Verbinden Sie einen Switch mit der Juniper Mist Cloud über einen Proxyserver mit CloudX
Folgen Sie diesem Workflow, um einen Switch der EX-Serie über einen Proxy-Server mit der Mist Systems Cloud zu verbinden.
Juniper CloudX – Übersicht
Juniper CloudX, nativ in Junos OS integriert, ist eine fortschrittliche Architektur, die eine schnellere und sichere Kommunikation zwischen Juniper Switches und der Mist Systems Cloud gewährleistet. Es ist dafür verantwortlich, eine sichere Verbindung zwischen den Switches und der Mist Systems Cloud herzustellen. CloudX-fähige Switches können von Cloud-Services überwacht und verwaltet werden.
CloudX gilt sowohl für neue als auch für bestehende Switches. Es ermöglicht neuen Switches, direkt über HTTPS 443 zu kommunizieren, wenn sie über ZTP in die Mist Systems Cloud eingebunden sind. Bei den bestehenden Switches, die über TCP-Port 2200 mit der Mist Systems Cloud verbunden sind, wird durch die Aktivierung von CloudX die Verbindung zu CloudX ohne Auswirkungen auf die Data Plane übertragen. Damit Switches über CloudX über TCP 443 eine Verbindung herstellen und kommunizieren können, muss der folgende Firewall-Port geöffnet werden: jma-terminator. [xx].mist.com(TCP 443). Die Variable [xx] sollte durch den Umgebungsnamen ersetzt werden.
Vorteile von CloudX:
- Hält die Daten in der Cloud auf dem neuesten Stand. Alle 10 bis 15 Sekunden werden Ereignisse an die Cloud gesendet und die Statistiken werden alle 60 Sekunden aktualisiert.
- Nutzt das Junos Telemetry Interface (JTI), das eine asynchrone und schnellere Kommunikation gewährleistet, indem es jegliches Polling von der Cloud zum Switch umgeht.
- Ermöglicht Switches wie Mist Systems APs die Verbindung zur Cloud über den HTTPS-Port 443. Sie müssen keine nicht standardmäßigen Ports auf der Firewall öffnen.
- Ermöglicht Switches die Kommunikation mit der Mist Systems Cloud über einen Proxy-Server. Sie können entweder statisch einen Proxyserver definieren oder Proxyserverdetails dynamisch über DHCP-Option 43 senden. Weitere Informationen finden Sie unter Verbinden eines Switches mit der Juniper Mist Cloud über einen Proxyserver mit CloudX.
- Bietet Paketerfassung für Switches in der Juniper Mist Cloud. Sie können die Paketerfassung für einen einzelnen Switch-Port oder für mehrere Ports initiieren. Sie können die On-Demand-Paketerfassungsfunktion in Mist Systems nutzen, um den Transitverkehr anzuzeigen oder den Datenverkehr zu steuern. Weitere Informationen finden Sie unter Aktivieren der Paketerfassung auf einem Switch.
Verfügbarkeit von CloudX
In der folgenden Tabelle sind die Plattformen aufgeführt, die CloudX in verschiedenen Junos-Versionen unterstützen. Die Tabelle listet mehrere Junos-Versionen für jede Plattform auf. Verschiedene Varianten innerhalb jeder Plattform werden ebenfalls unterstützt. Daher wird auch die EX4100-F-Variante der EX4100-Serie unterstützt. Wir empfehlen Ihnen, den Switch auf eine von Junos empfohlene Version für die CloudX-Unterstützung zu aktualisieren.
Damit CloudX funktioniert, müssen Sie sicherstellen, dass der Firewall-Port zu jma-terminator.xx.mist.com geöffnet ist und die SSL-Entschlüsselung auf der Firewall deaktiviert ist. Weitere Informationen finden Sie unter Firewall-Ports und IP-Adressen für die Firewall-Konfiguration von Juniper Mist Systems. Um zu überprüfen, ob Ihr Switch über CloudX mit der Mist Systems Cloud kommuniziert, lesen Sie die unter Fehlerbehebung bei Juniper CloudX aufgeführten Schritte. Wenn CloudX auf Ihrem Switch auch nach dem Upgrade auf eine unterstützte Junos-Version nicht aktiviert ist, wenden Sie sich an den Juniper Support.
|
Plattformen |
Unterstützte Junos-Versionen |
CloudX-Verfügbarkeit |
|---|---|---|
|
EX2300/EX3400 |
23.4R2-S4 und höher 24.2R1-S2 und höher |
Allgemein verfügbar |
| EX4000 |
24.4R1 und höher 24.4R1-S2 und höher |
Allgemein verfügbar |
|
EX4400/EX4100 |
22.4R2-S1 und höher 22.4R3 und höher 23.4R2 und höher 24.2R1 und höher |
Allgemein verfügbar |
|
EX4650/QFX5120 |
23.4R2-S4 und höher 24.2R1-S2 und höher |
Allgemein verfügbar |
Hinweis:
|
||
Wenn Sie Probleme mit CloudX haben, können Sie diese beheben, indem Sie die unter Fehlerbehebung bei Juniper CloudX aufgeführten Schritte ausführen.
Verbinden eines Switches mit der Juniper Mist Cloud über einen dynamischen Proxy-Server
Bevor Sie den Switch über einen dynamischen Proxyserver mit der Mist Systems Cloud verbinden, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
-
Der Switch wird mit dem Claim- oder Aktivierungscode in die Mist Systems Cloud eingebunden.
-
Auf dem Switch wird eine CloudX-unterstützte Junos-Version ausgeführt. Weitere Informationen finden Sie unter Übersicht zu Juniper CloudX.
-
Der DHCP-Server kann die Proxyserverinformationen (über Option 43) und andere Elemente wie IP-Adresse, DNS und Standardroute weitergeben.
-
Der Switch kann den HTTP-Proxyserver über ein IP-Netzwerk erreichen.
-
Der HTTP-Proxyserver kann Datenverkehr in die Mist Systems Cloud umleiten. In diesem Beispiel wird gezeigt, wie der Proxyserver konfiguriert wird:
So verbinden Sie einen Switch über einen dynamischen Proxy-Server mit der Mist Systems Cloud:
Verbinden eines Switches mit der Juniper Mist Cloud über einen statischen Proxy-Server
Wenn ein Switch die Proxy-Informationen nicht über DHCP empfangen kann, können Sie ihn mit einem statischen Proxy-Server konfigurieren, über den der Switch eine Verbindung zur Mist Systems Cloud herstellen kann. In diesem Fall gibt der DHCP-Server die Proxyserverinformationen nicht über Option 43 weiter.
Bevor Sie den Switch über einen statischen Proxy-Server mit der Mist Systems Cloud verbinden, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
-
Der Switch wird mit dem Claim- oder Aktivierungscode in die Mist Systems Cloud eingebunden.
-
Auf dem Switch ist die Konfigurationsmanagement-Option in Mist Systems aktiviert. Wenn nicht, müssen Sie die Switch-CLI verwenden, um den Proxyserver zu konfigurieren.
-
Auf dem Switch wird die Junos-Version 21.4R3-S4, 22.4R2-S1 oder höher ausgeführt.
-
Der lokale DHCP-Server kann IP-Adresse, DNS, Standardroute oder statisch definierte Route auf dem Switch ausgeben. Dieser Prozess umfasst die Bereitstellung des Switches, bevor die Cloud-Konnektivität hergestellt wird. Wenn diese Voraussetzung erfüllt ist, kann der Switch den HTTP-Proxyserver über ein IP-Netzwerk erreichen.
So verbinden Sie einen Switch über einen statischen Proxy-Server mit der Mist Systems Cloud:
