Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

如何配置交换机代理服务器

本章提供有关为 Juniper Mist™ Edge 设备配置交换机代理服务器的信息。

Mist Edge 交换机代理概述

通过 Juniper Mist™ Edge 中的交换机代理服务,您可以将从瞻博网络 EX 系列交换机接收到的所有数据包代理到 Juniper Mist™ 云。当交换机位于 HTTP 代理或端口 2200 被阻止的防火墙后面时,您可以从此服务中受益。如果 Juniper Mist Edge 设备与交换机之间存在防火墙,则需要允许 TCP 端口 2222(可配置)对交换机管理端口的出站访问。

下图说明了 Juniper Mist Edge 设备、瞻博网络 EX 系列交换机和 Juniper Mist 云之间的连接。

配置交换机代理

本文介绍如何在 Juniper Mist™ Edge 上启用交换机代理服务,并配置 EX 系列交换机以允许通过 Juniper Mist Edge 进行云连接。

以下是配置交换机代理服务的先决条件:
  • 声明并配置Juniper Mist边缘。请参阅 在组织级别部署Juniper Mist边缘

  • 使用静态 IP 地址配置 Juniper Mist Edge 带外管理 (OOBM) 接口。

  • 瞻博网络 EX 系列交换机必须连接到 DNS 服务器。瞻博网络还建议您将交换机连接到网络时间协议 (NTP) 服务器。交换机必须通过互联网连接到Juniper Mist™云架构。如果云和交换机之间存在防火墙,则需要允许 TCP 端口 2200 对交换机管理端口的出站访问。

您可以在组织级别或站点级别配置交换机代理。在站点级交换机代理配置中,您可以将每个站点配置为代理到不同的Juniper Mist边缘设备。但是,对于组织级别的配置,您只能将一台 Juniper Mist Edge 设备配置为使用交换机代理服务。

该过程包括两个主要步骤:

  • 在站点或组织级别配置交换机代理服务,以便在给定的Juniper Mist边缘设备上实例化并运行 mxocproxy 服务。

  • 从仪表板中复制交换机配置 Blob,并将其粘贴到交换机控制台。

要将 Juniper Mist Edge 设备配置为运行交换机代理,并将 EX 交换机配置为使用 Juniper Mist Edge 与交换机代理设备通信,请执行以下作:

  1. 在Juniper Mist门户的左侧菜单中,选择“组织>站点配置”。选择一个站点。或者,选择“组织>设置”
  2. “交换机管理”窗格中:
    1. “交换机代理”下,选择“启用”选项按钮。
    2. 输入。Proxy Host
      此地址将是 Juniper Mist Edge OOBM IP 地址。
    3. 输入。Proxy Port默认值为 2222。
    4. 单击剪贴板图标复制命令并将其粘贴到交换机 CLI 上。
    使用复制的命令配置 EX 系列交换机。可以检查示例 Blob(代理 IP 和主机因配置而异):
  3. Enter commit 保存配置。
    输入命令后,交换机开始将管理数据转发到端口 2200 上的 Juniper Mist Edge。

使用 API 配置交换机代理

如果您愿意Juniper Mist可以使用 API 而不是 Mist 门户在 Edge 设备上配置交换机代理。

对于站点级 API 端点,请使用以下字符串: API endpoint: /api/v1/sites/{{SITE-ID}}/setting以下是 API 有效负载:

交换机代理故障排除

您可以对交换机代理服务器进行故障排除,以验证代理服务是否在 Juniper Mist Edge 上运行,或者验证交换机的状态。

要对交换机代理服务器进行故障排除:

  1. 检查以确保为带外管理 (OOBM) 接口配置了静态 IP 地址。
  2. 检查 Mist Edge 清单页面,确保名为 mxocproxy 服务的交换机代理正在 Juniper Mist Edge 上运行。
  3. 验证交换机上的连接状态。
    user@host> show system connections | grep 2200
  4. 验证防火墙配置和日志。您可以查看端口是否被允许,以及是否有任何日志将其标识为已阻止的连接。