Fehlerbehebung bei Juniper CloudX
Führen Sie die folgenden Schritte aus, um Probleme mit der Kommunikation zwischen Ihrem Switch und dem Juniper Mist Systems™ mit CloudX zu untersuchen.
Eine Liste der Plattformen und Junos-Versionen, die Juniper CloudX unterstützen, finden Sie unter Übersicht zu Juniper CloudX.
Damit CloudX funktioniert, müssen Sie sicherstellen, dass der Firewall-Port zur jma-terminator.xx.mist.com geöffnet ist und die SSL-Verschlüsselung auf der Firewall deaktiviert ist (weitere Informationen finden Sie unter Juniper Mist Systems Firewall-Ports und IP-Adressen für die Firewall-Konfiguration).
So überprüfen Sie, ob ein Switch über CloudX mit der Mist Systems Cloud kommuniziert:
- Führen Sie die folgenden CLI-Befehle auf dem Switch aus:
{master:0} user@switch> show version | match mist JUNOS Mist Agent [v1.0.2205-2] {master:0} user@switch> show system connections | grep 443 tcp4 0 0 192.168.2.52.62957 52.52.102.40.443 ESTABLISHEDUm CloudX über das Mist Systems Portal zu verifizieren, können Sie die folgenden Schritte ausführen:
- Melden Sie sich beim Mist Systems-Portal (manage.mist.com) an.
- Klicken Sie auf Switches > switch name , um zur Switch-Detailseite zu gelangen.
- Klicken Sie auf einen beliebigen Port oder einen Bereich von Ports.
Wenn CloudX ausgeführt wird, ist die Schaltfläche Paketerfassung aktiviert. Andernfalls ist die Schaltfläche ausgegraut.
Sie können auch über das Mist Systems Portal überprüfen, ob CloudX auf mehreren Switches aktiviert ist.
Klicken Sie dazu auf Site > Switch Packet Captures > Add Switch.
Die hier aufgeführten Switches sind alle CloudX-fähig.
- Stellen Sie sicher, dass Juniper Mist Cloud Daemon (mcd) und Junos Mist Systems Daemon (jmd) ausgeführt werden.
MCD ist dafür verantwortlich, die Kommunikation zwischen dem Switch und der Cloud zu ermöglichen. Es unterhält eine sichere WebSocket-Verbindung zum Terminator in der Cloud.
JMD wird verwendet für:
- Periodische Statistiken für das Gerät generieren.
- Anwenden der Gerätekonfiguration.
- Sammeln von Geräteereignissen.
- Initiieren von Gerätefunktionen (z. B. Paketerfassung und Softwareupdates).
- Zurückgeben von Ergebnissen aus angeforderten Funktionen (z. B. Dateien und gestreamte Daten).
Verwenden Sie die folgenden CLIs, um zu überprüfen, ob jmd und mcd ausgeführt werden:
user@switch> set cli screen-width 400 user@switch> start shell % ps aux | grep jmd root 21408 0.0 0.4 1246080 32200 - S Fri23 15:17.51 /var/run/scripts/jet/jmd -mcd-socket /var/run/mist_mcd.ipc mist 3706 0.0 0.0 11136 2516 0 S+ 07:14 0:00.00 grep jmd % % % ps aux | grep mcd root 21319 0.0 0.3 1242924 22256 - I Fri23 8:18.00 /var/run/scripts/jet/mcd root 21408 0.0 0.4 1246080 32200 - S Fri23 15:17.53 /var/run/scripts/jet/jmd -mcd-socket /var/run/mist_mcd.ipc mist 3708 0.0 0.0 11136 2516 0 S+ 07:14 0:00.00 grep mcd %
- Überprüfen Sie die jmd- und mcd-Protokolle mithilfe der folgenden CLI-Befehle auf Fehler. In der Regel zeigen JMD-Protokolle Probleme im Zusammenhang mit der Konfiguration oder den Statistiken an. Die MCD-Protokolle melden Probleme im Zusammenhang mit der Konnektivität zwischen dem Switch und der Cloud.
user@switch> show log jmd.log | last 10 [jmd] 2024/11/04 07:12:02 collector.go:850: total stats collection time = 10s [jmd] 2024/11/04 07:12:02 app_states.go:355: app sending stats to mist cloud (26171 bytes) [jmd] 2024/11/04 07:12:02 app_states.go:360: successfully sent ipc stats: [jmd] 2024/11/04 07:12:02 app.go:282: processing app state "STEADY" [jmd] 2024/11/04 07:12:12 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:22 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:32 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:42 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:52 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:52 collector.go:417: collecting periodic stats, interval 60
user@switch> show log mcd.log | last 10 [mcd] 2024/11/04 07:09:31 app.go:967: successfully sent msg to cloud: ep-telemetry [mcd] 2024/11/04 07:10:02 ipc_server.go:414: rx ipc request: send cloud telemetry [mcd] 2024/11/04 07:10:02 ipc_server.go:447: forwarding ipc telemetry to "junos-stats-" (26167 bytes) [mcd] 2024/11/04 07:11:02 ipc_server.go:414: rx ipc request: send cloud telemetry [mcd] 2024/11/04 07:11:02 ipc_server.go:447: forwarding ipc telemetry to "junos-stats-" (26171 bytes) [mcd] 2024/11/04 07:12:01 app.go:967: successfully sent msg to cloud: ep-telemetry [mcd] 2024/11/04 07:12:02 ipc_server.go:414: rx ipc request: send cloud telemetry [mcd] 2024/11/04 07:12:02 ipc_server.go:447: forwarding ipc telemetry to "junos-stats-" (26171 bytes) [mcd] 2024/11/04 07:13:02 ipc_server.go:414: rx ipc request: send cloud telemetry [mcd] 2024/11/04 07:13:02 ipc_server.go:447: forwarding ipc telemetry to "junos-stats-" (26171 bytes)
- Wenn jmd oder mcd aus irgendeinem Grund nicht ausgeführt wird, versuchen Sie, es neu zu starten, wie im folgenden Beispiel gezeigt.
{master:0} user@switch> request extension-service restart-daemonize-app mcd Extension-service application 'mcd' with pid: 92502 exited with return: -1 Extension-service application restarted successfullyHinweis: Wenn Sie eine Version 22.4xx von Junos verwenden, verwenden Sie den Befehlrequest extension-service daemonize-restart mcd. - Wenn der Switch keine Verbindung zur Cloud herstellt, überprüfen Sie seine Erreichbarkeit mit einem Ping-und-Curl-Test. Mit diesen Tests können Sie überprüfen, ob die erforderlichen Firewall-Ports zulässig sind.
Die Cloud-Endpunkte sind nicht so eingerichtet, dass sie auf Ping-Tests reagieren. Durch Ausführen eines Ping-Tests (wie unten gezeigt) wird jedoch sichergestellt, dass DNS den FQDN auflöst.
user@switch> ping jma-terminator-cloud_env.mist.comBeispiel:
user@switch> ping jma-terminator-ac2.mist.com PING a8481a00030ad459aac15af07d5f2c5b-75855524.us-east-1.elb.amazonaws.com (3.210.247.53): 56 data bytes ^C --- a8481a00030ad459aac15af07d5f2c5b-75855524.us-east-1.elb.amazonaws.com ping statistics --- 1 packets transmitted, 0 packets received, 100% packet loss
Hier ist ein Beispiel für einen Lockentest. Ersetzen Sie die URL im folgenden Beispiel durch die angegebene URL.
user@switch> start shell % curl -k https://jma-terminator.mistsys.net/test Welcome to MIST %
Eine gültige Antwort aus dem Curl-Test beweist, dass der jma-Terminator in der Mist Systems Cloud erreichbar ist. Eine ausbleibende Antwort oder der Empfang einer Fehlermeldung weist darauf hin, dass der Pfad zwischen dem Switch und der Cloud diese Ports blockiert, wahrscheinlich aufgrund der Firewall. Die im Test verwendeten URLs sind die gleichen wie in Firewall-Ports und unterscheiden sich zwischen den Cloud-Instanzen.