Dôležité upozornenie: |
Tento článok opisuje oficiálny postup konverzie konfiguračného súboru radu Zyxel NSG a jeho použitia na zariadenie radu USG FLEX H. Postup zahŕňa stiahnutie konfigurácie NSG cez FTP, úpravu konfiguračného súboru, jeho konverziu pomocou konvertora konfigurácie Zyxel a vykonanie povinných krokov po konfigurácii.
Stiahnutie konfiguračného súboru cez FTP
Príprava pripojenia FTP
Otvorte príkazový riadok v počítači stlačením klávesovej skratky Windows + R, zadajte
cmda kliknite na tlačidlo OK.-
Prejdite do adresára, v ktorom bude uložený konfiguračný súbor.
cd C:\config(Len príklad cesty; použite ľubovoľný preferovaný adresár.)
Vytvorenie pripojenia FTP a stiahnutie súboru
-
Otvorte pripojenie FTP k bráne NSG:
ftpPríklad:
ftp 192.168.1.1
Prihláste sa pomocou účtu správcu.
Poznámka: Heslo je lokálne poverenie nakonfigurované v Nebula (nastavenia celej strany NCC).-
Prejdite do konfiguračného adresára:
cd conf -
Stiahnite si konfiguračný súbor:
Konfigurácia: get startup-config.conf Potvrďte stiahnutie. Správa "Transfer complete" (Prenos dokončený ) znamená úspech.
Úprava konfiguračného súboru NSG
Otvorte stiahnutý súbor
startup-config.confpomocou textového editora (napríklad Poznámkový blok).-
Zo súboru odstráňte nasledujúce riadky:
-
Odstráňte riadky začínajúce sa na:
! model: -
Riadky začínajúce sa na:
! verzia firmvéru
-
-
Uložte súbor a premenujte ho:
Ponechajte príponu
.confNEPOJMENUJTE súbor
startup-config.conf
Konverzia konfiguračného súboru a kontrola modelu
Tabuľka mapovania modelov
Pri konverzii konfigurácie NSG na sériu USG FLEX H platí nasledujúce mapovanie modelov:
| Séria NSG | USG FLEX (Od) | Rad USG FLEX H (cieľ) |
|---|---|---|
| NSG50 | USG FLEX 100 / 100W | USG FLEX 100H / 100HP |
| NSG100 | USG FLEX 200 | USG FLEX 200H / 200HP |
| NSG200 | USG FLEX 500 | USG FLEX 500H |
| NSG300 | USG FLEX 700 | USG FLEX 700H |
Na webovej stránke konvertora konfigurácie: convert.cloud.zyxel.com
Vyberte model USG FLEX ako "From" (Od)
Nahrajte upravený konfiguračný súbor NSG
Poznámky ku konverzii (dôležité)
Funkcie UTM
Funkcie UTM sú čiastočne konvertované a nemusia fungovať správne. Po konverzii je potrebné skontrolovať všetky nastavenia UTM a súvisiace zásady brány firewall.-
Konverzia VPN
NSG Nebula VPN (SD-VPN)
NSG Non-Nebula VPN (Auto-link VPN)
bude prevedená na sériu H Nebula Manual-Link VPN.
Použitie skonvertovaného konfiguračného súboru
Po konverzii uložte skonvertovaný konfiguračný súbor.
Prihláste sa do zariadenia USG FLEX série H.
Dôležité poznámky k inicializácii
Režim inicializácie
Počas inicializácie musíte vybrať možnosť "Web Configurator" (Webový konfigurátor).
Ak je vybraná možnosť Nebula, všetky konfigurácie budú nahradené predvolenými nastaveniami Nebula.-
Obnovenie hesla administrátora
Po použití prevedenej konfigurácie:Heslo
administrátorasa obnoví na predvolené heslo série HPoužite heslo vytlačené na zadnom štítku zariadenia alebo skúste
1234Hneď po prihlásení zmeňte heslo
-
Prejdite na:
Webový konfigurátor > Obnoviť zo súboru Nahrajte skonvertovaný konfiguračný súbor a použite ho na zariadenie série H.
Manuálne nastavenie pravidiel VPN (povinné)
-
Prejdite na stránku:
IPsec VPN > Site to Site VPN -
Identifikujte neúspešné pravidlá SD-VPN:
Názvy pravidiel VPN začínajúce na "S"
Ručne odstráňte/vymažte tieto neúspešné pravidlá VPN.
Ručne vytvorte nové pravidlá SD-VPN podľa topológie Nebula.
-
Pre ostatné pravidlá VPN:
Ručne ich pridajte do trasy politiky
Upravte a vyplňte informácie o vzdialenej partnerskej bráne
Ručné nastavenie profilu UTM (povinné)
Upozorňujeme, že funkcie UTM nemusia po konverzii fungovať správne.
Pozorne si prezrite všetky nastavenia UTM a súvisiace zásady brány firewall.
-
Prejdite na stránku:
Bezpečnostné služby > Aplikačná hliadka -
Názov profilu Aplikačná hliadka sa skonvertuje, ale:
Pravidlá profilu
Obsah aplikácie
NEBUDÚ konvertované
Ručne upravte profil aplikačnej hliadky a pridajte požadované pravidlá aplikácie a obsah.
Záver
Proces konverzie konfigurácie NSG na USG FLEX H si vyžaduje manuálne overenie a úpravu, najmä v prípade funkcií VPN a UTM. Dodržanie každého kroku presne podľa opisu je nevyhnutné na zabezpečenie úspešnej migrácie a stabilnej prevádzky.

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.