Важное уведомление: |
В этой статье описывается официальная процедура преобразования файла конфигурации Zyxel серии NSG и применения его к устройству USG серии FLEX H. Процесс включает в себя загрузку конфигурации NSG по FTP, изменение файла конфигурации, его преобразование с помощью конвертера конфигурации Zyxel и выполнение обязательных действий после конфигурирования.
Загрузка файла конфигурации по FTP
Подготовьте FTP-соединение
Откройте командную строку на компьютере, нажав Windows + R, введите
cmdи нажмите OK.-
Перейдите в каталог, где будет храниться файл конфигурации.
cd C:\config(Только примерный путь; используйте любой удобный каталог).
Установите FTP-соединение и загрузите файл
-
Откройте FTP-соединение со шлюзом NSG:
ftp .Пример:
ftp 192.168.1.1
Войдите в систему, используя учетную запись администратора.
Примечание: В качестве пароля используется локальная учетная запись, настроенная в Nebula (боковые настройки NCC).-
Перейдите в каталог конфигурации:
cd conf -
Загрузите файл конфигурации:
get startup-config.conf Подтвердите загрузку. Сообщение "Передача завершена" свидетельствует об успехе.
Изменение файла конфигурации NSG
Откройте загруженный файл
startup-config.confс помощью текстового редактора (например, Notepad).-
Удалите из файла следующие строки:
-
Строки, начинающиеся с:
! model: -
Строки, начинающиеся с:
! версия прошивки
-
-
Сохраните файл и переименуйте его:
Сохраните расширение
.confНЕ называйте файл
startup-config.conf
Преобразование файла конфигурации и проверка модели
Таблица сопоставления моделей
При преобразовании конфигурации NSG в конфигурацию USG FLEX серии H применяется следующее сопоставление моделей:
| Серия NSG | USG FLEX (от) | USG FLEX H Series (Target) |
|---|---|---|
| NSG50 | USG FLEX 100 / 100W | USG FLEX 100H / 100HP |
| NSG100 | USG FLEX 200 | USG FLEX 200H / 200HP |
| NSG200 | USG FLEX 500 | USG FLEX 500H |
| NSG300 | USG FLEX 700 | USG FLEX 700H |
На веб-странице конвертера конфигурации: convert.cloud.zyxel.com
Выберите модель USG FLEX в качестве "От".
Загрузите измененный файл конфигурации NSG.
Примечания по преобразованию (важно)
Функции UTM
Функции UTM преобразуются частично и могут работать неправильно. После преобразования необходимо проверить все настройки UTM и соответствующие политики брандмауэра.-
Преобразование VPN
NSG Nebula VPN (SD-VPN)
NSG Non-Nebula VPN (Auto-link VPN)
будут преобразованы в H-серию Nebula Manual-Link VPN.
Применение преобразованного файла конфигурации
После преобразования сохраните преобразованный файл конфигурации.
Войдите в систему на устройстве USG FLEX серии H.
Важные замечания по инициализации
Режим инициализации
При инициализации необходимо выбрать "Веб-конфигуратор".
Если выбран режим Nebula, вся конфигурация будет заменена на настройки по умолчанию Nebula.-
Сброс пароля администратора
После применения преобразованной конфигурации:Пароль
администраторасбрасывается до значения по умолчанию серии H.Используйте пароль, напечатанный на задней этикетке устройства, или попробуйте
1234Измените пароль сразу после входа в систему
-
Перейдите в:
Веб-конфигуратор > Восстановить из файла Загрузите преобразованный файл конфигурации и примените его к устройству серии H.
Ручная настройка правила VPN (обязательно)
-
Перейдите к:
IPsec VPN > Site to Site VPN -
Определите сбойные правила SD-VPN:
Имена правил VPN, начинающиеся с "S".
Вручную удалите/удалите эти неудачные правила VPN.
Вручную создайте новые правила SD-VPN в соответствии с топологией Nebula.
-
Для других правил VPN:
Вручную добавьте их в маршрут политики.
Измените и заполните информацию об удаленном пиринговом шлюзе.
Ручная настройка профиля UTM (обязательно)
Помните, что функции UTM могут работать некорректно после преобразования.
Внимательно изучите все настройки UTM и соответствующие политики брандмауэра.
-
Перейдите в:
Службы безопасности > Патрулирование приложений -
Имя профиля Application Patrol будет преобразовано, но:
Правила профиля
содержимое приложений
НЕ будут преобразованы
Вручную отредактируйте профиль Application Patrol и добавьте необходимые правила и содержимое приложения.
Заключение
Процесс преобразования конфигурации NSG в USG FLEX H требует ручной проверки и настройки, особенно для функций VPN и UTM. Выполнение каждого шага в точности в соответствии с описанием является залогом успешной миграции и стабильной работы.

Комментарии
0 комментариевВойдите в службу, чтобы оставить комментарий.