將 Sophos UTM 授權套用至 Sophos Firewall 裝置
您可以將SG系列UTM設備從UTM操作系統(UTM OS)轉換爲Sophos Firewall操作系統(SFOS)。
您必須擁有SG系列UTM 9.x設備或軟體設備。
您必須擁有 Sophos Email 授權。您無法轉換UTM試用許可證。
要遷移到XG或XGS系列Sophos Firewall設備,請聯繫您的銷售代表。
轉換許可證不會將現有配置轉移爲SFOS。您需要在轉換後的設備上重新配置需要設定。
如果您想要試用SFOS並選擇回滾到以前的許可證,請安裝一個爲期30天的 FullGuard試用版。您可以在30天試用期的任何時間將現有許可證轉換爲SFOS許可證。
注意
選擇完全遷移選項後,您將無法回滾到UTM許可證。
需求
確保您可以訪問您的SG系列UTM設備,MyUTM許可門戶和Sophos許可門戶帳戶,以及至少1GB USB驅動器,USB鍵盤和VGA顯示器。您還必須能夠訪問網際網路。
-
記下UTM設備的序列號和許可證ID。您可以在UTM的網頁管理儀表板中找到這一點。
-
登入 MyUTM Licensing Portal 並單擊 許可證管理。
-
按一下調查以查看更多詳細資訊。
注意
如果您沒有任何活動訂閱,則遷移基本許可證。
注意
如果您有一個新的或續訂的許可證密鑰尚未應用,請先應用它,並至少等待一天,以便在我們的記錄中同步密鑰,然後再將您的許可證從UTM遷移到SFOS。
-
在 操作下,單擊 下載許可證文件。
注意
請確保爲要轉換的同一SG型號下載許可證文件。轉換錯誤的許可證文件將導致服務中斷。
將SG設備從UTM OS轉換爲SFOS
-
下載 硬體安裝程序:適用於XG和XGS系列
.iso
文件的防火牆操作系統。您可從以下各處進行此項操作:-
轉至 Sophos 網站,轉至 Support (支援)> Downloads & Updates(下載和更新),然後單擊 Firewall Installers(防火牆安裝程序)。 硬體安裝程序旁邊:適用於XG和XGS系列的防火牆操作系統,單擊 下載。
-
在 Sophos Central 中,轉至裝置 > 安裝程式。在 防火牆保護下,單擊 下載安裝程序。 硬體安裝程序旁邊:適用於XG和XGS系列的防火牆操作系統,單擊 下載。
-
-
將下載
.iso
的文件複製到USB驅動器。有關更多資訊,請參見 Sophos Firewall:重新映像產品。 -
.iso
通過連接USB驅動器,USB鍵盤和VGA顯示器,然後重新啓動SG設備,在SG設備上安裝文件。安裝程序將自動啓動。在安裝過程中,您沒有輸入需要,但您可以觀看進度。安裝完成後將顯示以下消息:
Firmware installed. Press y to reboot when done.
-
從設備中移除USB驅動器,按
Y
,然後按Enter鍵。SG設備將在重新啓動後執行SFOS固件。系統將顯示請求您的UTM憑據的提示。
-
將USB驅動器連接到SG設備,然後重新啓動,以自動開始安裝。
根據您的SG型號,將VGA或HDMI顯示器,鍵盤或串行終端連接到設備以監控安裝進度。SG210和更高版本還顯示內置液晶屏上的進度。
安裝完成後將顯示以下消息:
Firmware installed. Press y to reboot when done.
-
從設備中移除USB驅動器,按
Y
,然後按Enter鍵。SG設備將在重新啓動後執行SFOS固件。
-
將計算機連接到SG設備的LAN埠。
-
使用以下預設憑據登入:
- 使用者名稱:admin
- 密碼:admin
注意
您必須更改憑據。
-
選擇 I want to轉移my UTM 9 license now,單擊 Browse ****(瀏覽),選擇您的UTM license file (UTM許可證文件),然後單擊Continue (繼續)。
- 在 許可證遷移和續訂 頁面上,單擊 登入。
- 輸入您的憑據並單擊 登入。
- 在“ 關於許可證的重要資訊 ”頁面上,單擊 “是-繼續註冊”。
- 完成CAPTCHA測試並單擊 Continue(繼續)。
- 驗證詳細資訊,然後單擊 確認註冊+評估許可證。
- 在 註冊成功 頁面上,單擊 啓動許可證同步。
- 在基本設定已完成頁面上,按一下跳至完成。
- 使用網路配置助手配置網路設定。
- 進入 管理 > 許可 以查看許可證詳細資訊。
您已成功將您的帶有UTM OS的SG設備轉換爲帶有SFOS的SG設備。您的Sophos UTM許可證已停用且不再有效。
如果您有任何疑問,請與 Sophos 支援聯絡。
許可證和組件
UTM許可證和組件 | SF許可證和組件 |
---|---|
基本防火牆:
| 基本防火
|
Wireless:
| |
網路:
| 網路:
|
網頁:
| 網頁:
|
電子郵件:
| 電子郵件:
|
網頁伺服器:
| 網頁伺服器:
|
端點 | 雲端點 |
Sandstorm | 零時差威脅防護 |
軟體和虛擬UTM升級
虛擬UTM按用戶數或IP數進行許可。執行SFOS的軟體和虛擬防火牆由SFOS使用的最大內核數和最大記憶體量授予許可。下表顯示了UTM OS和SFOS之間的比較。
UTM OS用戶或IP級別 | SFOS型號 | SFOS許可證大小 |
---|---|---|
10 | SFv1C4 | 最多1個內核和4 GB RAM |
25 | SFv1C4 | 最多1個內核和4 GB RAM |
50 | SFv2C4 | 最多2個內核和4 GB RAM |
75 | SFv2C4 | 最多2個內核和4 GB RAM |
100 | SFv4C6 | 最多4個內核和6 GB RAM |
150 | SFv4C6 | 最多4個內核和6 GB RAM |
250 | SFv6C8 | 最多6個內核和8 GB RAM |
500 | SFv8C16 | 最多8個內核和16 GB RAM |
750 | SFv8C16 | 最多8個內核和16 GB RAM |
1.000 | SFv16C24 | 最多16個內核和24 GB RAM |
1.500 | SFv16C24 | 最多16個內核和24 GB RAM |
2.500 | SFvUNL | 不限內核和RAM |
UNL | SFvUNL | 不限內核和RAM |
許可證捆綁包
轉移to SFOS時, **** 除了其他許可證之外,還會獲得基本防火牆許可證。您的支援包將爲增強支援。
可用的許可證包如下所示:
-
EnterpriseGuard 包括 基本防火牆, 網路和 Web。
-
FullGuard 包括 基本防火牆, 網路, Web, 電子郵件和 Web伺服器。
-
FullGuard Plus 包括 Base Firewall, Network, Web, Email,Web Server和 Zero Day Protection。
如果您從 BasicGuard 升級到 FullGuard,請檢查您的許可證條款,因爲這些條款可能已更改。
如果您擁有 Sophos BasicGuard 許可證,則它將轉換爲 FullGuard 許可證,剩餘的期限將比您在 BasicGuard上的剩餘時間縮短一半。