Cum să convertiți și să aplicați configurația NSG la seria USG FLEX H

Aveți mai multe întrebări? Trimitere solicitare

Notificare importantă:
Stimate client, vă rugăm să fiți conștient de faptul că folosim traducere automată pentru a furniza articole în limba dvs. locală. Este posibil ca nu toate textele să fie traduse cu acuratețe. Dacă există întrebări sau discrepanțe privind acuratețea informațiilor din versiunea tradusă, vă rugăm să consultați articolul original aici: Original Version

Acest articol descrie procedura oficială de conversie a unui fișier de configurare din seria Zyxel NSG și de aplicare a acestuia la un dispozitiv din seria USG FLEX H. Procesul include descărcarea configurației NSG prin FTP, modificarea fișierului de configurare, convertirea acestuia utilizând convertorul de configurare Zyxel și efectuarea pașilor post-configurare obligatorii.

Descărcarea fișierului de configurare prin FTP

Pregătiți conexiunea FTP

  1. Deschideți promptul de comenzi pe PC-ul dvs. apăsând Windows + R, tastați cmd și faceți clic pe OK.

  2. Navigați la directorul în care va fi stocat fișierul de configurare.

    cd C:\config

    (Exemplu de cale doar; utilizați orice director preferat).

Stabilirea conexiunii FTP și descărcarea fișierului

  1. Deschideți o conexiune FTP la gateway-ul NSG:

    ftp 

    Exemplu: ftp

    ftp 192.168.1.1

  2. Conectați-vă utilizând un cont de administrator.
    Notă: Parola este credențiala locală configurată în Nebula (NCC side-wide settings).

  3. Navigați la directorul de configurare:

    cd conf
  4. Descărcați fișierul de configurare:

    get startup-config.conf
  5. Confirmați descărcarea. Mesajul "Transfer complete" indică succesul.

Modificarea fișierului de configurare NSG

  1. Deschideți fișierul startup-config.conf descărcat utilizând un editor de text (de exemplu, Notepad).

  2. Ștergeți următoarele linii din fișier:

    • Liniile care încep cu:

      ! model:
    • Liniile care încep cu:

      ! versiunea firmware-ului
  3. Salvați fișierul și redenumiți-l:

    • Păstrați extensia .conf

    • NU denumiți fișierul startup-config.conf

Conversia fișierului de configurare și verificarea modelului

Tabelul de corespondență a modelelor

La conversia unei configurații NSG la seria USG FLEX H, se aplică următoarea mapare a modelelor:

Seria NSG USG FLEX (de la) Seria USG FLEX H (țintă)
NSG50 USG FLEX 100 / 100W USG FLEX 100H / 100HP
NSG100 USG FLEX 200 USG FLEX 200H / 200HP
NSG200 USG FLEX 500 USG FLEX 500H
NSG300 USG FLEX 700 USG FLEX 700H

Pe pagina web a convertorului de configurare: convert.cloud.zyxel.com

  • Selectați modelul USG FLEX ca "De la"

  • Încărcați fișierul de configurare NSG modificat

Note privind conversia (Important)

  • Caracteristici UTM
    Caracteristicile UTM sunt parțial convertite și este posibil să nu funcționeze corect. Toate setările UTM și politicile firewall aferente trebuie verificate după conversie.

  • Conversia VPN

    • NSG Nebula VPN (SD-VPN)

    • NSG Non-Nebula VPN (Auto-link VPN)
      vor fi convertite în VPN manual-link seria H Nebula.

Aplicarea fișierului de configurare convertit

  1. După conversie, salvați fișierul de configurare convertit.

  2. Conectați-vă la dispozitivul USG FLEX seria H.

Note importante privind inițializarea

  • Modul de inițializare
    Trebuie să selectați "Web Configurator" în timpul inițializării.
    Dacă este selectat Nebula, toată configurația va fi înlocuită de setările implicite Nebula.

  • Resetarea parolei administratorului
    După aplicarea configurației convertite:

    • Parola de administrator este resetată la valoarea implicită din seria H

    • Utilizați parola imprimată pe eticheta de pe spatele dispozitivului sau încercați 1234

    • Schimbați parola imediat după autentificare

  1. Navigați la:

    Web Configurator > Restore from a file (Restaurare dintr-un fișier)
  2. Încărcați fișierul de configurare convertit și aplicați-l la dispozitivul din seria H.

Ajustarea manuală a regulii VPN (obligatorie)

  1. Navigați către:

    IPsec VPN > Site to Site VPN
  2. Identificați regulile SD-VPN eșuate:

    • Numele regulilor VPN care încep cu "S"

  3. Îndepărtați/ștergeți manual aceste reguli VPN eșuate.

  4. Creați manual noi reguli SD-VPN în conformitate cu topologia Nebula.

  5. Pentru alte reguli VPN:

    • Adăugați-le manual la ruta politicii

    • Modificați și completați informațiile privind gateway-ul inter pares la distanță

Ajustarea manuală a profilului UTM (obligatorie)

  1. Rețineți că este posibil ca caracteristicile UTM să nu funcționeze corect după conversie.

  2. Revedeți cu atenție toate setările UTM și politicile firewall aferente.

  3. Navigați la:

    Servicii de securitate > Patrulă de aplicații
  4. Numele profilului Application Patrol va fi convertit, dar:

    • Regulile profilului

    • Conținutul aplicației
      NU va fi convertit

  5. Editați manual profilul Application Patrol și adăugați regulile și conținutul aplicației necesare.

Concluzie

Procesul de conversie a configurației NSG la USG FLEX H necesită validare și ajustare manuală, în special pentru funcțiile VPN și UTM. Urmarea fiecărui pas exact așa cum este descris este esențială pentru a asigura o migrare de succes și o funcționare stabilă.

Articole în această secțiune

A fost util acest articol?
0 din 1 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.