-
優化網路體驗:Nebula頻寬控制的完整指南
前言 一般的網路環境下,依照您向電信業者申請的方案,對外頻寬通常都是有限制的。我們希望網路用戶能夠在使用網路頻寬時保持公平,以避免某些用戶佔據所有的網路流量,導致其他使用者上網體驗變得不順暢。舉例來說,當某人在下載大量數據時,其他用戶可能會感受到網速變慢。 因此本篇文章將向您介紹如何正確配置頻寬控制,改善用戶的網路體驗! 備註 : 本篇文章畫面截圖使用 Nebula 17.30 頻寬控制 在Nebula平台,可以透過防火牆、交換器、AP針對用戶進行頻寬控管。我們建議從底層開始限制,分散不同設備的使用效能。例如,在 AP SSID、Switch Port…
-
在大型 Wi-Fi 環境中輕鬆管理:Nebula 可程式化 SSID 功能
功能介紹 在旅館等大型 Wi-Fi 應用場景中,客戶可能要求為每個 AP 配置專屬的 SSID。針對此需求,Nebula 提供「可程式化 SSID」功能,讓管理者能快速且高效地完成設定。只需簡單 3 步驟,即可在單一頁面內完成所有配置。 如以下範例所示,在旅館應用中,每個 AP 都需要廣播對應房號的專屬 SSID,而可程式化 SSID 能輕鬆滿足這類需求。 設定說明 我們只需在 SSID 設置頁面【無線網路基地台(AP) > 設定 > SSID 設置】啟用「可程式化 SSID」功能。啟用後,管理頁面將顯示「Name」和「PSK」這兩個可程式化的設定項目,您只需在此頁面進行調整,即可完成所有 AP 配置,無需逐一為每個 AP 單獨設定。…
-
Nebula 如何讓特定 SSID 僅在特定 AP 套用
前言 Nebula 具有直觀、容易使用的優點,使用者只要在 Nebula 新增 SSID,雲端會自動派送設定給相同站點的所有 AP,使用者不用在多台 AP 之間手動重複設定。 然而有時候,您可能希望某些 SSID 只在某一些 AP 廣播,而不是所有 AP 都會廣播。 我們如何才能在 Nebula 啟用這個設置?這相當容易 - 讓我們開始吧! 備註 : 本篇文章截圖畫面使用 Nebula 18.20 版本 設定步驟 要實現這個功能,我們必須使用 Nebula 的 SSID 和 AP 中的標籤功能。請參考以下步驟,正確完成配置: 1. 新增設備標籤 前往 【整個站點 > 設備 > 無線基地台(AP)】 為每個 AP 新增標籤,例如 AP1…
-
ATP/USG FLEX 使用遠端存取 VPN 和設置幻獸帕魯專用服務器完整攻略!
這篇文章僅為教育目的的展示和教學而製作。在 Zyxel Networks 和 Palworld 的開發者 Pocket Pair 之間並不存在商業合作或隸屬關係。本指南旨在展示 USG FLEX 系列在建立安全遊戲環境方面的能力。 幻獸帕魯(Palworld)是由 Pocket Pair 開發和發行的動作冒險、開放世界、生存和怪獸馴服遊戲。幻獸帕魯(Palworld)提供單人和多人模式,最多可在一個伺服器上與32名玩家一同線上遊玩。其以獨特的生物收集和在戰鬥中使用的組合而聞名,同時以諷刺的前提涉及將生物用於各種任務,包括戰鬥和勞動。 在設置專用的幻獸帕魯專用服務器時,考慮到您網絡的安全是至關重要的。儘管全球存在眾多免費的 VPN…
-
突破 SSID 限制:Nebula AP Grouping 功能全攻略
功能介紹 在某些網路環境,管理員希望將 AP 區分為不同群組,每個群組廣播不同的 SSID。例如,一樓的 AP 廣播 1F-XXX 的 SSID、二樓的 AP 廣播 2F-XXX 的 SSID,以此類推,導致一個站點需要建立超過 預設值的 8 個 SSID,進而限制規劃。 好消息!Nebula 17.30 版本新增的新功能 AP grouping,開啟此功能,就能在您的站點設定最多 24 個 SSID,讓我們繼續往下看,了解這個功能如何完成吧! 設定說明 請依照以下步驟,成功啟用 AP Grouping功能(本篇文章使用 Nebula 17.30 的設定畫面作為示範) 步驟1 - 啟用 AP Grouping 前往【整個站點 > 設定 >…
-
Nebula 17.30 推出了哪些新功能?
Nebula 17.30 ZYXEL Nebula 雲端管理平台於 2024/1/25 推出了 17.30 版本,我們將透過此篇文章向各位介紹 Nebula 新增了哪些實用的新功能! 組織、站點相關功能 : 1. 為防火牆和安全路由器新增了 MSP 備份和復原功能。 若您還不太了解 MSP 功能,歡迎參考我們介紹文章 : 使用 Nebula雲端管理平台 MSP Pack 功能更有效地為您的客戶提供服務 備註 : 此功能需要 Nebula MSP Pack 授權 2. 主選單已變更為可展開/可折疊 3. 為了保持一致性,儀表板上的無線用戶元件已重新命名為無線網路用戶 4. 在用戶端頁面上,對於 AP 或資安路由器用戶端清單中的 Wi-Fi…
-
SCR 50AXE 無法連上網際網路,如何 設定WAN介面(PPPoE or 固定IP)
SCR 50AXE 如果更換站點或是重置設備設定抑或是WAN介面參數更動了,發現無法連上網際網路及Nebula 該怎麼辦呢?抑或是 WAN介面 連線類型,想從DHCP 更改為PPPoE該如何設定呢? 以下我們將一步一步教您如何為 SCR 50AXE 重新設定 WAN 介面! Q: 如果因為不知名的狀況,都無法重新連入SCR A: 請先透過設備的Reset 按鈕,長按十秒,待設備重設後,再來重新設定WAN介面。 如果目前SCR 50AXE WAN介面已經為DHCP模式,並且已經可以被Nebula所控管,您可以透過Nebula雲端網頁管理介面,直接進行修改! 1. 透過Nebula網頁設定,選擇 站點 > 設定 > 資安路由器 > 介面 2.…
-
SCR 50AXE年前喜迎 6Ghz 開放, 原機升級WiFi 6E AXE5400!(預計2024/01/31開放 6Ghz)
台灣用戶,請依照下列教學完成設備重置的操作,因為比起其他國家多了6Ghz開通的步驟,所以這樣可以確保,所有的設定檔都正確無誤! Nebula設備重置 不用擔心設定要全部重設,大多數的設定檔保留在雲端! 很高興SCR 50AXE在一月中旬終於迎來 NCC 6Ghz驗證通過,Zyxel工程團隊們將最大努力準備給使用者們一個新年大禮! SCR 50AXE年前喜迎6Ghz開放, 原機升級WiFi 6E AXE5400! 快點參考以下教學步驟,簡單三步就可以馬上體驗又快又穩的WiFi 6E Q0: 是只有開放後購買的SCR 50AXE才能支援WiFi6E 6Ghz嗎? A0: 不!不管何時在台灣購買的SCR 50AXE都可以透過升級而支援WiFi6E…
-
解謎 Nebula 交換器風暴控制:疑難排解指南
風暴控制是一項實用交換器網管功能,可協助網路管理員限制廣播、群播和 DLF 類型封包每秒傳輸上限 (PPS - Packet Per Second)。 然而,大多數人在使用 Nebula 交換器的風暴控制時可能會遇到問題,例如: 為什麼交換器事件日誌顯示我的交換器偵測到廣播和群播日誌? 我的網路中真的發生問題嗎? 為什麼即使停用了風暴控制,事件日誌仍會產生廣播和群播風暴日誌? 備註 : 本篇文章使用 Nebula 17.30 的設定畫面作為示範 問題 1: 為什麼交換器事件日誌顯示我的交換器偵測到廣播和群播日誌? 我的網路真的發生問題嗎? 若您發現風暴日誌出現在交換器的 uplink port 上,可能並不代表您的網路真的發生風暴事件,因為…
-
ZYXEL Nebula APP 設定安裝教學
前言 本篇文章向各位介紹防火牆、交換器、AP,三種類型的產品如何透過 Nebula APP設定安裝。 *註:本篇文章使用的教學畫面為 Nebula 17.20 擷取。 Nebula 帳號註冊 首先,請參考此教學影片,註冊您的 Nebula 帳號。 防火牆設定安裝介紹 本影片將帶您操作,以USG FLEX 50為範例,如何將Zyxel 防火牆執行ZTP零接觸部屬,註冊於Nebula雲端管理平台進行連接。 第一步: 建立MyZyxel帳號 第二步: 至個人信箱收信(啟用帳號) 創建組織/站點 第三步: 透過 Nebula Native Mode 讓防火牆連上雲端平台 *註2:ATP系列、USG20(W)-VPN防火牆註冊方式同此篇進行。…
-
Nebula設備迷失?尋找註冊位置的簡易指南
前言 Nebula 帳號可以註冊多台設備,並且將設備加入不同的組織、站點,若因為設備轉移或其他未知原因,您目前不知道設備註冊所在位置,可以透過【Nebula 我的設備】查詢。 #本篇文章使用 Nebula 17.30 的設定畫面作為示範 我的設備 前往 【更多 > 我的設備】 ,於搜尋欄位輸入設備序號,即可查詢設備所在組織、站點。 輸入序號無法搜尋到設備 表示該設備不屬於當前登入帳號,若確認該設備為您所有,請參考此篇教學文章,將設備轉移到您帳號底下。
-
深入了解 Nebula WIFI MAC 身份驗證:網路存取的安全利器
功能介紹 MAC 身份驗證是一項強大的安全功能,可以讓您根據所連接裝置的 MAC 位址來管理網路存取。透過 MAC 身份驗證,您可以增強網路安全性並確保有授權設備才能進行網路連線。 備註 : 本篇文章使用 Nebula 17.30 版本作為截圖畫面 使用情境 網管人員希望根據設備 MAC 位址實施嚴格的存取控制措施,這種身份驗證方式在要求高度物理安全性的環境中尤其實用,如辦公室、教育機構或公共區域。 設定步驟 請參考以下的設定教學,以正確配置 MAC 認證 操作前,請確認您的 AP 型號是否支援身分認證功能,功能頁面請參考此篇文章 : [NEBULA]如何查詢AP的支援功能? 步驟1 - 啟用 SSID 進階模式 進階模式提供對 MAC…
-
[ATP/FLEX] 如何在 Nebula 資安防火牆上以CLI 模式擷取封包?
使用場景 Packet-trace 是裝置上基於 CLI 的封包擷取工具,用於透過攔截和顯示透過網路介面傳輸的封包來嗅探和分析網路流量。 本次範例將說明如何在 Nebula 防火牆以 CLI 模式捕擷取封包。 操作範例 如果您從裝置的 LAN 介面存取 SSH 服務,則可以跳過步驟 1)。 1) 建立安全策略以允許來自 WAN 介面的 SSH 服務。 預設情況下,當設備被 Nebula 管理時,無法從 WAN 端存取設備 SSH 服務。 預設值沒有防火牆規則允許從 WAN 進行 SSH 存取防火牆CLI。 前往 設定 Configure > 防火牆 Firewall > 安全政策 Security Policy。…
-
Nebula ATP/USG FLEX 系列防火牆 遠端存取 IKEV2 VPN 設定教學
前言 以往若希望從外網連回內部存取資料,都是透過 L2TP VPN,但由於安全性等問題,部分系統已經不支援此功能,因此需要改用新功能 IKEV2 VPN。 Nebula ATP/USG FLEX 系列防火牆支援遠端存取 IKEV2 VPN 設定,讓遠端使用者可以快速設定 VPN 存取公司內部資料。 本篇文章向各位展示遠端存取 IKEV2 VPN 設定精靈操作步驟以及終端使用者 VPN 設定操作步驟 設定步驟 請依據以下設定步驟,正確配置 IKEV2 VPN 步驟1 - 開啟用戶端 VPN 伺服器 前往 設定 > 防火牆 > 遠端存取VPN 步驟2 - 檢查進階選項設定 檢查用戶端VPN子網路是否與內部重疊,若重疊,請手動調整其他網段…
-
如何變更 Nebula ATP/USG FLEX 防火牆 WAN IP ?
情境說明 由於切換 ISP 供應商,用戶可能需要將 WAN IP 從 DHCP IP 變更為靜態 IP。本篇文章將指導您如何正確地調整 WAN 介面設定。 設定步驟 請依照以下步驟,調整 WAN 介面設定。 步驟1 - 登入防火牆本地管理介面 若您不知道如何登入防火牆本地管理介面,請參考以下的教學文章 : 步驟2 - 修改本地 WAN 介面設定 前往【Configuration > Wan Setting】,先選擇要修改的 WAN 介面,再選擇 WAN 介面屬性(Static IP、PPPoE) 備註: 若您申請的是 PPPOE 固定 IP,一般都是使用特定 PPPoE 帳號撥號成功後,電信業者自動分配特定 IP,因此請選擇 PPPoE…
-
Nebula 如何開啟 Zyxel 遠端支援 (Zyxel Support Access)?
為什麼要開啟遠端支援? 如果您遇到 Nebula 產品問題,希望 Zyxel 技術人員檢查您的設定是否正確,您可以開啟「邀請 Zyxel 支援服務人員成為管理員」功能。當您啟用該功能時,Zyxel 技術人員即可查看您 Nebula 組織上的設定和事件日誌。 備註 : 本篇文章截圖畫面為 Nebula 19.00 版本。 遠端支援設定步驟 您可以透過 Nebula 「網頁版」或是「APP」開啟遠端支援,以下向各位說明兩種介面的操作步驟。 Nebula 網頁開啟步驟 步驟1 - 前往要開啟遠端支援的組織 點擊 Nebula 頁面右上角的「疑難排解(問號圖示)」。 請注意!依據瀏覽器頁面縮放比例不同,功能位置有所不同,如下圖所示 : 步驟2 -…
-
如何連接 Nebula 防火牆本地網頁管理介面?
前言 雲端防火牆的所有功能都需要透過 Nebula 平台進行設定維護,但在進行除錯或使用特殊功能時,可能仍需登入本地網頁管理介面。因此,我們特別製作了這篇教學,向您說明如何成功登入防火牆的本地管理介面。 備註 : 本篇教學截圖畫面使用 Nebula 18.20 版本 操作教學 雲端防火牆可以透過外網(WAN)或內網(LAN)登入網頁管理介面,以下為各位介紹這兩種路徑的操作步驟 : 透過 LAN 介面登入 透過 WAN 介面登入 透過 LAN 介面登入 依照以下操作教學,您即可透過內網 LAN 介面登入防火牆本地網頁管理介面。 請注意!實際 IP 位址會根據站點設定而不同,請以您的防火牆配置為準。 步驟1 - 查詢 LAN 介面 IP 位址…
-
Nebula 17.20 推出了哪些新功能?
Nebula 17.20 ZYXEL Nebula 雲端管理平台於 2023/10/23 推出了 17.20 版本,我們將透過此篇文章向各位介紹 Nebula 新增了哪些實用的新功能! Nebula 通用功能(組織、站點等範圍) 1 - Intent (AI Search) 隆重介紹 Intent,它是能夠理解自然語言的 Nebula AI。用戶可以向 Intent 詢問有關 Nebula 功能的問題,它會提供 NCC 相關頁面的連結。 對於 AI 提供的資訊,也歡迎您依據準確性按讚或爛,協助一同教導 Nebula AI。 2 - 拓樸圖大改版 站點範圍的拓撲圖經過改進,提供更好的 UI 和進階功能。(組織需要 Nebula…
-
Nebula 防火牆 GEO IP 使用教學
什麼是 GEO IP Geo-IP 為國家地理位置位址物件,可讓您封鎖來自特定國家/地區的網路流量,這將允許您封鎖通常比較可疑/眾所周知是惡意攻擊來源的國家。在網際網路開放的世界中,這一點變得特別重要,而另一方面,也可能存在著多種出於經濟和政治動機的衝突。 透過 GEO IP 能做到什麼? Nebula Control Center 支援 Geo IP,讓您可以阻止來自通常非常可疑/眾所周知是惡意攻擊來源的特定地區或國家的網路流量。相反,您也可以只允許來自您所在國家/地區的網路流量。 若網管人員希望將不同國家流量區分為不同 WAN 介面,透過 GEO IP 也可以決定特定國家傳輸流量要從哪個 WAN 介面送出。 設定教學 以下介紹幾種…
-
Nebula 交換器連接埠身分認證設定教學 (外部 Radius Server)
前言:強化您的有線網路存取安全 在某些對資訊安全要求較高的網路環境中,管理者會希望達到嚴格的存取控制,只允許經過授權的合法裝置或使用者,才能連接到有線網路。這能有效防止未經授權的人員或設備,僅透過串接網路線,就輕易地存取公司內部的重要資料。 Nebula 交換器的「身分認證」功能,正是為此而生。啟用後,任何設備在連接到指定的交換器埠時,都必須先通過身分驗證,才能存取網路。 版本資訊:本篇教學的截圖與操作,基於 Nebula Control Center 19.00 版本。 運作架構與流程 如下圖,當有使用者(無論合法或非法)嘗試連接網路時,其認證請求會由交換器轉發至後端的 RADIUS 伺服器進行驗證。RADIUS…