Hur man konverterar och tillämpar NSG-konfiguration på USG FLEX H-serien

Viktigt meddelande:
Kära kund, var medveten om att vi använder maskinöversättning för att tillhandahålla artiklar på ditt lokala språk. Det är inte säkert att all text översätts korrekt. Om det finns frågor eller avvikelser om riktigheten i informationen i den översatta versionen, vänligen granska originalartikeln här:Originalversion

Den här artikeln beskriver den officiella proceduren för att konvertera en konfigurationsfil från Zyxel NSG-serien och tillämpa den på en enhet i USG FLEX H-serien. Processen inkluderar nedladdning av NSG-konfigurationen via FTP, modifiering av konfigurationsfilen, konvertering med hjälp av Zyxel-konfigurationsomvandlaren och utförande av obligatoriska steg efter konfigurationen.

Hämta konfigurationsfilen via FTP

Förbered FTP-anslutningen

  1. Öppna kommandotolken på din dator genom att trycka på Windows + R, skriv cmd och klicka på OK.

  2. Navigera till den katalog där konfigurationsfilen ska lagras.

    cd C:\config

    (Endast exempel på sökväg; använd önskad katalog)

Upprätta FTP-anslutning och ladda ner filen

  1. Öppna en FTP-anslutning till NSG-gatewayen:

    ftp 

    Exempel på detta:

    ftp 192.168.1.1

  2. Logga in med ett administratörskonto.
    Obs: Lösenordet är den lokala autentiseringsuppgiften som konfigurerats i Nebula (NCC side-wide settings).

  3. Navigera till konfigurationskatalogen:

    cd conf
  4. Hämta konfigurationsfilen:

    hämta startup-config.conf
  5. Bekräfta nedladdningen. Meddelandet "Transfer complete" visar att överföringen har lyckats.

Ändra konfigurationsfilen för NSG

  1. Öppna den nedladdade filen startup-config.conf med hjälp av en textredigerare (t.ex. Notepad).

  2. Ta bort följande rader från filen:

    • Rader som börjar med:

      ! modell:
    • Rader som börjar med:

      ! version av fast programvara
  3. Spara filen och byt namn på den:

    • Behåll tillägget .conf

    • NamngeINTE filen startup-config.conf

Konvertering av konfigurationsfil och modellkontroll

Tabell för modellmappning

Vid konvertering av en NSG-konfiguration till USG FLEX H-serien gäller följande modellmappning:

NSG-serie USG FLEX (från) USG FLEX H-serie (mål)
NSG50 USG FLEX 100 / 100W USG FLEX 100H / 100HP
NSG100 USG FLEX 200 USG FLEX 200H / 200HP
NSG200 USG FLEX 500 USG FLEX 500H
NSG300 USG FLEX 700 USG FLEX 700H

webbsidan för konfigurationsomvandlaren: convert.cloud.zyxel.com

  • Välj USG FLEX-modellen som "Från"

  • Ladda upp den modifierade NSG-konfigurationsfilen

Anmärkningar om konvertering (viktigt)

  • UTM-funktioner
    UTM-funktioner är delvis konverterade och kanske inte fungerar korrekt. Alla UTM-inställningar och relaterade brandväggspolicyer måste kontrolleras efter konverteringen.

  • VPN-konvertering

    • NSG Nebula VPN (SD-VPN)

    • NSG Non-Nebula VPN (Auto-link VPN)
      kommer att konverteras till H-serien Nebula Manual-Link VPN.

Använda den konverterade konfigurationsfilen

  1. Efter konverteringen sparar du den konverterade konfigurationsfilen.

  2. Logga in på USG FLEX H-serienheten.

Viktiga anmärkningar om initialisering

  • Initialiseringsläge
    Du måste välja "Web Configurator" under initieringen.
    Om Nebula väljs kommer all konfiguration att ersättas av standardinställningarna för Nebula.

  • Återställning av administratörslösenord
    Efter tillämpning av den konverterade konfigurationen:

    • Adminlösenordet återställs till H-seriens standardinställning

    • Använd det lösenord som finns tryckt på enhetens baksida eller försök med 1234

    • Ändra lösenordet omedelbart efter inloggning

  1. Navigera till:

    Webbkonfigurator > Återställ från en fil
  2. Ladda upp den konverterade konfigurationsfilen och använd den på enheten i H-serien.

Manuell justering av VPN-regler (Obligatorisk)

  1. Navigera till:

    IPsec VPN > Site to Site VPN
  2. Identifiera misslyckade SD-VPN-regler:

    • VPN-regelnamn som börjar med "S"

  3. Ta bort/radera dessa misslyckade VPN-regler manuellt.

  4. Skapa manuellt nya SD-VPN-regler enligt din Nebula-topologi.

  5. För andra VPN-regler:

    • Lägg till dem manuellt i policyrutten

    • Ändra och fyll i informationen om gateway för fjärrpeer

Manuell UTM-profiljustering (obligatorisk)

  1. Tänk på att UTM-funktioner kanske inte fungerar korrekt efter konverteringen.

  2. Granska alla UTM-inställningar och relaterade brandväggspolicyer noggrant.

  3. Navigera till:

    Säkerhetstjänster > Application Patrol
  4. Profilnamnet Application Patrol kommer att konverteras, men:

    • Profilens regler

    • Applikationens innehåll
      kommer INTE att konverteras

  5. Redigera Application Patrol-profilen manuellt och lägg till nödvändiga programregler och innehåll.

Slutsats

Konverteringsprocessen för konfigurationen NSG till USG FLEX H kräver manuell validering och justering, särskilt för VPN- och UTM-funktioner. Att följa varje steg exakt enligt beskrivningen är viktigt för att säkerställa en lyckad migrering och stabil drift.

Artiklar i detta avsnitt

Var denna artikel till hjälp?
0 av 1 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.