Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

如何配置交换机代理服务器

本章提供有关为瞻博网络 Mist™ Edge 设备配置交换机代理服务器的信息。

Mist Edge 交换机代理概述

借助瞻博网络 Mist Edge 中的交换机代理服务,您可以将从瞻博网络 EX 系列交换机接收的所有数据包代理到瞻博网络 Mist™™ 云。当交换机位于 HTTP 代理或端口 2200 被阻止的防火墙后面时,您可以从此服务中受益。如果瞻博网络 Mist Edge 设备和交换机之间存在防火墙,则需要允许 TCP 端口 2222(可配置)对交换机管理端口进行出站访问。

下图说明了瞻博网络 Mist Edge 设备、瞻博网络 EX 系列交换机和瞻博网络 Mist 云之间的连接。

配置交换机代理

本主题介绍如何在瞻博网络 Mist Edge 上启用交换机代理服务,并将 EX 系列交换机配置为允许通过瞻博网络 Mist™ Edge 进行云连接。

以下是配置交换机代理服务的先决条件:
  • 声明并配置瞻博网络 Mist Edge。请参阅 在组织级别部署瞻博网络 Mist Edge

  • 使用静态 IP 地址配置瞻博网络 Mist Edge 带外管理 (OOBM) 接口。

  • 瞻博网络 EX 系列交换机必须连接到 DNS 服务器。瞻博网络还建议您将交换机连接到网络时间协议 (NTP) 服务器。交换机必须通过互联网连接到瞻博网络 Mist™ 云架构。如果云与交换机之间存在防火墙,则需要允许 TCP 端口 2200 对交换机管理端口进行出站访问。

您可以在组织级别或站点级别配置交换机代理。在站点级交换机代理配置中,您可以将每个站点配置为代理到不同的瞻博网络 Mist Edge 设备。但是,对于组织级配置,您只能将一台瞻博网络 Mist Edge 设备配置为使用交换机代理服务。

该过程包括两个主要步骤:

  • 在站点或组织级别配置交换机代理服务,以便在给定的瞻博网络 Mist Edge 设备上实例化并运行 mxocproxy 服务。

  • 从仪表板复制交换机配置 blob 并将其粘贴到交换机控制台中。

要将瞻博网络 Mist Edge 设备配置为运行交换机代理,并将 EX 交换机配置为使用瞻博网络 Mist Edge 与交换机代理设备通信:

  1. 在瞻博网络 Mist 门户的左侧菜单中,选择组织>站点配置。选择一个站点。或者,选择“组织>设置”。
  2. “交换机管理”窗格中:
    1. “切换代理”下,选择“启用”选项按钮。
    2. 输入 Proxy Host
      此地址将是瞻博网络 Mist Edge OOBM IP 地址。
    3. 输入 Proxy Port。默认值为 2222。
    4. 单击剪贴板图标以复制命令并将其粘贴到交换机CLI上。
    使用复制的命令配置 EX 系列交换机。可以检查示例 Blob(代理 IP 和主机因配置而异):
  3. 输入commit以保存配置。
    输入命令后,交换机开始将管理数据转发到端口 2200 上的瞻博网络 Mist Edge。

使用 API 配置交换机代理

如果您愿意,可以使用 API 而不是 Mist 门户在瞻博网络 Mist Edge 设备上配置交换机代理。

对于站点级 API 终结点,请使用此字符串: API endpoint: /api/v1/sites/{{SITE-ID}}/setting。以下是 API 有效负载:

交换机代理故障排除

您可以对交换机代理服务器进行故障排除,以验证代理服务是否在瞻博网络 Mist Edge 上运行,或者验证交换机的状态。

要对交换机代理服务器进行故障排除:

  1. 检查以确保带外管理 (OOBM) 接口配置了静态 IP 地址。
  2. 检查 Mist Edge 清单页面,确保名为 mxocproxy 服务的交换机代理正在瞻博网络 Mist Edge 上运行。
  3. 验证交换机上的连接状态。
    user@host> show system connections | grep 2200
  4. 验证防火墙配置和日志。您可以查看是否允许该端口,以及是否有任何日志将其标识为已阻止的连接。