如何配置交换机代理服务器
本章提供有关为 Juniper Mist™ Edge 设备配置交换机代理服务器的信息。
Mist Edge 交换机代理概述
通过 Juniper Mist™ Edge 中的交换机代理服务,您可以将从瞻博网络 EX 系列交换机接收到的所有数据包代理到 Juniper Mist™ 云。当交换机位于 HTTP 代理或端口 2200 被阻止的防火墙后面时,您可以从此服务中受益。如果 Juniper Mist Edge 设备与交换机之间存在防火墙,则需要允许 TCP 端口 2222(可配置)对交换机管理端口的出站访问。
下图说明了 Juniper Mist Edge 设备、瞻博网络 EX 系列交换机和 Juniper Mist 云之间的连接。
配置交换机代理
本文介绍如何在 Juniper Mist™ Edge 上启用交换机代理服务,并配置 EX 系列交换机以允许通过 Juniper Mist Edge 进行云连接。
-
声明并配置Juniper Mist边缘。请参阅 在组织级别部署Juniper Mist边缘。
-
使用静态 IP 地址配置 Juniper Mist Edge 带外管理 (OOBM) 接口。
-
瞻博网络 EX 系列交换机必须连接到 DNS 服务器。瞻博网络还建议您将交换机连接到网络时间协议 (NTP) 服务器。交换机必须通过互联网连接到Juniper Mist™云架构。如果云和交换机之间存在防火墙,则需要允许 TCP 端口 2200 对交换机管理端口的出站访问。
您可以在组织级别或站点级别配置交换机代理。在站点级交换机代理配置中,您可以将每个站点配置为代理到不同的Juniper Mist边缘设备。但是,对于组织级别的配置,您只能将一台 Juniper Mist Edge 设备配置为使用交换机代理服务。
该过程包括两个主要步骤:
-
在站点或组织级别配置交换机代理服务,以便在给定的Juniper Mist边缘设备上实例化并运行 mxocproxy 服务。
-
从仪表板中复制交换机配置 Blob,并将其粘贴到交换机控制台。
要将 Juniper Mist Edge 设备配置为运行交换机代理,并将 EX 交换机配置为使用 Juniper Mist Edge 与交换机代理设备通信,请执行以下作:
使用 API 配置交换机代理
如果您愿意Juniper Mist可以使用 API 而不是 Mist 门户在 Edge 设备上配置交换机代理。
对于站点级 API 端点,请使用以下字符串: API endpoint: /api/v1/sites/{{SITE-ID}}/setting以下是 API 有效负载:
交换机代理故障排除
您可以对交换机代理服务器进行故障排除,以验证代理服务是否在 Juniper Mist Edge 上运行,或者验证交换机的状态。
要对交换机代理服务器进行故障排除:
