Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Mist Access Assurance – Häufig gestellte Fragen

Was ist Mist Access Assurance?

Juniper Mist Access Assurance ist ein Cloud-Service, der eine sichere, identitätsbasierte Netzwerk-Zugriffssteuerung (NAC) bietet. Der Cloud-Service bietet ein umfassendes Richtlinien-Framework, um den Netzwerkzugriff auf verschiedene Geräte wie Gäste, Unternehmensgeräte und Geräte, die IoT- und BYOD-Datenverkehr erzeugen, zuzulassen oder zu verweigern. Die Benutzer- und Geräteidentität bestimmt, ob ein Client Zugriff erhält. Juniper Mist Access Assurance unterstützt 802.1X-Authentifizierung und MAC-Adressen-Bypass für kabelgebundene Nicht-802.1X-IoT-Geräte in der Zulassungsliste.

Wie bestelle ich Mist Access Assurance Abonnements?

Die neuesten Abonnementdetails finden Sie unter Abonnementtypen für Juniper Mist Systems - Access Assurance .

Wir bieten den Juniper Mist Access Assurance-Service als Abonnement an, das auf der durchschnittlichen Anzahl gleichzeitig aktiver Client-Geräte in einem Zeitraum von 7 Tagen basiert.

Tabelle 1: Abonnementpaket für Mist Access Assurance
Artikelnummer Beschreibung
S-CLIENT-S-1 Standard Access Assurance-Abonnement für 1 Client für 1 Jahr
S-CLIENT-S-3 Standard Access Assurance-Abonnement für 1 Client für 3 Jahre
S-CLIENT-S-5 Standard Access Assurance-Abonnement für 1 Client für 5 Jahre

Informationen zur Lizenznummerierung und zu Lizenzpools finden Sie unter Lizenzinformationen .

Mit Ihrem Abonnement für IoT Assurance erhalten Sie auch Zugriff auf Juniper Mist Access Assurance.

Wenden Sie sich an Ihr Juniper Account-Team oder Ihren Partner, um eine Lizenz zu erhalten. Weitere Informationen finden Sie unter: https://www.juniper.net/us/en/how-to-buy/form.html.

Weitere Informationen finden Sie im Datenblatt zu Juniper Mist Access Assurance .

Wir verfügen über eine kabelgebundene und drahtlose Infrastruktur von Juniper Mist Systems. Müssen wir zusätzliche Hardware kaufen, um Access Assurance zu aktivieren?

Für die Installation und Wartung von Juniper Mist Access Assurance ist keine zusätzliche Hardware erforderlich.

Juniper Mist Access Assurance unterstützt:

  • Switches der EX-Serie von Juniper Networks mit
    • Junos OS Version 20.4R3-S7 oder höher
    • Junos OS Version 22.3R3 oder höher
    • Junos OS Version 22.4R2 oder höher
    • Junos OS Version 23.1R1 oder höher
  • Switches der EX4000-Serie von Juniper mit Junos Version 24.4R1-S2.15 und höher.

  • ® Leistungsstarke Access Points der Serie von Juniper mit Firmware-Version 0.6.x oder höher.

Was sind Juniper Mist Access Assurance – Quell-IP-Adressen?

Juniper Mist Access Assurance ist ein geografisch verteilter Service für die Cloud-Authentifizierung. In einigen Fällen müssen Benutzer eine Zulassungsliste mit Quell-IP-Adressen für Access Assurance erstellen, um mit externen Identitätsanbietern kommunizieren zu können.

Juniper Networks empfiehlt, die Layer 7-basierte Verifizierung anstelle von IP-basierten Firewall-Regeln zu verwenden. Zum Beispiel zum Validieren von Clientzertifikaten für die LDAPS-Kommunikation oder zum Validieren von OAuth-Client-IDs/-Geheimnissen.

USA, Westen

  • 44.238.214.57
  • 54.214.208.109
  • 54.71.176.201

USA, Osten

  • 13.58.92.194
  • 18.217.23.193
  • 3.22.40.111

EU Paris

  • 15.236.172.79
  • 15.236.44.93
  • 15.237.171.133

EU Frankfurt

  • 3.77.68.168
  • 52.57.243.242
  • 18.153.242.220

APAC Singapur

  • 54.255.158.51
  • 18.143.121.8
  • 13.228.196.58

APAC Sydney

  • 13.239.90.65
  • 13.237.26.230
  • 54.252.79.22

GovCloud

  • 52.222.121.10

  • 182.30.31.137

Muss ich Firewall-Regeln hinzufügen, um meine Access Points und Switches für die Verwendung von Mist Access Assurance zu konfigurieren?

Ja, in Ihrer Firewall müssen Sie ausgehende Verbindungen zulassen, die über TCP-Port 2083 radsec.nac.mist.com sollen.

Für GovCloud müssen Sie ausgehende Verbindungen zulassen, die über TCP-Port 2083 radsec.nac.us.mist-federal.com sollen.

Warum fehlt die Option Access Assurance in der Benutzeroberfläche von Juniper Mist Systems?

Die Verfügbarkeit von Juniper Mist Access Assurance ist begrenzt. Wenden Sie sich an Ihren Ansprechpartner bei Juniper Mist Systems, wenn Sie diese Funktion nutzen möchten oder zusätzliche Details zu dieser Funktion benötigen

Was passiert, wenn ich die Verbindung zur Cloud von Juniper Mist Systems verliere?

Der Juniper Mist Access Assurance-Service verfügt über eine Microservices-Architektur, wodurch der Service sehr belastbar ist. Im seltenen Fall eines anhaltenden Verlusts der Konnektivität zur Cloud von Juniper Mist Systems behalten alle authentifizierten und autorisierten Client-Geräte ihre Funktionalität bei und können nahtlos übertragen werden.

Welche Authentifizierungsmethoden unterstützen Sie mit Mist Access Assurance?

Juniper Mist Access Assurance unterstützt die folgenden Authentifizierungsmethoden:

  • 802.1X
    • Extensible Authentication Protocol (EAP) – Transportschicht Sicherheit (TLS)/Protected Extensible Authentication Protocol (PEAP) – Transportschicht Sicherheit (TLS) – Zertifikatbasierte Authentifizierung. Zusätzlich zur Zertifikatsvalidierung können Sie optional einen Identitätsanbieter für zusätzlichen Autorisierungskontext verwenden.
    • Extensible Authentication Protocol – Tunneled TLS (EAP-TTLS) – auf Anmeldeinformationen basierende Authentifizierung. Identitätsanbieter wie Azure AD, Okta und Google Workspace erforderlich.
  • Nicht-802.1X
    • MAB (MAC Authentication Bypass): Sie können MAB für Geräte verwenden, die keine 802.1X-Authentifizierungsmethoden unterstützen, z. B. kabelgebundene IoT-Geräte.

Weitere Informationen finden Sie unter Juniper Mist Access Assurance-Authentifizierungsmethoden .

Gibt es Latenzzeiten bei der Verwendung von Juniper Mist Access Assurance?

Juniper Mist Access Assurance verfügt über eine Microservices-Architektur mit Geo-Affinitätsfunktionen. Der Service kann sich mit dem nächstgelegenen Service verbinden, was Verzögerungen reduziert und ihn so schnell macht wie Systeme in Ihrem Haus. Wir empfehlen Ihnen, den Cloud-Service testweise zu nutzen, um eine Verbesserung Ihrer Benutzererfahrung zu erfahren.

Haben Sie Änderungen am PSK-basierten IoT-Onboarding vorgenommen?

Das PSK-basierte Onboarding von IoT-Geräten funktioniert weiterhin wie bisher. Weitere Informationen finden Sie unter Multi PSK – Mist Systems IoT Assurance .

Was sind die Mindestanforderungen an das Zertifikat für die Verwendung des Extensible Authentication Protocol (EAP)?

Für EAP-Zertifikate umfassen die Mindestanforderungen die Verwendung eines starken Hash-Algorithmus wie SHA-256 oder besser und eine Mindestschlüssellänge von 2048 Bit.