Onboard-Firewalls der SRX-Serie für WAN-Konfiguration
Nachdem Sie die Firewalls der SRX-Serie installiert haben, weisen Sie sie Standorten zu und hängen Sie Ihre Hub-Profile und Spoke-Vorlagen an.
In einem Juniper Mist™ Netzwerk müssen Sie Ihre Juniper Networks® SRX-Serie Firewalls einbinden, indem Sie sie Standorten zuweisen. Schließen Sie das Onboarding ab, indem Sie Hubprofile und Spoke-Vorlagen an die jeweiligen Hub-Sites und Spoke-Sites anhängen. In diesem letzten Schritt wird die Topologie zusammengeführt.
Vorbereitungen
Wir gehen davon aus, dass Sie Ihre SRX-Serie Firewall bereits in die Juniper Mist™ Cloud integriert haben. Wir gehen außerdem davon aus, dass die physischen Verbindungen, wie z. B. die Verkabelung, bereits vorhanden sind und dass Sie gültige Schnittstellen und VLANs in Ihrer Sandbox verwenden.
Weitere Informationen zur Inbetriebnahme Ihrer SRX-Serie Firewall in der Mist Cloud finden Sie unter Cloud-fähige SRX-Firewalls
Zuweisen einer WAN-Edge-Spoke-Vorlage zu einem Standort
Sie können die Vorlagen, die Sie in der Juniper Mist™ Cloud konfiguriert haben, an einen oder mehrere Standorte anhängen.
Die Vorlage, die Sie unter Konfigurieren von WAN-Edge-Vorlagen für SRX-Serie Firewalls erstellt haben, ist jetzt in der Juniper Mist Cloud als Objekt vorhanden, das Sie einem oder mehreren Standorten zuweisen können. WAN-Edge-Vorlagen sind eine schnelle und einfache Möglichkeit, die allgemeinen Merkmale von WAN-Edge-Spoke-Geräten zu gruppieren. Sie können eine einzelne Vorlage auf mehrere Websites anwenden. Alle Änderungen an der WAN-Edge-Vorlage werden ohne zusätzliche Schritte auf alle Standorte angewendet.
Wenn einer Website bereits eine Vorlage zugewiesen ist, wird durch das Zuweisen einer anderen Vorlage die vorhandene Vorlage ersetzt. Das heißt, eine Website kann nicht über zwei Vorlagen verfügen, und die neuere Vorlage überschreibt die ältere Vorlage.
So weisen Sie einem Standort eine WAN-Edge-Spoke-Vorlage zu:

Zuweisen einer Firewall der SRX-Serie zu einem Standort
Wenn Sie Ihre SRX-Serie Firewall-Geräte Standorten zuweisen möchten, müssen die Geräte im Juniper Mist Bestand vorhanden sein. Sie können Ihre SRX-Serie Firewall beanspruchen oder übernehmen, um sie in die Juniper Mist Cloud einzubinden. Nachdem das Gerät installiert wurde, wird es im Organisationsinventar angezeigt. Weitere Informationen zum Onboarding finden Sie unter SRX-Einführung.
So weisen Sie einem Standort eine Firewall der SRX-Serie zu:
Zuweisen eines Hub-Profils zur Firewall der SRX-Serie
Ein Hub-Profil umfasst den Satz von Attributen, die einem bestimmten Hub-Gerät zugeordnet sind. Jedes Hub-Gerät in einer Juniper Mist™ Cloud-Topologie muss über ein eigenes Profil verfügen. Sie wenden das Hub-Profil auf ein einzelnes Gerät an, das sich an einem Hub-Standort befindet.
So weisen Sie der Firewall der SRX-Serie, die Teil eines Hub-Standorts ist, ein Hub-Profil zu: