Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Juniper CloudX 故障排除

按照以下步骤调查交换机与使用 CloudX 的Juniper Mist™之间的通信问题。

有关支持瞻博网络 CloudX 的平台和 Junos 版本列表,请参阅 瞻博网络 CloudX 概述

要使 CloudX 正常工作,您必须确保朝向 jma-terminator.xx.mist.com 的防火墙端口处于打开状态,并且防火墙上禁用了 SSL 加密(有关更多信息,请参阅防 火墙配置Juniper Mist防火墙端口和 IP 地址)。

要检查交换机是否使用 CloudX 与Mist云通信,请执行以下作:

  1. 在交换机上运行以下 CLI 命令:

    要通过Mist门户验证 CloudX,您可以使用以下步骤:

    1. 登录 到 Mist 门户 (manage.mist.com)。
    2. 单击交换机>switch name,进入交换机详情页面。
    3. 单击任意端口或一系列端口。

      如果 CloudX 正在运行,则启用 Packet Capture 按钮;否则,按钮将显示为灰色。

    您还可以使用 Mist 门户检查是否在多台交换机上启用了 CloudX。

    为此,请单击站点>交换机数据包捕获>添加交换机

    此处列出的交换机均支持 CloudX。

  2. 验证 Mist 云 守护程序 (mcd) 和 Junos Mist 守护程序 (jmd) 是否正在运行。

    MCD 负责启用交换机与云之间的通信。它与云端的终结者保持着安全的 WebSocket 连接。

    JMD 用于:

    • 为设备生成定期统计信息。
    • 应用设备配置。
    • 收集设备事件。
    • 启动设备功能(如数据包捕获和软件更新)。
    • 从请求的函数(例如文件和流数据)返回结果。

    要验证 jmd 和 mcd 是否正在运行,请使用以下 CLI:

  3. 使用下面的 CLI 命令检查 jmd 和 mcd 日志中是否有任何错误。通常,jmd 日志显示与配置或统计信息相关的问题。mcd 日志报告与交换机与云之间的连接相关的问题。
  4. 如果 jmd 或 mcd 由于某种原因未运行,请尝试重新启动它,如下面的示例所示。
    注意:如果您使用的是 22.4xx Junos 版本,请使用命令 request extension-service daemonize-restart mcd
  5. 如果交换机未连接到云,请使用 ping 和 curl 测试检查其可访问性。这些测试将帮助您检查是否允许所需的防火墙端口。

    云端点未设置为响应 ping 测试;但是,运行 ping 测试(如下所示)将确保 DNS 解析 FQDN。

    user@switch> ping jma-terminator-cloud_env.mist.com

    例:

    这是一个卷曲测试示例。将以下示例中的 URL 替换为您指定的 URL。

    curl 测试的有效响应证明 Mist 云中的 jma 终结符是可访问的。未响应或未收到错误表示交换机与云之间的路径阻塞了这些端口,可能是因为防火墙的原因。测试中使用的 URL 与 防火墙端口 中的 URL 相同,但因云实例而异。