【8.0.95】总部新老架构防火墙替换+分支VPN逐步切换
  

贾新科 3684

{{ttag.title}}
【8.0.95】总部新老架构防火墙替换+分支VPN逐步切换

【背景】客户总部原防火墙设备版本为8.0.8,控制台登录、管理界面卡顿。客户运维管理人员体验不佳,同时设备维保服务过期。同时,原有防火墙与分支防火墙使用Sangfor VPN组网,分支与总部之间可以互访。

【客户预期】客户为提高组网的可靠性、安全性,以及提升运维人员的体验。新购两台新防火墙替换原有的出口防火墙。同时完成分支VPN的接入切换,尽量小影响完成VPN的切换。

【实施步骤】

新旧防火墙配置同步:
1、导出8.0.8防火墙的配置。
2、联系二线400同事,协助完成配置转换为bin包。
注意事项:低版本老架构的配置不能直接导入新架构中。
配置转换的基本路线是8.0.8 -->8.0.35 --> 8.0.75 -->8.0.95。
要注意新老设备的网口数量。

3、完成配置转换后,通过打补丁的方式完成配置导入。
注意事项:可以在虚拟环境中,验证配置是否和原来的一致。需要认真校验。
下图是支持转换的配置信息。不支持的部分需要自行手动配置。
分支VPN切换实施方案:
1、客户侧针对完成配置转换后的设备,修改互联网接口的IP地址为新的IP地址。内网接口为也为新的地址。完成上架部署。
2、此时修改新防火墙设备中VPN的主接入地址端口以及互联网线路。
注意:此处线路修改为全新的公网地址信息。检查时要保证线路接口信息与公网IP保持一致!!!!
3、在接入账号管理中,新建用于分支接入的新账号。与原有分支接入账号区分开。
4、此时分支VPN接入前准备工作已完成。
分支VPN切换步骤:
1、原先总部访问分支防火墙设备通过隧道实现。为避免新建隧道影响总部对分支设备的操作管理。在本地访问控制以及互联网接口开放WEBUI总部的互联网管理权限。
2、在分支防火墙设备上完成新VPN账号接入。
3、完成账号接入之后,在连接管理上禁用原有的接入账号。
4、此时等待新隧道的建立。直至新隧道的建立。
5、此时需要客户侧的运维老师修改原有的路由。下一跳指向新的防火墙地址。
6、整体分支VPN设备切换完成。
7、配合客户完成业务校验。
说明:总部+多分支情况下,可以逐步切换,直至完成全部切换。旧设备下架。

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

飞翔的苹果 发表于 2024-12-16 08:56
  
感谢分享,学习一下
新手751436 发表于 2024-12-16 19:02
  
项目实施介绍得非常清楚,感谢分享
发表新帖
作者其他文章
热门标签
全部标签>
每日一问
高手请过招
【 社区to talk】
新版本体验
产品连连看
功能体验
标准化排查
纪元平台
平台使用
信服课堂视频
社区新周刊
安全效果
GIF动图学习
安装部署配置
S豆商城资讯
每周精选
产品解析
关键解决方案
专家问答
技术笔记
设备维护
存储
2023技术争霸赛专题
华北区交付直播
畅聊IT
答题自测
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
迁移
排障笔记本
产品预警公告
玩转零信任
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践

本版版主

1
4
10

发帖

粉丝

关注

400
143
64

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

0
2
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人