为 Session Smart 路由器配置中心配置文件
按照以下步骤为每个中心设备设置中心配置文件。
Juniper Mist™云拓扑中的每个中心设备都必须有自己的配置文件。中心配置文件是在瞻博网络 WAN 保证中创建叠加层并为该叠加层上的每个 WAN 链路分配路径的便捷方式。
中心配置文件与 WAN 边缘模板之间的区别在于,您需要将中心配置文件应用于中心站点上的单个设备。此外,WAN 边缘模板绑定到具有多个设备的分支站点,并在多个站点之间绑定使用同一模板。每个中心 WAN 接口都会为分支创建一个叠加端点。分支 WAN 接口映射相应的中心 WAN 接口,从而定义拓扑。中心配置文件推动了叠加层路径的添加和删除。
为瞻博网络® Session Smart™ 路由器创建中心配置文件时,Mist云会自动生成并安装 SSL 证书。它还会设置 WAN 上行链路探测以进行故障切换检测。
在此任务中,您将创建一个中心配置文件,然后克隆该配置文件,以在Juniper Mist云门户中创建第二个中心配置文件。
配置 Hub 配置文件
集线器配置文件包含与特定集线器设备关联的一组属性。中心配置文件包括名称、LAN、WAN、流量引导、应用策略和路由选项。您可以将中心配置文件分配给中心设备,在中心配置文件加载到站点后,分配给站点的设备将选取该中心配置文件的属性。
要配置中心配置文件,请执行以下作:
将 WAN 接口添加到集线器配置文件
为中心配置文件创建 WAN 接口。WAN 接口成为跨 SD-WAN 的连接。中心配置文件会自动为每个 WAN 接口创建一个叠加端点。请注意,您可以在叠加中心端点(Hub Endpoints)中告知分支(分支)中心端点。
要将 WAN 接口添加到中心配置文件,请执行以下作:
中心到分支型流量引导
借助轮毂配置文件,您可以控制
在 Hub 配置文件中配置 LAN
配置流量引导策略
流量转向是指您定义应用流量遍历网络的不同路径。您在流量转向中配置的路径将确定目标区域。对于任何流量控制策略,都需要定义流量要遍历的路径以及利用这些路径的策略。策略包括:
- 有序 - 从指定路径开始,并在需要时故障转移到备份路径
- 加权 — 选择成本最低的路径,在成本相等的情况下,对流量进行负载均衡
- 等价多路径 — 跨多条路径均衡流量负载
将中心配置文件应用于设备时,流量引导策略将确定叠加、WAN 和 LAN 接口、策略顺序以及等价多路径 (ECMP) 的使用。该策略还决定了接口或接口组合如何交互以引导流量。
要配置流量引导策略,请执行以下作:
配置应用策略
应用策略是指您定义哪些网络和用户可以访问哪些应用,以及根据哪种流量定向策略进行访问。“网络/用户”中的设置决定了源区域。“应用程序”和“流量引导路径”设置确定目标区域。此外,您还可以分配一个策略作 - 允许或拒绝以允许或阻止流量。Mist按照您在门户中列出的顺序评估和应用应用程序策略。您可以使用向上箭头和向下箭头来更改策略的顺序。
图 3 显示了此任务中的不同流量方向要求(图像中未显示第三个分支设备和第二个中枢设备)。

在此任务中,您将创建以下应用程序规则以允许流量:
-
规则 1 — 允许来自分支站点的流量到达中枢(以及连接到中枢设备的 DMZ 中的服务器)。
-
规则 2 — 允许来自连接到集线器的 DMZ 中的服务器的流量到达分支设备。
-
规则 3 — 允许来自分支设备的流量通过中枢设备到达分支设备发夹
-
规则 4 — 允许从中枢设备到 Internet 的 Internet 绑定流量(本地分支)。在此规则中,将目标定义为 IP 地址为 0.0.0.0/0 的“任何”。流量使用应用了 SNAT 的 WAN 底层接口到达互联网上的 IP 地址,作为本地分支。
注意:避免创建具有相同目标名称和 IP 地址 0.0.0.0/0 的规则。如果需要,可以使用 IP 地址 0.0.0.0/0 创建具有不同名称的目标。
-
直接从辐射设备到 Internet(不通过中枢设备)。在此规则中,将目标定义为 IP 地址为 0.0.0.0/0 的“任何”。流量使用应用了 SNAT 的 WAN 底层接口到达互联网上的 IP 地址,作为本地分支。此方法在集线器上为所有分支设备实现中央分支。
要配置应用程序策略,请执行以下作:
通过克隆现有中心配置文件创建第二个中心
集线器设备在整个网络中都是唯一的。您必须为每个集线器设备创建单独的配置文件。Juniper Mist为您提供了一个选项,用于通过克隆现有配置文件并在需要时应用修改来创建中心配置文件。
要通过克隆现有中心配置文件来创建第二个中心配置文件,请执行以下作:
中心到中心叠加
Hub-to-Hub 叠加功能允许您在两个 Hub 设备之间形成对等路径。您可以将中心到中心叠加路径用作源自站点的数据中心流量的首选路由。此外,在涉及中心到分支连接的场景中,这些中心到中心叠加网络可用作故障转移路径。
配置 Hub-to-Hub 叠加
要创建 Hub-to-Hub 叠加,一个中枢的 WAN 接口将映射到另一个中枢的 WAN 接口,从而形成叠加并指定流量路径。
Hub-to-Hub 叠加可在两个中枢设备上利用不同的 WAN 接口。在两个集线器上的相同 WAN 接口之间形成叠加并非强制性要求。
假设您有两个集线器(集线器设备 A 和集线器设备 B),并且您希望在它们之间建立叠加。
集线器设备 A 配备了两个 WAN 接口:WAN-1-A 和 WAN-2-A。您必须将这些 WAN 接口与集线器设备 B 的 WAN 接口(即 WAN-1-B 和 WAN-2-B)配对,并将其标记为集线器端点。
同样,对于集线器设备 B:
它具有两个 WAN 接口:WAN-1-B 和 WAN-2-B。这些接口应链接到集线器设备 A 的 WAN 接口(WAN-1-A 和 WAN-2-A),以完成作为集线器端点的设置。
使用以下步骤创建中心终结点:
- 在门户Juniper Mist,选择 WAN Edge, 然后单击中心设备。确保您选择的中心设备必须是中心拓扑的一部分。
图 11:集线器拓扑中的
集线器设备
- 在 “WAN 边缘> Device-Name ”页面上,转到“属性”部分,然后向下滚动到“中心配置文件”。
- 单击“Hub 配置文件”链接以打开“ Hub 配置文件” 页面。
- 向下滚动到 WAN 部分,然后单击要用于叠加的 WAN 接口。
- 在 “编辑 WAN 配置 ”窗口中,向下滚动到 “Hub-to-Hub 端点 ”,然后单击 “Add Hub-to-Hub Endpoints ”选项。
图 12:添加 Hub-to-Hub 端点
-
- 从下拉菜单中选择中心端点(WAN 接口)。选择其他中枢设备的 WAN 接口以建立叠加连接。
图 13:选择用于叠加
的 WAN 接口
- 点击 保存。选定的中心端点将显示在 WAN 窗格的“中心到中心端点”列下。
- 从下拉菜单中选择中心端点(WAN 接口)。选择其他中枢设备的 WAN 接口以建立叠加连接。
- 选择另一个 WAN 接口,然后重复相同的过程以添加另一个端点。
- 现在,这两个端点都显示在 WAN 窗格的 Hub to Hub Endpoints 列下。
图 14:配置的第一个集线器设备
的集线器到集线器端点
- 点击 保存。
现在,让我们配置其他中枢设备的 WAN 接口,以中枢端点完成设置。
- 在门户Juniper Mist,选择 WAN Edge, 然后单击中心设备。这是您之前选择用于建立叠加网络的 WAN 接口的中枢设备。
- 在 “WAN 边缘> Device-Name ”页面上,转到“属性”部分,然后向下滚动到“中心配置文件”。
- 单击“Hub 配置文件”链接以打开“ Hub 配置文件” 页面。
- 向下滚动到 WAN 部分,然后单击要用于叠加的 WAN 接口。
- 在 “编辑 WAN 配置 ”窗口中,向下滚动到 “Hub-to-Hub 端点 ”,然后单击 “Add Hub-to-Hub Endpoints ”选项。
-
- 从下拉菜单中选择中心端点。选择在上一过程中配置的同一中枢设备的 WAN 接口
- 点击 保存。选定的中心端点将显示在 WAN 窗格的“中心到中心端点”列下。
- 选择另一个 WAN 接口,然后重复相同的过程以添加另一个端点。
- 现在,这两个端点都显示在 WAN 窗格的 Hub yo Hub 端点列下。
图 15:第二个集线器设备的已配置集线器到集线器端点
- 点击 保存。
验证
在Juniper Mist门户上,可以通过检查 WAN 边缘设备的拓扑来验证已建立的中心到中心叠加:
在 WAN Edge 页面上, 拓扑 列显示 Hub/Mesh。

