Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

将设备添加到 Juniper Security Director Cloud

开始之前

在网络中,在本地 Security Director 和 Juniper Security Director Cloud 之间打开端口 443。它用于在本地 Security Director 与 Juniper Security Director Cloud 之间建立连接。

从 Security Director 21.3 版开始,您可以将 Security Director 托管设备添加到瞻博网络® Security Director Cloud。您只能在群集设备中添加根设备或添加主根设备。Juniper Security Director云会自动发现群集中的辅助设备。您无法将 MX 系列、cSRX、逻辑系统和租户系统设备添加到 Juniper Security Director Cloud。

要将设备从本地 Security Director 添加到 Juniper Security Director Cloud:

  1. 选择设备>安全性设备

    此时将显示“安全性设备”页面。

  2. 单击将设备添加到 Security Director Cloud。

    此时将显示“将设备添加到 Security Director Cloud 页面。您必须输入凭据才能从 Juniper Security Director Cloud 获得身份验证。将鼠标悬停在设备计数工具提示上可查看选定的设备详细信息。

  3. 根据表 1 中提供的准则完成配置。
    表 1:将设备添加到 Juniper Security Director Cloud

    字段

    描述

    地理区域

    选择一个 Juniper Security Director Cloud 实例。

    注意:

    Security Director 设置必须具有 Internet 连接才能获取区域详细信息。

    用户名

    输入 Juniper Security Director Cloud 帐户的用户名。

    密码

    输入 Juniper Security Director Cloud 帐户的密码。

  4. 单击 下一步

    此时将显示“将设备添加到 Security Director Cloud 页面。

  5. 选择要向其添加设备的组织帐户。
  6. 单击继续。

    将显示一条确认消息。选定的设备将添加到 Juniper Security Director Cloud 中,然后这些设备从本地Security Director永久删除。

    注意:

    对于来自 Juniper Security Director Cloud 的响应,默认超时值设置为 30 秒。如果在超时时间间隔内未收到响应,则当前操作将失败。要配置 REST 客户端的超时值,请导航到 Junos Space Platform > 管理 > 应用程序。右键单击 Security Director,选择 修改应用程序设置,然后选择云 载入。输入以毫秒为单位的值。

  7. 单击 “是 ”以将设备添加到 Juniper Security Director Cloud。

    将显示作业状态页面,其中包含作业详细信息。

    添加设备

    1. 将设备添加到 Juniper Security Director Cloud 的工作随即启动。成功完成后,所选设备将添加到Juniper Security Director云应用程序的设备 管理 > 设备 页面中。

    2. 如果“添加设备”作业失败,将显示一条错误消息,并且“采用设备”和“删除设备”的后续作业也会失败。

    采用设备

    1. 成功添加设备后,将启动将设备采用到 Juniper Security Director Cloud 的工作。

    2. 如果“采用设备”作业失败,则后续的“删除设备”作业也会失败。当某些设备的“采用设备”作业部分成功时,仅会为成功采用的设备启动后续的“删除设备”作业。

    删除设备

    1. 成功完成采用设备后,将启动“删除设备”作业,并从本地 Security Director 中永久删除成功采用的设备。

      如果您需要将已删除的设备重新添加到本地 Security Director 中,则必须从 Juniper Security Director Cloud 中手动删除设备,然后从设备中删除 CLI 命令 set system services netconf rfc-compliant 。然后,您必须将设备重新发现为新设备(请参阅 Security Director 中的设备发现概述)。

      注意:

      如果您通过本地 Security Director 将设备载入 Juniper Security Director Cloud,则本地 Security Director 和 Juniper Security Director Cloud 应用无法同时管理同一台设备。

    2. 如果某些设备的“删除设备”作业部分失败,可以手动触发这些设备的重试作业。导航到 “监视 > 作业管理”,选择一个作业,右键单击并选择 “在故障设备上重试”

    注意:

    有权执行载入操作的用户必须具有超级管理员、安全性架构师、安全性分析师或具有分配设备管理器角色的自定义用户。要分配用户角色,请导航到 管理 > 用户和角色

    在本地 Security Director 中创建的防火墙、NAT 和 IPS 策略不会迁移到 Juniper Security Director Cloud。这些策略与相应策略页面中的模板相同。