-
如何更改 Nebula 介面的語言
前言 Nebula 網頁介面與 APP 預設語言為英文,倘若欲更換成其他語言,請參考以下教學 : Nebula 網頁介面 點選右上角齒輪,即可變更介面語言。 依照瀏覽器比例不同,設定位置也可能在此處 選擇 "正體中文" Nebula APP Nebula APP 分為 Android、IPHONE 兩種版本,請依照您的系統查看操作步驟。 Android Nebula APP 首先選擇一個組織、站點登入後,點選選單最後一個類別 "Settings" 選擇繁體中文,點選 OK 後,APP 將自動重啟 中文介面切換成功 IPhone Nebula APP 點選 "設定",於該頁面往下滑,找到 Nebula 應用程式進入編輯設定參數。…
-
如何與本地管理的 ZYXEL 防火牆建立 Site to Site VPN
前言 客戶新辦公室購買的防火牆使用 Nebula 雲端管理模式,想要與其他分點本地管理的 ZYXEL 防火牆建立 VPN 連線。Nebula 提供了 "非 Nebula 設備的 VPN 遠端" 功能,讓客戶可以成功建立 VPN 。 設定範例 王小明位於台北辦公室希望透過 VPN 存取台中辦公室 NAS 資料。 由於台北辦公室防火牆不是 Nebula 管理模式,因此需要透過 Non-Nebula VPN建立連線。 注意事項1. 防火牆本身擁有的 LAN 介面網段不能與要建立 VPN 的網段衝突 如下圖範例 : 台北辦公室防火牆 LAN2 網段與台中辦公室網段衝突 注意事項2. 若防火牆 WAN 介面上層還有其他資安防護設備,建議將對接 VPN…
-
Nebula 地圖和平面圖使用教學
前言 透過地圖和平面圖功能,網管人員可以新增公司平面圖,並且將設備拖移至正確位置,若設備發生異常,即可快速得知安裝位置。 設定教學 Nebula 支援地圖放置平面圖功能,以下向各位說明如何修改設備位置並將設備移動到平面圖的步驟 : 1.前往 整個站點 > 地圖和平面圖 2.點擊 “編輯平面圖”。 點擊 “建立 +” 選擇要加入的平面圖檔案。 3.在彈出視窗中,填寫地圖名稱和地址,輸入完成點擊下一步。 4.調整平面圖方向和實際位置,然後調整大小以便在地圖上更清楚地顯示,設定完成請點擊 "Set position"。 5.切換到 Place Devices on map ,點擊 Floor plan 叫出平面圖後,將設備拖放到指定的位置。…
-
Nebula 如何修改設備名稱
前言 一個站點會有許多交換器、AP,為了可以辨識不同設備的運作狀況,設備名稱是非常重要的資訊。因為當設備離線,如果名稱都是預設值的 MAC 位址,網管人員就沒辦法快速確認斷線設備安裝的位置了。另外如果有修改設備名稱,事件日誌也可以清楚知道 log 屬於哪台設備 。 強烈建議您在新增設備過程中,將設備名稱設定完成,即可節省許多時間。 設定教學 Nebula 提供兩種修改設備名稱的路徑,以下為各位介紹操作步驟 : 拓樸圖修改設備 設備狀態頁面 拓樸圖修改設備名稱 透過拓樸圖,快速修改站點所有設備的名稱,並且可以確認設備連接線路,比對實際安裝位置是否正確。 備註 : 此功能需要組織擁有專業版本授權 1. 點選左側功能列表的 "網路拓樸圖"…
-
無線網路基地台 雙情境優化天線 功能介紹
前言 ZYXEL 無線網路基地台 部分型號支援 "雙情境優化天線",AP 在不同安裝位置、環境適用不同的模式。為了避免客戶因為不當的操作,使用了不適合的天線模式,導致無線傳輸品質不佳,因此特地新增此篇教學文章,向各位說明雙情境優化天線正確使用方法。 雙情境優化天線介紹 此功能一般在較高階的型號支援,目前支援的型號為 : NWA1123-AC PRO、WAX510D、WAX610D、WAX620D-6E (請依照官網規格為主) 若該型號支援雙情境優化天線,可於天線類型規格查詢得知 : 雙情境優化天線分為 "吸頂模式"、"壁掛模式" : AP 原廠預設值都是 "吸頂模式" 吸頂模式 : 一般網路環境適用吸頂模式,將 AP…
-
Nebula 防火牆連線數控制設定教學
前言 當 A 用戶連接 B 用戶的某個服務,就會產生一條連線數。當流量通過防火牆時,防火牆透過 SNAT 或規則控制內部的用戶連線,進而產生多筆連線數。 下圖為連線數範例 : 每一台防火牆依照型號,會有不同的連線數上線。連線數控制預設值限制每個用戶的連線數量為 1000 筆,避免防火牆遭到異常裝置大量連線數耗盡上限,導致所有裝置連線異常。 連線數控制設定教學 前往 整個站點 > 設定 > Firewall > 安全性政策 連線數控制位於該頁面最下方 UDP 連線逾時: 設置防火牆允許 UDP 連線在關閉之前閒置(沒有流量)的秒數。 一般情況下保持預設值 60 秒即可,無需特別調整。 每一台主機的Session:…
-
Nebula SSID 排程設定教學
前言 用戶可能會希望某些 SSID 只在特定時間開啟,例如學生使用的無線網路只希望在中午時段開啟。Nebula 提供了可應用於 SSID 的時間表設置功能,讓 SSID 在指定時間啟用或關閉。Nebula 也新增了幾種時間表範例讓用戶可以快速完成配置。 前往 整個站點 > 設定 > 無線基地台(AP) > SSID 可用性 ,完成設定 SSID 排程設定教學 : 1. 選擇要設定排程的 SSID 2. 啟用 SSID 排程,設定排程名稱(自訂可辨識名稱即可)。 輸入完成,點擊 "建立" 。 3. 選擇 Nebula 提供的範本或自行調整 SSID 開啟時間。 選擇範本後,可以再次拖曳時間軸,調整細節。 時間軸綠色範圍表示 SSID…
-
Nebula 防火牆規則設定教學 [安全策略]
前言 本文將向您說明如何阻擋防火牆上的特定流量 [USG FLEX、ATP、VPN 系列]。在本篇教學中,我們將指導您完成 Nebula 防火牆規則所需的步驟。 Nebula 防火牆可以通過子網路、Geo-IP 、FQDN、國家地理位址 (GeoIP) 來阻擋流量,以下透過幾個範例,向各位說明如何設定 Nebula 防火牆規則。 Nebula 防火牆規則設定範例 : 首先,請前往 Nebula 以下位置: 整個站點 > 設定 > 防火牆 > 安全性政策 1. 阻擋 IP 位址 網管人員想要限制 LAN1 中的使用者 192.168.1.100 連接 LAN2 中的使用者 192.168.2.1 所有類型的傳輸。 如下圖範例,新增一條…
-
如何將防火牆切換成 Nebula 雲端管理模式
前言 Nebula 提供了簡單的安裝方式來部署 USG FLEX,只要在本地設備WAN 設置可以連上internet、並且將設備註冊到 Nebula ,即可成功切換雲端管理模式。 以下範例向各位說明如何將防火牆切換成 Nebula 雲端管理模式 操作流程如下: 1、將設備重置回出廠初始值 2、選擇管理模式:Nebula模式 3、按照初始設置精靈設定 WAN IP 4、在 Nebula 建立組織和站點,並且註冊防火牆 步驟1、將設備重置回出廠初始值 在切換到Nebula模式之前,管理員必須使用防火牆面板的重置按鈕(長按10秒),在本地端將設備返回到出廠初始值。 若您的設備為新機,請跳過此步驟。 步驟2、選擇管理模式:Nebula Mode…
-
如何刪除 Nebula 組織/站點
前言 使用者可能會有某些 Nebula 組織/站點已經沒有在使用或不小心多建的,本篇教學向各位說明如何刪除組織/站點,以及該注意的事項。 刪除站點 組織底下必須沒有任何站點才能刪除,因此第一個步驟先跟各位說明如何刪除站點。 組織 > Organization-wide manage > Organization portal 刪除站點可一次勾選多個,勾選後點擊刪除即可。 注意 : 移除的站點將無法恢復; 所有和該站點相關的設定及用戶資料將會被移除! 刪除完成 若被刪除的站點還有設備,則會保留在組織設備清單 前往 組織 > 授權與設備狀態 刪除設備 刪除組織 組織 > Organization-wide manage >…
-
如何修改 Nebula 組織/站點 名稱
前言 使用者新增 Nebula 組織/站點後,有時候可能因為不甚輸入錯誤或其他原因,需要修改名稱,以下向各位說明如何調整。 組織名稱 名稱可輸入中文、英文、特殊符號。 組織 > Organization-wide manage > Organization settings 站點名稱 名稱可輸入中文、英文、特殊符號。 整個站點 > 設定 > Site settings
-
Nebula 組織管理員設定教學
前言 Nebula 可提供 1 個以上的管理員進到相同組織進行管理,需要注意的是 Nebula Org 為 Base 版本提供最多 5 個組織管理員,若管理員需求多於 5 個帳號,請另行加購 NCC License。 備註 : 雲端授權差異請參考此篇文章 Nebula 管理員帳號必須先於 Myzyxel.com 進行帳號註冊(詳見前篇MyZyXEL 帳號註冊教學),後續方能將已註冊帳號加入 Nebula 組織進行管理。 新增管理員設定教學 管理員設定位置如下 : 組織 > 管理員 點擊新增,創建管理員 名稱 : 可自行定義 電子郵件 : 輸入上一步驟註冊的帳號,請輸入完整電子郵件 組織權限 : 選擇完整即可編輯、查看所有組織、站點設定。…
-
Nebula Switch 如何透過 Loop Guard 防止網路迴圈
Loop Guard 網路迴圈是人為錯誤的結果,當交換機上的兩個端口使用同一條網路線連接時,就會發生這種情況。處於迴圈狀態的交換機發出廣播封包時,封包透過迴圈一次又一次地重新廣播,從而導致發生廣播風暴。 雖然您可以使用生成樹協議 (STP) 來防止網絡核心中的環路,且 Nebula Switch 預設值也已開啟 STP 功能,但 STP 無法防止網路邊緣出現的環路,因為使用者私自串接的 Hub 並不會開啟 STP 功能,一旦串接了無網管 Hub 就有機會造成網路迴圈的發生。 下圖範例,私自串接 HUB 的問題最容易出現在學校、出租套房等網路環境,若要建置這類型的網路,強烈建議搭配網管 Switch ,並且開啟 Loop Guard。…
-
Nebula 防火牆 LAN 介面設定教學
前言 在一個新的網路環境,網管人員都會有規劃好的網段、VLAN,但是如果 Nebula 介面參數設定不當,將造成網路傳輸異常問題。 設定教學 本篇教學向各位說明如何正確的修改介面 IP 位址、新增 VLAN 介面。 Port 群組設定 透過 "埠" 設定,確認防火牆實體 Port 屬於哪些介面。 當然如果你只需要一個Lan Group ,可以參考這篇教學把預設的Lan Group 2移除 整個站點 > 防火牆 > 設定 > 埠 LAN 介面設定 查看當前介面 IP 位址,點擊編輯即可調整介面設定 整個站點 > 防火牆 > 設定 > 介面 介面設定參數說明 VLAN ID : 修改 LAN1…
-
如何將 Nebula 防火牆所有 LAN Port 改為同一個LAN介面
前言 一般網路環境只需要一個 LAN的介面,有些客戶會希望所有 LAN Port 都可以取得同一個網段(這邊舉例介面:lan1 。 而如果直接從 Port 群組修改,則無法點選儲存。(如下圖所示) 這是因為 LAN Group 2內預設有lan2介面,且已經綁定到其他功能,導致無法讓您直接對其Lan Group 2進行修改或刪除。 預設的介面lan2 綁定LAN Group 2 本篇教學,向各位示範正確的操作步驟,將所有 LAN Port 改為 lan1介面。 Step1. 前往 站點-到-站點 VPN 停用 lan2介面 Step2. 前往介面設定,刪除 LAN2 介面 Step3. 前往 Port 群組設定,將所有 LAN Port…
-
Nebula Switch VLAN 設定教學
前言 如果您熟悉 802.1q 的 VLAN,您可能已經熟悉“PVID”、“untagged 成員”、“tagged 成員”和 VLAN Tag 等術語。 然而,越來越多的網路設備在其 VLAN 設置中加入諸如“Trunk”、“Trunking”、“Access”等術語,這引起了人們對 VLAN 設定的極大混淆,造成難以正確的完成 VLAN 配置。 特別是 Nebula 中的交換機端口設置使用了 "Trunk"、"存取" 等術語,這與我們之前學習本地管理設置 VLAN 的方式有很大不同。 因此在這篇文章中,我們想解決使用者 VLAN 配置的困惑,並希望對如何在 Nebula 中設置 VLAN 提供一些指引。 懶人包 Nebula…
-
如何透過 Nebula 雲端認證達成不同無線用戶分配不同 VLAN ID
前言 當使用者要使用 AP 做連線時,網管人員可以透過 Nebula 的雲端認證伺服器(NCAS)來認證使用者存取網路的資格。在下圖範例中,假設有兩個不同群組的使用者使用相同的SSID,但他們會拿到不同網段的 IP 位址,這因為動態的 VLAN 配置設定功能。Nebula可以使用雲端認證伺服器(NCAS)來設置不同使用者分配不同 VLAN。 使用 VLAN 設置的方式可以讓不同的群組的使用者拿到不同網段的 IP 位址,這也使得網路的安全性提高,也提供給網路裡不同群組使用者擁有不同速率及優先權。 設定: 1.進入無線網路基地台(AP) > 設定 > SSID配置 ,並配置 SSID 名稱。 單擊啟用,然後單擊保存。 2.…
-
Nebula 防火牆 DMZ 介面設定教學
DMZ 是一種在您的網絡中建立一個公共區域的概念,以便您可以將公共伺服器放在該區域中,以供外部網路存取。它的典型規則是允許來自 WAN 和 LAN 的流量,但不允許從 DMZ 到 LAN 的傳輸。避免被作為外部攻擊者的跳板,影響內部重要設備資訊安全。 當然我們也可以把 DMZ 看作是訪客網路的區域,因為我們一樣不希望訪客網路可以連接到 LAN 。 雖然目前您在 Nebula 雲端平台上找不到“DMZ”選項,但您仍然可以通過結合自定義訪客界面和 NAT 設置來實現它。 DMZ 的傳輸規則 : 1. WAN 到 DMZ 的流量:允許,可以通過NAT規則達成 2. LAN 到 DMZ 的流量:允許,預設安全規則即是如此,無須額外設定。 3. 從…
-
Switch & AP 無法連上 Nebula 雲端平台檢測步驟
使用者在雲端設備上線操作過程可能會遇到一些小問題,導致無法成功連上 Nebula 平台上線,因此我們特別製作了簡易故障排除流程,讓各位可以輕鬆連上雲端管理。 *本篇文章為 Switch、AP 的雲端上線障礙排除教學 以下為檢測流程 : Step1.
確認網路線是否可以上網 將連接到雲端設備的網路線接到PC測試 Step2-1.
使用ZON確認設備取得正確IP ZON載點 : http://bit.ly/zyxelzon6 (載點包含ZON使用教學) *ZON詳細使用教學影片 : https://www.youtube.com/watch?v=MSsR1PDXHeQ&t=736s *ZON詳細教學文章 :…
-
Nebula 授權版本差異說明
我們經常收到客戶詢問 Nebula 不同授權版本差異的問題,因此特別整理了以下的表格,讓各位可以快速地了解 Nebula 不同授權等級的主要區別: 注意 : 此表參照 Nebula 16 版,不同版本可能會有差異,請依照官方最新文件。 幫助 > 進階企業(Plus) & 專業企業(Pro)功能列表