a regulii VPN (obligatorie)
-
Navigați către:
IPsec VPN > Site to Site VPN -
Identificați regulile SD-VPN eșuate:
Numele regulilor VPN care încep cu "S"
Îndepărtați/ștergeți manual aceste reguli VPN eșuate.
Creați manual noi reguli SD-VPN în conformitate cu topologia Nebula.
-
Pentru alte reguli VPN:
Adăugați-le manual la ruta politicii
Modificați și completați informațiile privind gateway-ul inter pares la distanță
Ajustarea manuală a profilului UTM (obligatorie)
Rețineți că este posibil ca caracteristicile UTM să nu funcționeze corect după conversie.
Revedeți cu atenție toate setările UTM și politicile firewall aferente.
-
Navigați la:
Servicii de securitate > Patrulă de aplicații -
Numele profilului Application Patrol va fi convertit, dar:
Regulile profilului
Conținutul aplicației
NU va fi convertit
Editați manual profilul Application Patrol și adăugați regulile și conținutul aplicației necesare.
Concluzie
Procesul de conversie a configurației NSG la USG FLEX H necesită validare și ajustare manuală, în special pentru funcțiile VPN și UTM. Urmarea fiecărui pas exact așa cum este descris este esențială pentru a asigura o migrare de succes și o funcționare stabilă.

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.