Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

在组织层面部署Juniper Mist边缘

本章提供有关为部署 Juniper Mist™ Edge 而执行的各种任务的信息。

创建 Mist 群集

在 Juniper Mist 门户上创建 Juniper Mist Edge 后,必须将设备添加到 Mist 群集。 集群可以包含单个边缘设备,也可以包含多个边缘设备。您可以在主动/主动或主动/被动配置中使用多个集群。

要创建群集,请执行以下操作:

  1. 从 Juniper Mist 门户的左侧菜单中,选择 Mist Edge。
    此时将显示 Mist Edges 集群 (Edges Clusters) 页面。
  2. Mist Edges 集群页面中,单击创建集群
  3. 在“创建Mist群集”页面上,在“群集名称”字段中输入名称,然后在该字段中Select Mist Edges选择要添加到群集的边缘设备。
  4. Tunnel Termination Services 页面中,指定用于配置 Mist Edge 群集的主机名或 IP 地址。
    如果群集中有多个Juniper Mist Edge,请列出每个设备的 IP 地址,并用逗号分隔。您在此页面中指定的主机名或 IP 地址必须与您为每个 Juniper Mist Edge 配置的隧道 IP 地址相同。

    Hostnames/IPs该字段将根据您在 Mist Edge 库存页面中输入的 Tunnel IP Configuration IP 地址自动填充。每当您在集群中添加或删除 Mist Edge 时,请务必验证此部分中的条目。有关更多信息,请参阅隧道终止服务

    如果将多个 Juniper Mist Edge 添加到单个集群,则可以为同一集群中的所有 Juniper Mist Edge 创建主动/主动设置。
    对于主动/备用设置,您必须为要处于备用状态的 Juniper Mist Edge 创建第二个群集。如果主群集中的 Juniper Mist Edge 已关闭,则 AP 将故障切换至辅助群集中的 Juniper Mist Edge。

    对于远程办公人员解决方案,请确保将防火墙配置为允许从远程 AP 进行连接。 请遵循以下准则:

    • 允许端口 500/4500 用于 IPSec,端口 2083 用于远程 AP 的 RadSec

    • 防火墙必须将数据包的目的 IP 从远程 AP 转换为隧道 IP

    • 获取远程 AP 连接的 Mist Edge 隧道 IP 的外部 IP(通常为防火墙 IP),将该 IP 附加到隧道终止服务下的主机名。

    无需在 Mist Edge 或接入点上进行其他配置,只需选择 IPSec 和 Radius 隧道类型以通过 Mist Edge 进行代理

创建Mist隧道(组织级别)

创建集群后,您需要配置隧道并将隧道绑定到集群。通常,您可以在隧道中列出要从企业网络扩展到接入点的所有用户 VLAN(客户端 VLAN)。

要在组织级别创建Mist隧道,请执行以下操作:

  1. 从 Juniper Mist 门户的左侧菜单中,选择 Mist Edge。
    此时将显示 Mist Tunnels 页面。
  2. 在“Mist隧道”窗格中,单击 Create Tunnel
    此时将显示 Mist Tunnels 页面。
  3. 在Mist隧道窗格的 VLAN ID 字段中,指定必须通过隧道返回的所有用户 VLAN。列表中的 VLAN 用逗号分隔。
  4. 在集群窗格中,将隧道分配给您之前创建的主或辅助 Mist Edge 集群。在“主群集”或“辅助群集”字段中,从下拉列表中选择所需的群集。您可以在页面上的其他字段中保留默认条目或选择。
    将 Mist Edge 和隧道映射到群集后,将从 Mist Edge 上的云实例化隧道终止服务。

配置 WLAN 模板

WLAN 模板是 WLAN 策略、隧道策略和 WXLAN 策略的集合。使用 WLAN 模板,您可以设置一次,然后将接入点连接到模板,以自动继承设置,而非跨多个服务集标识符 (SSID) 重复给定配置。AP 和 WLAN 必须属于同一站点。

您必须使用 WLAN 模板来启用企业 SSID。您可以创建 WLAN 模板,并将模板分配用于:

  • 特定站点或映射到 的 Site-Group单个站点的集合。

  • 将实际办公站点添加为例外的整个组织。

要配置 WLAN 模板,请执行以下操作:

  1. 从 Juniper Mist 门户的左侧菜单中,选择“无线> WLAN 模板>组织”。
  2. 在“WLAN 模板”页面,单击“创建模板”。
  3. “新建模板”页上,输入名称,然后选择Entire OrgSite and Site Groups分配模板。
    图 1:分配给站点和站点组 WLAN Template Assigned to Site and Site Groups的 WLAN 模板
    图 2:分配给整个组织的 WLAN 模板,部分例外 WLAN Template Assigned to Entire Organization with Some Exceptions
  4. 在 WLAN 模板页面中,选择 WLAN 窗格中的添加 WLAN。在“创建 WLAN”页面中,您可以指定安全设置。
  5. Create WLAN 页面中,在 VLAN ID 字段中指定要通过 Juniper Mist Edge 建立隧道的 VLAN 数。
    请注意,瞻®博网络系列高性能接入点不会通过隧道对任何配置了未标记 VLAN 的 WLAN 进行隧道传输。您可以根据部署类型选择通过隧道传输的 AP。
  6. 对于组织级别的部署,请选择“自定义转发到”,然后从下拉列表中选择“Mist”。接下来,从“隧道”下拉列表中选择“隧道配置文件”。请注意,此Mist隧道必须与要建立隧道的 VLAN 相同。
  7. 对于站点级部署,请选择“自定义转发到”,然后从下拉列表中选择“站点边缘”。