Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
NESTA PÁGINA
 

Perguntas frequentes: Insights de suporte da Juniper

O que é o Juniper® Support Insights?

O Juniper Support Insights (JSI) é uma solução de suporte baseada em nuvem que oferece às equipes de operações de TI e rede insights de integridade operacional em suas redes. A JSI transforma a experiência de suporte ao cliente fornecendo à Juniper e seus clientes insights que os ajudam a melhorar o desempenho e o tempo de atividade da rede. A JSI estende os serviços de suporte orientados por IA para todo o portfólio da Juniper, incluindo as séries ACX, EX, MX, PTX, QFX e SRX.

Para obter mais informações, veja a folha de dados do Juniper Support Insights.

Quais são os principais componentes do JSI?

Os principais componentes do JSI são os seguintes:

  • Coletor — um coletor leve (LWC) que coleta os dados do dispositivo.
  • Juniper Cloud — uma nuvem virtual privada que oferece suporte à coleta, processamento e análise dos dados coletados.
  • Portal — um portal que permite aos usuários integrar dispositivos e visualizar os dados e insights operacionais por meio de um conjunto de painéis e relatórios padrão.

Como a JSI coleta, processa e gerencia dados com segurança?

Para obter mais informações, consulte o Juniper Support Insights Security and Privacy Overview.

Como o JSI lida com informações identificáveis pessoalmente?

O JSI tem a capacidade de aplicar filtros para omitir qualquer informação sensível antes que os dados cheguem à Juniper Cloud.

Quais produtos o JSI oferece suporte?

Na versão inicial, o JSI oferece suporte a um modo de conexão de dispositivo para coletor para nuvem (DCC). Nesse modo, o JSI oferece suporte a dispositivos Junos que executam o Junos OS Release 9.3 ou posterior.

Os usuários de JSI têm acesso aos dados base que podem ser carregados em uma solução ou sistema externo?

Não. Atualmente, os usuários de JSI só podem exportar os dados como relatórios.

O JSI oferece suporte a um conjunto definido de APIs?

Não.

Posso exportar os relatórios do JSI?

Sim. Você pode exportar e entregar os relatórios em formato PDF ou CSV. Você também pode agendar os relatórios a serem entregues em intervalos regulares.

Quem é o dono do dispositivo LWC?

Os clientes possuem o LWC. Os clientes podem encomendar o LWC como um SKU, que inclui o dispositivo de coletor leve e dois módulos SFP de cobre de 1GbE. Os clientes também podem usar seus próprios SFPs de fibra óptica preferida ou 10GbE.

Nota:

O LWC SKU segue o processo padrão de RMA da Juniper.

O LWC é um Juniper NFX?

Não. A LWC e a NFX compartilham uma plataforma de hardware comum. No entanto, esses dispositivos são executados em diferentes softwares e executam diferentes funções. Você não pode converter um NFX existente em um LWC, ou vice-versa.

Quais protocolos o LWC usa para coletar e criptografar dados de dispositivos da Juniper?

NETCONF sobre SSH aproveitando o SSH2.

Qual criptografia é usada entre o LWC e a Juniper Cloud?

Certificados TLS 1.2 que giram a cada duas semanas.

O LWC oferece suporte à coleta de dados por meio de SNMP, syslog ou outros protocolos?

Não.

Posso usar algum mecanismo externo ou de coleta de dados?

Não. A infraestrutura, incluindo a LWC, é um sistema fechado. Mantemos a rede fechada para garantir que a solução seja completamente segura e confiável.

Como a Juniper trata as atualizações e os avisos de segurança para o LWC?

Tratamos atualizações e avisos de segurança como serviços gerenciados.

Quem é responsável pelo monitoramento do dispositivo LWC (por SNMP e syslog)?

A Juniper monitora o dispositivo LWC.

O LWC descobre dispositivos na rede automaticamente?

Não. Você precisa integrar os dispositivos manualmente pelo Portal de suporte da Juniper. Você pode adicionar um conjunto de endereços IP do dispositivo-alvo manualmente ou carregar os endereços IP do dispositivo por meio de um arquivo CSV.

Quantos dispositivos um LWC pode suportar de uma perspectiva de coleta?

Um único LWC pode oferecer suporte a até 20.000 dispositivos.

Nota:

Se a implantação incluir redes ou domínios gerenciados separados que não suportam o roteamento de um único coletor, você precisa de coletores adicionais.

O LWC tem algum requisito de conexão específico?

O Guia de hardware da plataforma LWC fornece detalhes sobre os requisitos de conexão. Os endereços IP externos atribuídos ao LWC devem ser capazes de chegar à Internet. Não recomendamos atribuir endereços IP públicos à interface externa do LWC. Todas as conexões saem do LWC. Nenhuma conexão externa está chegando ao LWC.

Posso desabilitar os serviços extras no LWC para garantir que o dispositivo esteja o mais seguro possível?

No LWC, desabilitamos todos os serviços que não fazem parte da solução.

Posso instalar um agente externo (por exemplo, agente crowdstrike) ou outro software no LWC?

Não. Para atender aos rigorosos requisitos de conformidade com a certificação de segurança, temos acesso direto limitado ao mecanismo de portal cativo on-box.

Posso usar as interfaces Ethernet da LWC em outros endereços IP na mesma rede?

Sim. A interface interna e uma das interfaces externas responderão aos pings.

Qual porta o NETCONF usa?

Porta 22.

Quais comandos o LWC usa para coletar dados de dispositivos da Juniper?

Para coleta de dados, o LWC usa os seguintes comandos:

  • detalhe da lista de arquivos

  • mostrar resumo bgp

  • mostrar alarmes de chassi

  • mostrar chassi fpc

  • mostrar hardware de chassi extenso

  • mostrar mecanismo de roteamento de chassi

  • mostrar descrições de interfaces

  • terse de interfaces de exibição

  • mostrar adjacência isis

  • mostrar ospf vizinho

  • mostrar rsvp vizinho

  • mostrar buffers do sistema

  • mostrar comprometimento do sistema

  • mostrar despejos de núcleo do sistema

  • mostrar licença de sistema

  • mostrar tempo de atividade do sistema

  • versão do show

  • mostrar detalhe vrrp

Para o Remote Connectivity Suite (RCS), o LWC usa os seguintes comandos:

  • solicitar informações de suporte

  • Sftp

    Nota:

    A partir do Junos OS Release 19.1R1, as conexões SFTP de entrada são desativadas globalmente por padrão. Você pode habilitar globalmente as próximas conexões SFTP configurando a sftp-server declaração no nível hierárquica [edit system services ssh] . Antes do Junos OS Release 19.1R1, as conexões SFTP de entrada eram habilitadas globalmente por padrão.

Em que intervalos o LWC executa os comandos de coleta de dados em dispositivos Juniper?

Uma vez por dia. Esse intervalo não é configurável pelo usuário.

Quem gerencia a lista de comandos usados para coleta de dados?

A Juniper gerencia a lista de comandos.

A Juniper informará os usuários quando eles adicionarem ou modificarem os comandos de coleta de dados?

Sim.

Como posso ver os comandos executados pelo JSI no meu dispositivo?

Você pode executar o show log interactive-commands comando operacional em seu dispositivo para visualizar um log de todos os comandos executados pelo JSI. A saída de log tem o formato:

timestamp device-name process[process-id]: UI_NETCONF_CMD: User your-JSI-username used NETCONF client to run command ‘command-name’.

Posso escolher os dados a serem coletados?

Não. No entanto, um usuário administrador do JSI pode pausar a coleta de dados em caso de emergência. No portal de suporte da Juniper, use o botão Ativar/Desabilitar na página a seguir para pausar ou iniciar a coleta de dados:

> de coletores de > insights collector-name

A Juniper tem acesso à LWC por meio de uma conexão https ?

Para fins de solução de problemas, a equipe de escalação da Juniper que cuida do JSI tem acesso ao LWC através da conexão https de saída estabelecida pelo LWC.