Важное уведомление: |
В этой статье мы рассмотрим процесс замены устройства в Nebula. В ней будут описаны шаги по замене устройства, приведены конфигурации, которые необходимо изменить, и выделены конфигурации, которые могут остаться неизменными после успешной замены устройства в результате RMA или обмена.
-
Что необходимо переконфигурировать при замене устройства в Nebula?
Межсетевой экран
Примечание! Данная таблица справедлива при замене межсетевого экрана на такой же (например, USG FLEX 500 на USG FLEX 500), а не при замене на новую модель (например, USG FLEX 500 на ATP200)
Раздел | Конфигурация | Требуется повторная настройка |
Site-wide -> Devices -> Firewall | Имя брандмауэра | Да |
Site-wide -> Configure -> Firewall -> Port | Группа портов | Нет |
Site-wide -> Configure -> Firewall -> Interface | Интерфейс WAN, интерфейс LAN/VLAN | Нет |
Site-wide -> Configure -> Firewall -> Routing | Политика маршрутизации/формирования трафика, статическая маршрутизация, балансировка нагрузки WAN | Нет |
Site-wide -> Configure -> Firewall -> NAT | Виртуальный сервер, 1:1 NAT | Нет |
Site-wide -> Configure -> Firewall -> Site-to-Site VPN | Site-to-Site VPN, VPN-аналоги, не относящиеся к Nebula VPN | Нет |
Site-wide -> Configure -> Firewall -> Remote VPN | Доменное имя, IPSec VPN Server, L2TP через IPSec | Нет |
Site-wide -> Configure -> Firewall -> Security Policy | Политика безопасности, обнаружение и предотвращение аномалий, контроль сеансов | Нет |
Site-wide -> Configure -> Firewall -> Security Service | Фильтр содержимого, патрулирование приложений, фильтр угроз DNS/URL, IP-репутация, песочница, система предотвращения вторжений (IPS) | Нет |
Site-wide -> Configure -> Firewall -> Captive Portal | Captive Portal | Нет |
Site-wide -> Configure -> Firewall -> Authentication Method | Сетевой доступ | Нет |
Site-wide -> Configure -> Firewall -> Firewall Settings | DNS, Динамический DNS, Сервер аутентификации, Wallet Garden | Нет |
Коммутатор
Раздел | Конфигурация | Требуется повторная настройка |
Site-Wide -> Monitor -> Switch -> "Имя коммутатора" | Конфигурация (имя коммутатора), статус (IP-конфигурация, DNS-конфигурация) | Да |
Site-Wide -> Devices -> Switches -> Switch Name -> Port x | Имя порта, метки, включение порта, RSTP, STP Guard, LLDP, изоляция порта соединения, IPSG Protected, контроль полосы пропускания, защита от шлейфа, контроль шторма, тип, контроль управления, PVID, разрешенные VLAN, настройки IPTV | Да |
Сайт -> Конфигурация -> Коммутаторы -> ACL | Правила управления, правила настройки | Нет |
Site-wide -> Configure -> Switches -> IP & Routing | IP-интерфейс, статический маршрут | Нет |
Site-wide -> Configure -> Switches -> ONVIF Discovery | Конфигурация ONVIF | Нет |
Site-wide -> Configure -> Switches -> Advanced IGMP | Конфигурация IGMP | Нет |
Site-wide -> Configure -> Switches -> Authentication | Сервер аутентификации, политика аутентификации | Нет |
Site-wide -> Configure -> Switches -> PoE Schedules | Расписание PoE | Нет |
Site-wide -> Configure -> Switches -> Switch Settings | Автоматическое восстановление конфигурации, настройка VLAN (только Management VLAN), настройка STP, Quality of Service, Voice VLAN и т.д. | Нет |
Точка доступа
Раздел | Конфигурация | Требуется повторная настройка |
Site-Wide -> Monitor -> Access Points -> "AP Name" | Конфигурация (имя точки доступа), статус (IP-конфигурация, DNS-конфигурация) | Да |
Site-wide -> Configure -> WiFi SSID Settings | Имя WiFi, Настройки WiFi, Гостевая сеть | Нет |
Site-wide -> Configure -> Access Points -> SSID Advanced Settings | Доступ к сети, параметры трафика, дополнительные настройки | Нет |
Site-wide -> Configure -> Access Points -> Captive Portal Customization | Темы, страница перехода к продолжению/ваучеру/входу, URL внешнего портала, поведение портала. | Нет |
Site-wide -> Configure -> Access Points -> SSID Availability | Доступность SSID, Расписание SSID | Нет |
Site-wide -> Configure -> Access Points -> Radio Settings | Страна, Максимальная выходная мощность, Ширина канала, Настройка DCS, Интеллектуальное управление, Управление скоростью WLAN | Нет |
Site-wide -> Configure -> Access Points -> Radio Settings -> Edit (AP List - 2,4/5/6GHz Radios) | Режим радио, канал, ширина канала, максимальная выходная мощность, справедливость эфирного времени, интеллектуальное управление (все параметры для каждой точки доступа) | Да |
Site-wide -> Configure -> Access Points -> Traffic Shaping | Формирование трафика WLAN | Нет |
Site-wide -> Configure -> Access Points -> Security Service | Видимость и оптимизация приложений, защита от угроз | Нет |
Site-wide -> Configure -> Access Points -> AP Port Settings | Общие настройки, балансировка нагрузки, настройка портов | Нет |
Site-wide -> Configure -> Access Points -> AP Port Settings -> Edit (AP List) | Включено, PVID, Разрешенные VLAN | Да |
Сохранение конфигурации через управление конфигурацией
Синхронизация конфигурации позволяет легко копировать конфигурацию с одного сайта или устройства Nebula Device на другой. С помощью этого экрана можно синхронизировать конфигурацию между сайтами или портами коммутаторов. Кроме того, можно создать резервную копию текущих конфигураций сайтов или коммутаторов в NCC и восстановить конфигурацию позднее.
Вы можете клонировать конфигурацию сайта на новый сайт, клонировать конфигурацию определенного коммутатора на другой коммутатор того же сайта через раздел Backup & Restore (Резервное копирование и восстановление) в настройках "Configuration management" (Управление конфигурацией ).
Замена/перестановка устройства в Nebula
Примечание: Прежде чем приступить к замене устройства, убедитесь, что вы обладаете правами владельца для выполнения действий в NCC
Go to Organization-wide -> Administrators
Шаг 1: Удаление старого устройства из организации
Go to Organization-wide -> License & inventory -> Devices
- Найдите старое устройство, которое необходимо обменять, и отметьте его.
- Нажмите кнопку "Действия", а затем выберите "Удалить из организации".
- Подтвердите действие, нажав "Да" при появлении запроса
Шаг 2: Замена устройства физически
-
Физически замените старое устройство Zyxel на новое.
-
Убедитесь, что у вас есть серийный номер и MAC-адрес нового устройства, или, в качестве альтернативы, используйте мобильное приложение Nebula для сканирования QR-кода на новом устройстве, чтобы получить необходимую информацию
Шаг 3: Добавьте новое устройство в организацию
- В облачном центре Nebula Cloud Center перейдите в раздел "Организация" и выберите "Лицензии и инвентаризация".
- Выберите "Устройства" и нажмите на кнопку "Добавить устройство".
- Введите серийный номер и MAC-адрес нового устройства или отсканируйте QR-код с помощью мобильного приложения Nebula.
- Следуйте инструкциям на экране для завершения процесса регистрации устройства.
Go to Organization-wide -> License & inventory -> Devices
Шаг 4: Назначение нового устройства организации
- После успешного добавления нового устройства перейдите к списку "Устройства" в разделе "Лицензии и инвентаризация".
- Найдите только что добавленное устройство и убедитесь, что оно выбрано.
- Нажмите кнопку "Действия" и выберите пункт "Назначить организации".
- Выберите ту же организацию, к которой было приписано старое устройство
Шаг 5: Настройка метода развертывания устройства
Если в сети имеется межсетевой экран, необходимо выбрать соответствующий метод развертывания нового устройства Zyxel.
Nebula Native Mode (рекомендуется):
- Перейдите в раздел "Organization-wide" и выберите "Network-wide Settings".
- Щелкните "Метод развертывания" и выберите "Nebula Native Mode".
- Сохраните настройки, чтобы применить Nebula Native Mode к новому устройству.
Режим ZTP (если режим Nebula Native Mode недоступен):
- Подключите локальный ПК к порту 4 (P4), а WAN-соединение - к порту 2 (P2) нового устройства.
- Войдите в Nebula Cloud Center, перейдите в раздел "Site-wide", выберите "Monitor", а затем "Devices".
- Найдите новое устройство и щелкните на настройках "Firewall".
- Выберите "ZTP Process" и следуйте инструкциям для завершения настройки ZTP.
Если у вас возникли проблемы с процессом ZTP, обратитесь к этой статье:
Nebula CC - Регистрация шлюза USG FLEX & ATP в Nebula Control Center [ZTP]
Шаг 6: Проверка состояния устройства в режиме онлайн
- Дайте новому устройству некоторое время на подключение (не более 5 минут) и установите соединение с Nebula
- Cloud Center. Проверьте состояние устройства в разделе "Устройства", чтобы убедиться в его правильном функционировании.
Поздравляем! Вы успешно заменили устройство Zyxel в Nebula Cloud Center, и теперь новое устройство полностью работоспособно в сети вашей организации.