Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
在此页面上
 

开始

本章提供有关瞻博网络 Mist™ Edge 设备的硬件规格、物理端口连接和初始设置的信息。

硬件规格

瞻博网络 Mist Edge 可作为物理或虚拟设备使用。

物理设备规格

下表列出了具有型号和规格的物理设备:

表 1:瞻博网络 Mist Edge 型号及规格
型号 最大 AP 最大 客户端 数 最大吞吐量 数据和管理接口 电源

ME-X1

500 5000 2 Gbps

双端口 1GbE(数据)

双端口 1GbE (Mgmt)

单根,有线电源,250W

ME –X1-M

500 5000 4 Gbps

双端口 1GbE(数据)和双端口 1GbE (管理)

单通道,有线,250W

ME–X5

5000

50,000

20 Gbps

双端口 10GbE SFP+(数据)和双端口 1GbE (管理)

双,热插拔,冗余 (1+1),750W

ME– X5-M

5000

100,000

40 Gbps

四端口 10GbE SFP+(数据)和双端口 10GbE SFP+(管理)

双,热插拔,冗余 (1+1),750W

我– X10

10,000

100,000

40 Gbps

四端口 10GbE SFP+(数据)和双端口 10GbE SFP+(管理)

双,热插拔,冗余 (1+1),750W

请联系您的瞻博网络客户团队,确定适合您的瞻博网络 Mist Edge 选项。

有关虚拟设备的规格,请参阅 表 1

初始设置

物理端口连接 — 概述

设置瞻博网络 Mist Edge 设备需要以下端口连接。

  • 带外管理 (OOBM) — 连接到瞻博网络 Mist 云和基于 TLS 的 RADIUS (RadSec) 代理服务。OOBM 接口可与瞻博网络 Mist 云通信。该接口配置网络组件、发送统计信息,并检查瞻博网络 Mist Edge、Mist Edge 集群和 AP 隧道的状态。默认情况下,接口具有动态主机配置协议 (DHCP) IP 地址,您可以使用静态 IP 地址配置接口。

  • 隧道 IP — 用于从瞻博网络®高性能接入点系列建立第 2 层隧道协议版本 3 (L2TPv3) 或 IPsec 隧道。隧道 IP 是接入点用于在接入点和瞻博网络 Mist Edge 之间建立 L2TPv3 隧道的静态 IP 地址。

    它是接入点 (AP) 形成隧道的接口。您可以在瞻博网络 Mist 门户的隧道 IP 配置窗格中配置隧道 IP 地址。

    如果 AP 管理子网与 Mist Edge 隧道 IP 之间存在防火墙,则必须允许发往端口 1701 上的隧道 IP 的流量(对于 L2TPv3 隧道),并允许发往端口 500/4500 上的隧道 IP 的流量(对于 IPSec 隧道)。

    您可以将隧道(数据)端口用于上游或下游端口,也可以将其划分为单独的上游和下游端口。您可以使用数据(隧道)端口作为中继端口连接到上游路由器。隧道(数据)端口连接到配置了 WLAN 映射到的所有 VLAN 的中继端口。

注意:

确保 OOBM 和隧道终止 IP 地址位于不同的子网上。

OOBM 配置

瞻博网络 Mist Edge 将有关配置、遥测和生命周期管理的信息通过 OOBM 端口传递到瞻博网络 Mist 云。下图描述了三种型号的瞻博网络 Mist Edge 上的 OOBM 端口和数据端口。

图 1:ME-X1 OOBM Port and Data Ports on ME-X1 上的 OOBM 端口和数据端口
  1. OOBM 端口

  2. 数据端口 (ge0)

  3. 数据端口 (ge1)

图 2:ME-X5 OOBM Port and Data Ports on ME-X5 上的 OOBM 端口和数据端口
  1. 数据端口 (xe0)

  2. 数据端口 (xe1)

  3. OOBM 端口

图 3:ME-X5-M 和 ME-X10 OOBM Port and Data Ports on ME-X5-M and ME-X10 上的 OOBM 端口和数据端口
  1. OOBM 端口

  2. 数据端口 (xe0)

  3. 数据端口 (xe1)

  4. 数据端口 (xe2)

  5. 数据端口 (xe3)

注意:

瞻博网络 Mist Edge 设备上的 OOBM 端口标记为 MIST。默认情况下,OOBM 端口配置为动态主机配置协议 (DHCP)。

您必须将瞻博网络 Mist Edge 的 OOBM 端口连接到交换机的接入模式接口。根据您的情况,您可以从瞻博网络 Mist 门户或 CLI 配置静态 IP 地址。

如果您的网络已启用 DHCP,则必须先使用 DHCP 连接到瞻博网络 Mist 云。然后,您可以使用瞻博网络 Mist 门户配置静态 IP 地址。下面是配置的静态 IP 地址的示例:

OOBM Configuration

如果您的网络未启用 DHCP,请使用瞻博网络 Mist Edge CLI 配置 OOBM 端口。在瞻博网络 Mist Edge 上,您可以使用标记为 IDRAC 的管理端口访问 BIOS、系统状态和瞻博网络 Mist Edge CLI。

集成戴尔远程访问控制器(iDRAC)在将设备连接到网络时使用DHCP。您可以从前面板通过 View > IPv4 > IDRAC IP查看 IP 地址。您可以使用 URL https://iDRAC IP address 访问 iDRAC 用户界面。

默认的 IDRAC 用户为 root。密码位于瞻博网络 Mist Edge 拉出式标签的背面。

OOBM Configuration
  • 1-电源按钮

  • 2- 拉出式标签

您可以在 CLI 上指定 OOBM 参数。

您可以使用终端软件连接到物理设备上的控制台接口并配置 OOBM IP 地址。设置管理 IP 地址后,您可以通过 SSH 连接到 Mist Edge 并执行其他配置。用户凭据包括:

  • mist - 默认用户名。

  • Claim-code- 默认密码和根 (su -) 用户的密码。

您可以使用以下命令格式指定 OOBM 参数:

例如,

下表列出了瞻博网络 Mist Edge (ME) 型号的默认 OOBM 接口 ID。

表 2:瞻博网络 Mist Edge (ME) 型号的默认 OOBM
Mist 边缘设备型号接口 ID

雾边-X1

伊诺1

雾边-X1-M

eno8303

雾边-X5

伊诺3

Mist Edge X5-M/Mist Edge-X10

ens1f0

要在瞻博网络 Mist 门户上设置瞻博网络 Mist Edge,请输入有关设备的详细信息,包括隧道 IP 地址。隧道 IP 地址不同于通过 DHCP 接收的 OOBM IP 地址以及为启动设备而分配的静态 IP 地址。因此,您必须为瞻博网络 Mist Edge 留出两个 IP 地址,一个用于 OOBM 接口,另一个用于隧道 IP 接口。地址应来自不同的子网。仅当以下完全限定域名 (FQDN) 和端口可用于 OOBM 接口时,瞻博网络 Mist Edge 才能与瞻博网络 Mist 云通信。有关信息,请参阅 瞻博网络 Mist 端口和 IP 地址

了解隧道接口配置

您可以将瞻博网络 Mist Edge 上的隧道(数据)端口配置为单臂或双臂(下游和上游)。

  • 单臂 — 同时承载上游和下游流量。您可以将一个或多个端口配置并检测为单个链路聚合控制协议 (LACP)。

  • 双臂 — 在两个不同的端口上传输上游和下游流量。您可以将双臂端口配置配置为两个 LACP 并进行检测。

了解隧道 IP 或下游端口

隧道 IP 是接入点用于在接入点和瞻博网络 Mist Edge 之间设置 L2TPv3 隧道的虚拟接口。

您必须将下游端口连接到网络中通常连接到防火墙的不受信任端。下游端口未标记,您必须将该端口连接到隧道 IP 网络。

确保您的路由器或防火墙将端口转发到隧道接口 IP 地址(UDP 端口 1701)。这是一个接口,来自一个站点或多个站点的接入点将与之通信以建立 L2TPv3 隧道。

图 4:下游端口 Downstream Port
注意:

瞻博网络 Mist Edge 上的隧道 IP 交换机虚拟接口 (SVI) 是受保护的接口。因此,即使没有防火墙保护,接口也只能由以下人员访问:

  • 用于 L2TPv3 的 UDP 端口 1701,以及用于 IPsec 的 UDP 端口 500 和 4500

  • TCP 端口 2083,用于基于 TLS 的 RADIUS (RadSec)

仅对于远程工作人员用例,瞻博网络 Mist Edge 就使用 UDP 端口 500 和 4500 以及 TCP 端口 2083。对于所有其他园区和分支机构用例,瞻博网络 Mist Edge 使用 UDP 端口 1701。

了解上游数据端口

.您可以将上游数据端口连接到网络的可信端。此接口通常会连接到中继的核心或聚合交换机,并允许使用所有必要的用户 VLAN。瞻博网络 Mist Edge 允许从隧道到此端口的 L2 标记流量。

图 5:上游数据端口 Upstream Data port

要创建双臂配置,请在瞻博网络 Mist 门户的隧道接口配置页面上选择 分离上游和下游流量 。您可以根据需要分配接口。

下图说明了两个配置示例。左侧的示例描述 Mist Edge-X5-M 或 Mist Edge-X10,右侧的示例描述 Mist Edge-X1。ge0(或 xe0 和 xe1)接口连接到公共不受信任端,ge1(或 xe2 和 xe3)接口连接到标记了所有用户 VLAN 的企业网络。

图 6:Mist Edge 设备上 Tunnel Interface Configuration on Mist Edge Appliances的隧道接口配置

您可以使用单臂配置,其中在端口通道中配置单个端口或多个端口。以下示例描述了一种单臂配置,您可以在其中选择一个或多个端口通道。

图 7:单臂配置 Tunnel Interface Configuration for Single-Arm Configuration的隧道接口配置

有关载入 Mist Edge 设备和设置初始配置的信息,请参阅瞻 博网络 Mist Edge 快速入门指南

瞻博网络 Mist 边缘部署类型

根据您的网络需求,您可能需要组织级的瞻博网络 Mist Edge 或站点级的瞻博网络 Mist Edge。

  • 组织级别 - 在此部署中,您必须配置 Mist 集群和 Mist 隧道。在这里,所有具有服务集标识符 (SSID) 配置(用于通往瞻博网络 Mist Edge 的隧道)的接入点都会形成一条到该设备的第 2 层隧道协议 (L2TP) 隧道。请注意,属于任何站点的接入点都可以形成此隧道。请参见创建 Mist 群集创建 Mist 隧道(组织级别)。

  • 站点级别 - 在此部署中,必须在站点配置下配置站点隧道。采用 SSID 配置的用于建立到站点隧道的接入点仅会形成到同一站点中的瞻博网络 Mist Edge 的隧道。您可以将瞻博网络 Mist Edge 配置为站点边缘,以用于由于底层网络限制或安全问题而必须在每个站点上通过隧道传输流量的部署。

    请参见创建 Mist 隧道(站点级别)。