Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
本页内容
 

瞻博网络 Mist Edge 概述

瞻博网络 Mist™ Edge 解决方案利用瞻博网络 Mist™ 云及其分布式软件架构,实现具有弹性且可扩展的运维、管理、故障排除和分析功能。瞻博网络 Mist Edge 解决方案利用 瞻博网络 Mist 云及其分布式软件架构,将精选微服务扩展到客户本地。瞻博网络 Mist Edge 设备允许您在云和本地网络之间拆分管理。您可以将瞻博网络 Mist Edge 设备作为独立设备进行部署。该设备有多个型号,适用于不同规模的部署。

瞻博网络 Mist 可以在组织需要为园区或分支机构部署保留集中式数据路径架构时,可以利用瞻博网络 Mist Edge 设备。瞻博网络 Mist Edge 设备为用户流量提供集中的数据路径,而传统无线控制器过去需要执行这项任务。此外,该设备还保留了瞻博网络 Mist 云中的所有控制和管理功能。瞻博网络 Mist Edge 将 VLAN 扩展到分布式分支机构和远程工作者,取代了远程 VPN 技术。瞻博网络®系列高性能接入点可形成第 2 层隧道协议第 3 版 (L2TPv3) 隧道,从而同时从位于园区、数据中心或停火区的每台瞻博网络 Mist Edge 设备扩展 VLAN。

瞻博网络 Mist Edge 可以是硬件设备,也可以是虚拟设备。与接入点一样,硬件设备也带有激活码。要将设备添加到组织清单中,可以通过瞻博网络 Mist 门户声明设备。您还可以使用 Mist AI 应用扫描申请码。

您可以从配置页面监控 CPU、内存、温度、电源和风扇运行状况等硬件参数。

图 1:Mist Edge 配置 Mist Edge Configuration

有关载入 Mist Edge 设备和设置初始配置的信息,请参阅 瞻博网络 Mist Edge 快速入门指南

瞻博网络 Mist Edge 解决方案具有以下关键优势:

  • 敏捷性 — 快速开发和部署新的微服务。

  • 可扩展性 — 满足大大小小园区的需求。

  • 简单性 — 通过全自动配置和云管理简化部署和管理。

特性

瞻博网络 Mist Edge 解决方案提供以下功能:

隧道微服务

借助隧道微服务,您可以从使用传统控制器架构的现有集中式数据平面,无缝过渡到现代瞻博网络 Mist 微服务云架构。此过渡不会影响现有网络架构。接入点 (AP) 利用基于标准的 L2TPv3 技术,通过隧道传输进出瞻博网络 Mist Edge 的 VLAN 流量,用于所选的无线 LAN (WLAN)。部署瞻博网络 Mist Edge 时,您的网络可以支持本地桥接和隧道式 WLAN。

隧道式 WLAN 和灵活的流量重定向

瞻博网络 Mist 微服务架构可以灵活组成多条隧道,连接至不同的瞻博网络 Mist Edge 设备,以满足无线配置要求。瞻博网络 Mist Edge 部署可以支持本地桥接和隧道式 WLAN。例如,您可以:

  • 在本地桥接 WLAN 的一个站点。

  • 将访客 WLAN 隧道连接到位于停火区的瞻博网络 Mist Edge 部署。

  • 将企业服务集标识符 (SSID) 以隧道传输到数据中心的瞻博网络 Mist Edge 部署。

借助 SSID 隧道,瞻博网络 Mist Edge 解决方案可以访问企业资源。

高可用性和群集

瞻博网络 Mist Edge 支持具有无限节点数量的弹性扩展群集。该支持还扩展到备份集群。用于隧道微服务的瞻博网络 Mist Edge 群集设计支持优化接入点和客户端的聚合容量。群集设计还支持满足吞吐量预期。

在发生灾难性网络故障的情况下,瞻博网络 Mist Edge 支持多层冗余,以确保 WLAN 持续存在的能力。如果数据中心内的整个群集离线,瞻博网络接入点可以故障转移到托管在其他数据中心的不同群集,以确保网络服务级别。

用例和优势

以下是瞻博网络 Mist Edge 部署的一些典型用例:

适用于园区或分支机构部署的集中式数据路径架构

通过简单的瞻博网络 Mist Edge 本地部署,您可以建立一个集中的数据平面。此用例具有以下优势:

    • 敏捷性

      • 全自动部署 — 消除对接入点的预先准备要求。

      • 轻松管理网络 — 利用 Marvis® 虚拟网络助手,通过对瞻博网络 Mist 服务级别异常 (SLE) 指标的分析来管理网络性能。

      • 固件独立性 — 消除接入点与瞻博网络 Mist Edge 之间的固件依赖性。您可以在 3 秒内独立更新瞻博网络 Mist Edge 服务。

    • 安全性

      • 流量隔离 — 流量控制级别与原始无线 LAN 控制器架构中的级别类似。实现将用户流量透明地移动到单个中心位置,从而将流量与接入交换机隔离。

      • 自动化安全 — 实现机器驱动的站点部署,无需任何证书暴露。

      • 保护 WebSocket 与云通信。

      • 为远程工作人员提供 IPsec 隧道支持。

    • 弹性配置

      • 支持高可用性、故障切换、自动抢占和负载平衡。

    • 可扩展性

      • 支持从几个分支扩展到数千个分支。

      • 支持任何园区,接入点数量从几百个到几千个不等。

      • 在单个瞻博网络 Mist Edge (X-10) 上支持多达 10,000 个接入点和 100,000 个客户端。

      • 支持在一个群集内进行无限的横向扩展,也就是说,借助这项功能,一个群集中可以存在数十台瞻博网络 Mist Edge 设备。

远程办公人员用例

瞻博网络 Mist Edge 利用从接入点到瞻博网络 Mist Edge 的 IPsec 隧道,为远程工作人员提供安全可靠的网络。通过使用瞻博网络 Mist 为远程工作人员提供支持,无论何时员工远程办公,客户都可以将其企业 WLAN 扩展到员工家中。该用例为远程工作人员提供了与本地员工体验相同级别的安全性和对公司资源的访问。此外,此用例还扩展了对用户网络体验的可见性。此用例具有以下优势:

    • 敏捷性

      • 全自动部署 — 无需事先对接入点进行分级。

      • 轻松管理网络 — 利用 Marvis,通过对瞻博网络 Mist SLE 指标的分析来管理网络性能。

    • 安全性

      • 流量隔离 — 保持与本地维护相同级别的流量控制。

      • 自动化安全性 — 实现机器驱动的站点部署,无需任何证书暴露。

      • 端点保护 — 通过以太网供电 (PoE) 输出轻松保护无线和有线端点。

    • 灵活性

      • 硬件可以重复使用。

      • 借助安全网格功能,支持灵活的全屋覆盖。

      • 支持员工自行管理家庭 SSID。

交换机代理服务

借助瞻博网络 Mist™ Edge 中的交换机代理服务,您可以将从瞻博网络 EX 系列交换机接收到的所有数据包代理到瞻博网络 Mist™ 云。当交换机位于端口 2200 被阻止的 HTTP 代理或防火墙后面时,您可以从这项服务中受益。如果瞻博网络 Mist Edge 设备和交换机之间存在防火墙,您需要允许从 TCP 端口 2222(可配置)到交换机管理端口进行出站访问。

RADIUS 代理服务

在瞻博网络 Mist™ 网络中,您可以使用接入点 (AP) 作为RADIUS Dial-In User Service (RADIUS) 访问请求消息的来源。借助 RADIUS 代理功能,您可以改用瞻博网络 Mist Edge 设备作为 RADIUS 访问请求消息的来源。

设置 RADIUS 代理时,只能使用一个 IP(RADIUS 代理),而不是将接入点添加为单个客户端。

RADIUS 代理充当无线 接入点 RADIUS 客户端的服务器和指向 RADIUS 服务器的客户端。