Nebula Режим облачного мониторинга позволяет контролировать локальный межсетевой экран Zyxel через Nebula Control Center (NCC), при этом конфигурация межсетевого экрана остается управляемой локально. Также доступны функции удаленного SSH, удаленного веб-интерфейса и резервного копирования конфигурации.
Требования перед началом работы:
- Межсетевой экран должен быть зарегистрирован в учетной записи Zyxel/MyZyxel, используемой для организации Nebula.
- На межсетевом экране должна быть установлена прошивка версии выше V5.37.
- Создайте Nebula Организацию и Сайт, если они еще не созданы.
Шаг 1 – Добавьте межсетевой экран в режим облачного мониторинга
В Nebula Control Center перейдите в:
Organization-wide > Organization-wide manage > Organization settings
Скопируйте ID режима облачного мониторинга.
Шаг 2 – Включите режим облачного мониторинга на межсетевом экране
Войдите в локальный веб-интерфейс межсетевого экрана и перейдите в:
Configuration > Mgmt. & Analytics > Nebula
- Включите Режим облачного мониторинга.
- Вставьте ID режима облачного мониторинга.
- Нажмите Применить.
Статус сначала изменится на Подключение, а затем на Подключено после успешного подключения межсетевого экрана к Nebula.
Шаг 3 – Назначьте межсетевой экран на сайт
В Nebula перейдите в:
Organization-wide > License & inventory > Devices
Межсетевой экран должен отображаться с типом устройства Firewall (только мониторинг).
Выберите межсетевой экран и нажмите:
Действия > Изменить назначение сайта
Выберите нужный сайт и сохраните изменения.
Шаг 4 – Проверьте подключение
Перейдите в:
Site-wide > Devices > Firewall
Убедитесь, что межсетевой экран онлайн и работает в Режиме мониторинга.
Удаление межсетевого экрана из режима облачного мониторинга
Шаг 1 – Удалите межсетевой экран из Nebula
В Nebula перейдите в:
Organization-wide > License & inventory > Devices
Выберите межсетевой экран и нажмите Удалить из организации.
Шаг 2 – Отключите режим облачного мониторинга
Войдите в локальный веб-интерфейс межсетевого экрана и перейдите в:
Configuration > Mgmt. & Analytics > Nebula > Cloud Monitoring Mode
Снимите отметку с Включить и примените изменения.
Межсетевой экран останется в режиме локального/автономного управления и больше не будет контролироваться через Nebula.
Включение или отключение режима облачного мониторинга с помощью CLI
Перейдите в режим конфигурации:
configure terminalВключение режима облачного мониторинга
Включите режим мониторинга:
monitor-modeУкажите ID режима облачного мониторинга организации Nebula:
monitor-mode id <Cloud-Monitoring-Mode-ID>Проверьте подключение:
show monitor-modeУспешное подключение будет отображать значения, например:
active: yes
status: connected
is_connected: yesЭти команды и вывод статуса описаны в Руководстве по CLI Zyxel ZLD.
Отключение режима облачного мониторинга
Примечание: no monitor-mode отключает режим облачного мониторинга на межсетевом экране. Чтобы полностью удалить межсетевой экран из организации Nebula, сначала удалите устройство в разделе Organization-wide > License & inventory > Devices в NCC.
Перейдите в режим конфигурации и отключите режим мониторинга:
configure terminal
no monitor-modeПроверьте статус:
show monitor-mode

Комментарии
0 комментариевВойдите в службу, чтобы оставить комментарий.