Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

So konfigurieren Sie einen Switch-Proxyserver

Dieses Kapitel enthält Informationen zur Konfiguration des Switch-Proxy-Servers für eine Juniper Mist™ Edge-Appliance.

Übersicht über den Mist Edge-Switch-Proxy

Mit dem Switch-Proxy-Service in Juniper Mist™ Edge können Sie alle Datenpakete, die von den Switches der EX-Serie von Juniper empfangen werden, über einen Proxy an die Juniper Mist™ Cloud weiterleiten. Sie können von diesem Service profitieren, wenn sich Switches hinter einem HTTP-Proxy oder einer Firewall mit blockiertem Port 2200 befinden. Wenn zwischen dem Juniper Mist Edge-Gerät und dem Switch eine Firewall vorhanden ist, müssen Sie ausgehenden Zugriff über TCP-Port 2222 (konfigurierbar) auf den Management-Port des Switches zulassen.

Die folgende Abbildung veranschaulicht die Konnektivität zwischen einem Juniper Mist Edge-Gerät, Juniper Switches der EX-Serie und der Juniper Mist Cloud.

Konfigurieren eines Switch-Proxys

In diesem Thema wird beschrieben, wie Sie den Switch-Proxy-Dienst auf Juniper Mist™ Edge aktivieren und Switches der EX-Serie so konfigurieren, dass die Cloud-Verbindung über Juniper Mist Edge zugelassen wird.

Im Folgenden sind die Voraussetzungen für die Konfiguration des Switch-Proxydiensts aufgeführt:
  • Juniper Mist Edge anfordern und konfigurieren. Weitere Informationen finden Sie unter Bereitstellen von Juniper Mist Edge auf Organisationsebene.

  • Konfigurieren Sie die Juniper Mist Edge Out-of-Band-Management-Schnittstelle (OOBM) mit einer statischen IP-Adresse.

  • Switches der EX-Serie von Juniper Networks müssen eine Verbindung zu einem DNS-Server herstellen. Juniper Networks empfiehlt außerdem, die Switches mit einem NTP-Server (Network Time Protocol) zu verbinden. Der Switch muss über das Internet eine Verbindung zur Juniper Mist™ Cloud-Architektur herstellen. Wenn sich zwischen der Cloud und dem Switch eine Firewall befindet, müssen Sie den ausgehenden Zugriff auf TCP-Port 2200 auf den Management-Port des Switches zulassen.

Sie können einen Switch-Proxy auf Organisationsebene oder auf Standortebene konfigurieren. In einer Switch-Proxy-Konfiguration auf Standortebene können Sie jeden Standort so konfigurieren, dass er einen Proxy für ein anderes Juniper Mist Edge-Gerät herstellt. Bei einer Konfiguration auf Organisationsebene können Sie jedoch nur ein Juniper Mist Edge-Gerät für die Verwendung des Switch-Proxy-Service konfigurieren.

Der Prozess umfasst zwei Hauptschritte:

  • Konfigurieren Sie den Switch-Proxy-Dienst auf Standort- oder Organisationsebene, um den MXOCPROXY-Dienst auf dem angegebenen Juniper Mist Edge-Gerät zu instanziieren und auszuführen.

  • Kopieren Sie das Switchkonfigurationsblob aus dem Dashboard, und fügen Sie es in die Switchkonsole ein.

So konfigurieren Sie die Juniper Mist Edge-Geräte für die Ausführung des Switch-Proxys und die EX-Switches für die Kommunikation mit dem Switch-Proxy-Gerät über Juniper Mist Edge:

  1. Wählen Sie im linken Menü des Juniper Mist Portals die Option Organisation>Standortkonfiguration aus. Wählen Sie einen Standort aus. Oder wählen Sie Organisation>Einstellungen aus.
  2. Gehen Sie im Bereich "Switch-Verwaltung" wie folgt vor:
    1. Wählen Sie unter "Proxy wechseln" die Option "Aktivieren" aus.
    2. Geben Sie Proxy Hostein.
      Bei dieser Adresse handelt es sich um die Juniper Mist Edge OOBM-IP-Adresse.
    3. Geben Sie Proxy Portein. Der Standardwert ist 2222.
    4. Klicken Sie auf das Symbol für die Zwischenablage, um die Befehle zu kopieren und in die Switch-CLI einzufügen.
    Konfigurieren Sie die Switches der EX-Serie mit kopierten Befehlen. Sie können das Beispiel-Blob überprüfen (Proxy-IP und Host unterscheiden sich je nach Konfiguration):
  3. Geben Sie die Eingabetaste commit ein, um die Konfiguration zu speichern.
    Nach Eingabe der Befehle beginnt der Switch mit der Weiterleitung der Verwaltungsdaten an Juniper Mist Edge an Port 2200.

Konfigurieren eines Switch-Proxys mithilfe der API

Wenn Sie möchten, können Sie den Switch-Proxy auf der Juniper Mist Edge-Appliance mithilfe der API anstelle des Mist Portals konfigurieren.

Für einen API-Endpunkt auf Site-Ebene verwenden Sie diese Zeichenfolge: API endpoint: /api/v1/sites/{{SITE-ID}}/setting. Im Folgenden finden Sie die API-Nutzlast:

Fehlerbehebung bei einem Switch-Proxy

Sie können eine Fehlerbehebung am Switch-Proxy-Server durchführen, um zu überprüfen, ob der Proxy-Dienst auf dem Juniper Mist Edge ausgeführt wird, oder um den Status des Switches zu überprüfen.

So beheben Sie Fehler bei einem Switch-Proxyserver:

  1. Stellen Sie sicher, dass die Out-of-Band-Management-Schnittstelle (OOBM) mit einer statischen IP-Adresse konfiguriert ist.
  2. Überprüfen Sie auf der Mist Edge-Bestandsseite, ob der Switch-Proxy mit dem Namen mxocproxy service auf Juniper Mist Edge ausgeführt wird.
  3. Überprüfen Sie den Verbindungsstatus auf dem Switch.
    user@host> show system connections | grep 2200
  4. Überprüfen Sie die Firewallkonfiguration und die Protokolle. Sie können sehen, ob der Port zugelassen ist undob Protokolle vorhanden sind, die ihn als blockierte Verbindung identifizieren.