AUF DIESER SEITE
WAN-Edge-Vorlagen für Session Smart-Router konfigurieren
Befolgen Sie diese Schritte, um Ihren Konfigurationsprozess zu optimieren, indem Sie Vorlagen für Ihre WAN-Edge-Geräte erstellen.
Mit der WAN-Edge-Vorlage in Juniper Mist™ WAN Assurance können Sie allgemeine Spoke-Merkmale definieren, einschließlich WAN-Schnittstellen, Regeln für die Datenverkehrssteuerung und Zugriffsrichtlinien. Anschließend wenden Sie diese Konfigurationen auf den Juniper® Session Smart-Router™ an, der als WAN-Edge-Gerät bereitgestellt wird. Wenn Sie einem Standort ein WAN-Edge-Gerät zuweisen, übernimmt das Gerät automatisch die Konfiguration aus der zugehörigen Vorlage. Dieser automatische Prozess ermöglicht es Ihnen, konsistente und standardisierte Konfigurationen in Ihrer gesamten Netzwerkinfrastruktur zu verwalten und anzuwenden, wodurch der Konfigurationsprozess rationalisiert wird.
Sie können eine oder mehrere Vorlagen für Ihre Spoke-Geräte verwenden.
In dieser Aufgabe erstellen und konfigurieren Sie eine WAN-Edge-Vorlage für ein Spoke-Gerät im Juniper Mist™ Cloud-Portal.
Konfigurieren einer WAN-Edge-Vorlage
So konfigurieren Sie eine WAN-Edge-Vorlage:
Hinzufügen von WAN-Schnittstellen zur Vorlage
Fügen Sie in dieser Aufgabe der WAN-Edge-Vorlage zwei WAN-Schnittstellen hinzu. Sie können Schnittstellen auch auf der Gerätedetailseite hinzufügen (Klicken Sie im Juniper Mist-Portal auf WAN-Edges> WAN-Edges)
So fügen Sie der Vorlage WAN-Schnittstellen hinzu:
Konfigurieren zusätzlicher Schnittstellenoptionen
So konfigurieren Sie zusätzliche Einstellungen für WAN-Edge-Ports:
LTE-Schnittstelle konfigurieren
Juniper Mist SD-WAN ermöglicht Unternehmen die nahtlose Integration von LTE-Konnektivität. LTE-Konnektivität bietet einen alternativen Pfad für Multipath-Routing. Entweder als primärer Pfad an Standorten, die keinen Zugriff auf Leitungen haben, oder als Pfad der letzten Rettung für den Fall, dass der primäre Kreis ausgefallen ist.
Ein Beispiel: In einem Einzelhandelsgeschäft mit einer primären MPLS-Verbindung für geschäftskritische Anwendungen. Juniper Mist SD-WAN kann eine LTE-Verbindung als Backup hinzufügen. Wenn Probleme bei der MPLS-Verbindung auftreten, schaltet Juniper Mist den Datenverkehr dynamisch auf die LTE-Verbindung um. Dies gewährleistet eine kontinuierliche Konnektivität und minimiert Unterbrechungen.
Bei Session Smart-Routern erfolgt die LTE-Unterstützung über das eingebaute LTE-Modul, das sowohl in 3G- als auch in 4G-Netzwerken funktioniert. Weitere Informationen zum Einrichten von LTE auf Session Smart-Routern finden Sie unter LTE- und Dual-LTE-Konfiguration .
Um eine LTE-Verbindung für Juniper Mist SD-WAN zu nutzen, müssen Sie eine LTE-Schnittstelle auf Ihren Session Smart Routern und SRX-Serie Firewalls einrichten und das Subscriber Identity Module (SIM) in die LTE-Karte einsetzen.
So fügen Sie eine LTE-Schnittstelle als WAN-Verbindung hinzu:
LAN konfigurieren
Die LAN-Schnittstellenkonfiguration identifiziert Ihre Anforderungsquelle anhand des Namens des Netzwerks, das Sie in der LAN-Konfiguration angeben.
Der Abschnitt "LAN-Konfiguration" enthält die Komponenten für die IP-Konfiguration, die DHCP-Konfiguration, die benutzerdefinierte VR und die LAN-Schnittstellenkonfiguration. Der Abschnitt "LAN-Konfiguration" bietet mehr Flexibilität, da Sie jede Konfigurationskomponente (z. B. IP-Konfiguration) separat überschreiben können, ohne andere Komponenten zu berühren.
Der Abschnitt "LAN-Konfiguration" enthält auch einen Filter, mit dem Sie einfach nach Konfigurationen pro Port oder Netzwerk suchen können.
So konfigurieren Sie LAN:
Konfigurieren zusätzlicher Schnittstellenoptionen für LAN
So konfigurieren Sie zusätzliche Schnittstellenoptionen:
Konfigurieren von Richtlinien für die Datenverkehrssteuerung
Genau wie bei Hubprofilen definieren Sie bei der Datenverkehrssteuerung in einem Juniper Mist Netzwerk die verschiedenen Pfade, die der Anwendungsdatenverkehr nehmen kann, um das Netzwerk zu durchqueren. Die Pfade, die Sie innerhalb der Datenverkehrssteuerung konfigurieren, bestimmen auch die Zielzone.
So konfigurieren Sie Richtlinien für die Datenverkehrssteuerung:
Konfigurieren von Anwendungsrichtlinien
In einem Mist Netzwerk definieren Sie mithilfe von Anwendungsrichtlinien, welches Netzwerk und welche Benutzer auf welche Anwendungen zugreifen können und welche Richtlinien für die Datenverkehrssteuerung. Die Netzwerk-/Benutzereinstellungen bestimmen die Quellzone. Die Einstellungen für die Anwendungs- + Verkehrssteuerung bestimmen die Zielzone. Darüber hinaus können Sie die Aktion "Zulassen" oder "Verweigern" zuweisen. Mist wertet Anwendungsrichtlinien in der Reihenfolge aus, in der Sie sie auflisten, und wendet sie an.
Betrachten Sie die Anforderungen an den Datenverkehrsfluss in Abbildung 5. Die Abbildung zeigt ein grundlegendes anfängliches Datenverkehrsmodell für eine Unternehmens-VPN-Einrichtung (drittes Spoke-Gerät und zweites Hub-Gerät werden nicht angezeigt).

Um die oben genannten Anforderungen zu erfüllen, müssen Sie die folgenden Anwendungsregeln anlegen:
-
Richtlinie 1: Lässt Datenverkehr von Spoke-Sites zum Hub zu. In diesem Fall stellt das in Adressgruppen verwendete Zielpräfix die LAN-Schnittstelle zweier Hubs dar.
-
Richtlinie 2: Lässt Spoke-to-Spoke-Datenverkehr durch das Unternehmens-LAN durch ein Overlay zu.
Anmerkung:In der Praxis ist dies möglicherweise nur in teuren MPLS-Netzwerken mit verwalteten IPs möglich. Verwaltete IP-Adressen senden den Datenverkehr direkt an den jeweils anderen Spoke. Diese Art von Datenverkehr fließt normalerweise über ein Hub-Gerät
-
Richtlinie 3: Lässt Datenverkehr sowohl vom Hub als auch von der an den Hub angeschlossenen DMZ zu den Spoke-Geräten zu.
-
Richtlinie 4: Lässt den Datenverkehr über das Internet von Spoke-Geräten zum Hub-Gerät fließen. Von dort bricht der Datenverkehr ins Internet aus. In diesem Fall wendet der Hub eine Quell-NAT auf den Datenverkehr an und leitet ihn an eine WAN-Schnittstelle weiter, wie im Hub-Profil definiert. Da es sich um eine allgemeine Regel handelt, sollten Sie sie nach den spezifischen Regeln platzieren. Juniper Mist Cloud wertet Anwendungsrichtlinien in der Reihenfolge aus, in der sie aufgelistet sind, und wendet sie an.
-
Die Reihenfolge der Anwendungsrichtlinien hat keine Auswirkungen auf die Konfiguration des Session Smart-Routers. Als bewährte Methode empfehlen wir Ihnen, globale Regeln am Ende der Liste der Richtlinienregeln zu platzieren.
-
Die Datenverkehrssteuerung für jede Regel ist für Session Smart-Router nicht zwingend erforderlich. Wenn Sie einen Session Smart-Router verwenden, meldet das System alle Routen auf jeder LAN-Schnittstelle mithilfe der iBGP-basierten Routenverteilung an.
-
Verwenden Sie auf beiden Seiten denselben Namen für das Netzwerk für den Session Smart-Router für den Datenverkehr, der zwischen einem Hub und einem Spoke übertragen wird. Der Netzwerkname für den Session Smart-Router muss mit dem Sicherheitsmandanten identisch sein, der für die Isolation des Datenverkehrs verwendet wird. Aus diesem Grund muss der Netzwerkname auf beiden Seiten übereinstimmen.
So erstellen Sie eine Anwendungsrichtlinie:
Zuweisen von Spoke-Vorlagen zu Standorten
Die Vorlage ist jetzt in der Juniper Mist Cloud als Objekt vorhanden, das an einen oder mehrere Standorte angehängt werden kann.
-
Sie können dieselbe Vorlage auf mehrere Websites anwenden.
-
Wenn einer Website bereits eine Vorlage zugewiesen ist, wird durch das Zuweisen einer anderen Vorlage die vorhandene Vorlage ersetzt (d. h., eine Website kann nicht über zwei Vorlagen verfügen).
So weisen Sie die Spoke-Vorlage dem Standort zu:
Gerätespezifische WAN-Edge-Vorlagen konfigurieren
Die Gerätekonfiguration wird durch WAN-Edge-Vorlagen simplifiziert, die den Onboarding-Prozess Ihres Geräts verfolgen. Diese WAN-Edge-Vorlagen können für einzigartige Bereitstellungen auf allen Edge-Geräten angepasst werden. Mist AI von Juniper Networks ist einzigartig in der Branche positioniert, da Mist AI WAN-Edge-Vorlagen auf jedes Modell angewendet werden können, unabhängig vom Anbieter. Darüber hinaus können WAN-Edge-Vorlagen verschiedene Modelle unter einer einzigen Vorlage kombinieren, wodurch Ihre Konfigurations- und Bereitstellungsphase optimiert wird.
Informationen zur manuellen Konfiguration Ihrer WAN-Edge-Vorlagen für den Session Smart-Router finden Sie unter Konfigurieren einer WAN-Edge-Vorlage.
Gerätespezifische WAN-Edge-Vorlagen
Die Nutzung der Hardware von Juniper Networks mit Mist AI SD-WAN bietet einen erheblichen Vorteil. Die Konfiguration wird für viele Session Smart-Router™ von Juniper Networks® und Firewalls der SRX-Serie von Juniper Networks® simplifiziert, die über gerätespezifische Vorlagen verfügen, die automatisch WAN- und LAN-Schnittstellen zuweisen und LAN-Netzwerke für die Konnektivität definieren.
Diese Vorlagen sind für jedes Gerätemodell eindeutig. Nach der Geräteauswahl und der Benennung des WAN-Edge gibt es keine manuelle Eingabe, sondern das vom Benutzer angegebene WAN-Edge-Gerät wird mit den Werten vorausgefüllt.

Abbildung 10 zeigt beispielsweise, dass die WAN-Edge-Vorlage SSR120 mehrere Werte generiert, einschließlich Ethernet-Schnittstellen für LAN und WAN mit relevanten DHCP- und IP-Werten:
- WAN GE-0/0/0
- WAN2 GE-0/0/1
- WAN3 GE-0/0/2
- LAN GE-0/03
Darüber hinaus sehen wir in Abbildung 10 , dass das Juniper Mist-Portal eine Richtlinie zur Datenverkehrssteuerung auffüllt. Auf diese Weise können Juniper Mist Datenverkehr über unsere WAN-Verbindung an eine beliebige Mist Anwendung mit einem Quad-Zero-Catch-All-Ziel senden.
Nach dem Anwenden einer WAN-Edge-Vorlage erhalten Anwendungsrichtlinien, Netzwerke und Anwendungen automatische Aktualisierungen, wie in Abbildung 11, Abbildung 12 und Abbildung 13 dargestellt.



Juniper Mist AI SD-WAN umfasst die folgenden Gerätemodelle mit vorkonfigurierten WAN-Edge-Vorlagen für Session Smart-Router:
- SSR120-KARTON
- SSR130-KARTON
- SSR1200
- SSR1300
- SSR1400
- SSR1500
Die gerätespezifischen Vorlagen für WAN-Edge bieten eine grundlegende Netzwerkkonfiguration in einem einzigen Schritt und ermöglichen eine wiederverwendbare und konsistente Konfiguration für das von Ihnen bereitgestellte Session Smart-Router- und Firewall-Gerät der SRX-Serie. Die Vorlage bietet gerätespezifische, vorkonfigurierte WAN-Schnittstellen, LAN-Schnittstellen, eine Richtlinie zur Datenverkehrssteuerung und eine Anwendungsrichtlinie. Alles, was Sie tun müssen, ist, die Vorlage zu benennen und den Gerätetyp auszuwählen.
So wählen Sie eine gerätespezifische WAN-Edge-Vorlage aus:
- Wählen Sie im Juniper Mist-Portal die Option Organization > WAN- > WAN-Edge-Vorlagen aus.
- Wählen Sie in der oberen rechten Ecke Vorlage erstellen aus, um eine neue Vorlagenseite zu öffnen.
- Geben Sie den Namen für die Vorlage ein.
- Klicken Sie auf das Kontrollkästchen Aus Gerätemodell erstellen .
- Wählen Sie Ihr Gerätemodell aus dem Dropdown-Feld aus.
Abbildung 14: Konfigurieren der gerätespezifischen WAN-Edge-Vorlage
- Klicken Sie auf Erstellen.
Juniper Mist Benutzeroberfläche wird die ausgefüllte Gerätevorlage angezeigt. Sie haben jetzt eine funktionierende WAN-Edge-Vorlage, die Sie auf viele Standorte und Geräte in Ihrem Unternehmen anwenden können.
Dem Standort zuweisen
Nachdem Sie Ihre Vorlage eingerichtet haben, müssen Sie sie speichern und dem Standort zuweisen, an dem Ihr WAN-Edge-Gerät bereitgestellt werden soll.
- Klicken Sie oben auf der Vorlagenseite auf die Schaltfläche Assign to Site .
- Wählen Sie in der Liste einen Standort aus, auf den die Vorlage angewendet werden soll.
- Klicken Sie auf Übernehmen.
- Zum Schluss müssen Sie das Gerät nur noch mit Ihrem Standort verknüpfen: Onboard Session Smart Router für die WAN-Konfiguration