WAN 边缘设备的全栈设计
使用本全栈指南,将瞻博网络 WAN 边缘设备与部署在 Wireless Assurance 中的瞻博网络 Mist 接入点 (AP) 以及部署在 Wired Assurance 中的瞻博网络 EX 系列交换机配合使用。
概述
瞻博网络 Mist 全栈支持您通过集成 Mist 接入点 (AP)、EX 交换机和 WAN 边缘设备来扩展网络功能。这种设计可将所有网络设备整合到一个统一的载入、监控和故障排除仪表板中。
全栈设计从部署在 Mist WAN 保证中的 WAN 边缘设备开始。完成瞻博网络验证设计 (JVD) 拓扑(请参阅 SSR、JVD 和 SRX JVD)后,您应该已经在中心辐射型网络中部署了一台 WAN 边缘设备。WAN 边缘设备是使用全栈构建整个网络的基础。全栈专为使用瞻博网络设备的分支机构而设计。
要成功实施全栈,您需要至少将一台瞻博网络 EX 交换机载入 Mist 云。如果您计划使用虚拟电路进行高级测试,两台 EX 交换机是理想的选择。此外,您还可以将 Mist 接入点纳入设置中,以增强网络的无线功能。将这些设备载入 LAN 网络进行 Mist 管理后,管理员便能够从 Mist 仪表板监控和管理其 WAN 边缘、交换机和接入点。
图 1 显示了以 WAN 保证为核心的瞻博网络 Mist 全栈的拓扑。绿色设备用于显示构成全栈的不同类型的设备。在单个全栈部署中,您可以拥有多个接入点、交换机和 WAN Edge。
要求和注意事项
要开始使用,您需要更改瞻博网络 Mist WAN 配置指南拓扑中的某些接口。我们将向您展示如何使用《Mist WAN 配置指南》中的分支配置模板来执行此作。请参阅 WAN 保证配置概述。
设备应使用本机互联网服务提供商 (ISP) 链路传输到 Mist 云。设备将尝试从该 ISP 检索 DHCP 地址。默认情况下,您的设备将在这些端点上连接到 Mist,开箱即用。但是,如果设备位于防火墙后面,则可能无法访问 Mist 云。请参阅 瞻博网络 Mist 防火墙端口和 IP 地址, 了解要根据您的设备打开的防火墙端口。
设备使用主机名进行连接,并且需要使用对 8.8.8.8 的出站 DNS 访问解析该主机名。除了前面提到的 DNS,SSR 将尝试使用 1.1.1.1,而 SRX 将尝试使用 8.8.4.4。这些用作上述 ISP 链路上的 DNS 服务器,以解析端点。设备连接到 Mist 云后,设备将使用您配置的 DNS。
如果 SRX 系列防火墙在联机且可在本地访问时显示为断开连接,您可以使用 故障排除断开连接的 SRX 系列防火墙来解决问题。
载入 WAN 边缘设备
创建站点
创建中心配置文件
您还可以 通过克隆现有配置文件来创建 Hub 配置文件 以节省时间。
你将在中心站点上为 WAN 边缘设备创建中心配置文件。您将为分支站点的 WAN 边缘设备创建 WAN 边缘模板。中枢 WAN 接口可为分支创建叠加端点。分支型 WAN 接口映射相应的中心 WAN 接口,从而定义拓扑。中心配置文件用于在叠加层上添加和删除路径。
但是,如果您的拓扑不使用叠加,请跳至下面的 创建新的分支配置模板 部分。
创建新的分支配置模板
全栈设计中分支站点上的 WAN 边缘设备通过 WAN 边缘模板进行配置。您可以创建新的分支 WAN Edge 模板,或克隆现有分支模板,然后进行必要的更改。
配置 WAN 边缘模板的最有效方法是从 device-model 创建分支 WAN 边缘模板。这会自动为您设置配置,您可以根据需要调整配置。
根据需要编辑模板
将新模板分配给站点
将 WAN 边缘设备分配给站点
作为完成全栈设计的一部分,您现在必须将 WAN 边缘设备分配给您在上一节中应用模板的同一站点。这可以确保全栈中的 WAN 边缘设备获得必要的配置。
将您的交换机添加到全栈设计
现在是时候将交换机上线并添加到全栈设计中了。有关如何载入交换机的详细信息,请参阅:
-
瞻博网络 技术库中为您的交换机提供的产品文档。
-
要在 瞻博网络 Mist 云 门户中启动并运行新的云就绪 EX 交换机,请按照 云就绪 EX 和 QFX 交换机 中的载入步骤和链接进行作,并Mist并 载入交换机Mist 云。
在完成全栈设计的过程中,您现在必须将交换机与全栈中的其他设备分配到同一站点,并且必须选择其他设备将连接到交换机的端口。您还必须配置在 WAN Edge 上配置的同一访客网络。
将您的接入点添加到全栈设计
现在是时候将您的接入点载入并添加到您的全栈设计中了。参阅:
-
有关如何加载接入点的详细信息,请参阅瞻博网络 技术库 中的产品文档。
- 有关在 Mist 云中建立并运行新接入点的步骤,请参阅 瞻博网络 Mist 接入点快速入门指南。
要完成全栈设计,您现在必须将交换机与全栈中的其他设备分配到同一站点。您还必须使用在 WAN Edge 和交换机上配置的同一访客网络来配置接入点。






















