Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Verbinden Sie einen Switch mit der Juniper Mist Cloud über einen Proxyserver mit CloudX

Folgen Sie diesem Workflow, um einen Switch der EX-Serie über einen Proxy-Server mit der Mist Systems Cloud zu verbinden.

Juniper CloudX – Übersicht

Juniper CloudX, nativ in Junos OS integriert, ist eine fortschrittliche Architektur, die eine schnellere und sichere Kommunikation zwischen Juniper Switches und der Mist Systems Cloud gewährleistet. Es ist dafür verantwortlich, eine sichere Verbindung zwischen den Switches und der Mist Systems Cloud herzustellen. CloudX-fähige Switches können von Cloud-Services überwacht und verwaltet werden.

CloudX gilt sowohl für neue als auch für bestehende Switches. Es ermöglicht neuen Switches, direkt über HTTPS 443 zu kommunizieren, wenn sie über ZTP in die Mist Systems Cloud eingebunden sind. Bei den bestehenden Switches, die über TCP-Port 2200 mit der Mist Systems Cloud verbunden sind, wird durch die Aktivierung von CloudX die Verbindung zu CloudX ohne Auswirkungen auf die Data Plane übertragen. Damit Switches über CloudX über TCP 443 eine Verbindung herstellen und kommunizieren können, muss der folgende Firewall-Port geöffnet werden: jma-terminator. [xx].mist.com(TCP 443). Die Variable [xx] sollte durch den Umgebungsnamen ersetzt werden.

Vorteile von CloudX:

  • Hält die Daten in der Cloud auf dem neuesten Stand. Alle 10 bis 15 Sekunden werden Ereignisse an die Cloud gesendet und die Statistiken werden alle 60 Sekunden aktualisiert.
  • Nutzt das Junos Telemetry Interface (JTI), das eine asynchrone und schnellere Kommunikation gewährleistet, indem es jegliches Polling von der Cloud zum Switch umgeht.
  • Ermöglicht Switches wie Mist Systems APs die Verbindung zur Cloud über den HTTPS-Port 443. Sie müssen keine nicht standardmäßigen Ports auf der Firewall öffnen.
  • Ermöglicht Switches die Kommunikation mit der Mist Systems Cloud über einen Proxy-Server. Sie können entweder statisch einen Proxyserver definieren oder Proxyserverdetails dynamisch über DHCP-Option 43 senden. Weitere Informationen finden Sie unter Verbinden eines Switches mit der Juniper Mist Cloud über einen Proxyserver mit CloudX.
  • Bietet Paketerfassung für Switches in der Juniper Mist Cloud. Sie können die Paketerfassung für einen einzelnen Switch-Port oder für mehrere Ports initiieren. Sie können die On-Demand-Paketerfassungsfunktion in Mist Systems nutzen, um den Transitverkehr anzuzeigen oder den Datenverkehr zu steuern. Weitere Informationen finden Sie unter Aktivieren der Paketerfassung auf einem Switch.

Verfügbarkeit von CloudX

In der folgenden Tabelle sind die Plattformen aufgeführt, die CloudX in verschiedenen Junos-Versionen unterstützen. Die Tabelle listet mehrere Junos-Versionen für jede Plattform auf. Verschiedene Varianten innerhalb jeder Plattform werden ebenfalls unterstützt. Daher wird auch die EX4100-F-Variante der EX4100-Serie unterstützt. Wir empfehlen Ihnen, den Switch auf eine von Junos empfohlene Version für die CloudX-Unterstützung zu aktualisieren.

Hinweis:

Damit CloudX funktioniert, müssen Sie sicherstellen, dass der Firewall-Port zu jma-terminator.xx.mist.com geöffnet ist und die SSL-Entschlüsselung auf der Firewall deaktiviert ist. Weitere Informationen finden Sie unter Firewall-Ports und IP-Adressen für die Firewall-Konfiguration von Juniper Mist Systems. Um zu überprüfen, ob Ihr Switch über CloudX mit der Mist Systems Cloud kommuniziert, lesen Sie die unter Fehlerbehebung bei Juniper CloudX aufgeführten Schritte. Wenn CloudX auf Ihrem Switch auch nach dem Upgrade auf eine unterstützte Junos-Version nicht aktiviert ist, wenden Sie sich an den Juniper Support.

Tabelle 1: CloudX-unterstützte Plattformen

Plattformen

Unterstützte Junos-Versionen

CloudX-Verfügbarkeit

EX2300/EX3400

23.4R2-S4 und höher

24.2R1-S2 und höher

Allgemein verfügbar
EX4000

24.4R1 und höher

24.4R1-S2 und höher

Allgemein verfügbar

EX4400/EX4100

22.4R2-S1 und höher

22.4R3 und höher

23.4R2 und höher

24.2R1 und höher

Allgemein verfügbar

EX4650/QFX5120

23.4R2-S4 und höher

24.2R1-S2 und höher

Allgemein verfügbar
Hinweis:
  • Die Junos-Versionen 23.1R1 und 22.1-22.3 unterstützen CloudX nicht.

  • Alle in dieser Tabelle aufgeführten Varianten der einzelnen Switch-Modelle unterstützen auch CloudX. Wenn in der Tabelle beispielsweise EX4100 aufgeführt ist, gehen wir davon aus, dass die EX4100-F-Switches auch CloudX unterstützen.

Wenn Sie Probleme mit CloudX haben, können Sie diese beheben, indem Sie die unter Fehlerbehebung bei Juniper CloudX aufgeführten Schritte ausführen.

Verbinden eines Switches mit der Juniper Mist Cloud über einen dynamischen Proxy-Server

Bevor Sie den Switch über einen dynamischen Proxyserver mit der Mist Systems Cloud verbinden, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

  • Der Switch wird mit dem Claim- oder Aktivierungscode in die Mist Systems Cloud eingebunden.

  • Auf dem Switch wird eine CloudX-unterstützte Junos-Version ausgeführt. Weitere Informationen finden Sie unter Übersicht zu Juniper CloudX.

  • Der DHCP-Server kann die Proxyserverinformationen (über Option 43) und andere Elemente wie IP-Adresse, DNS und Standardroute weitergeben.

  • Der Switch kann den HTTP-Proxyserver über ein IP-Netzwerk erreichen.

  • Der HTTP-Proxyserver kann Datenverkehr in die Mist Systems Cloud umleiten. In diesem Beispiel wird gezeigt, wie der Proxyserver konfiguriert wird:

So verbinden Sie einen Switch über einen dynamischen Proxy-Server mit der Mist Systems Cloud:

  1. Schalten Sie den Switch ein.
  2. Verbinden Sie den Switch mit dem Uplink (über OOB oder In-Band-Port).

    Der Switch sendet eine DHCP-Erkennungsnachricht und akzeptiert die Angebotsnachricht zusammen mit DHCP-Proxyserverinformationen, die über Option 43 gesendet werden. Der Switch speichert die Proxyserverinformationen unter /var/etc/phc_vendor_specific_info.xml. Der Switch erreicht den Proxyserver während des ZTP-Startvorgangs und verbindet sich über den HTTP-Proxyserver mit der Mist Systems Cloud.

  3. Melden Sie sich beim Switch an und überprüfen Sie die Konnektivität mit der Mist Systems Cloud.

    Führen Sie für einen Switch der EX-Serie oder QFX-Serie den folgenden CLI-Befehl aus:

    show system connections | grep port used for connectivity between switch and proxy offered by DHCP

  4. (Gilt für Switches der EX- und QFX-Serie) Wenn der Switch keine Verbindung zur Cloud herstellt, sammeln Sie Protokolle aus den folgenden Dateien auf dem Switch, und erstellen Sie ein Support-Ticket:
    /var/log/mcd.log, /var/log/messages und RSI

Verbinden eines Switches mit der Juniper Mist Cloud über einen statischen Proxy-Server

Wenn ein Switch die Proxy-Informationen nicht über DHCP empfangen kann, können Sie ihn mit einem statischen Proxy-Server konfigurieren, über den der Switch eine Verbindung zur Mist Systems Cloud herstellen kann. In diesem Fall gibt der DHCP-Server die Proxyserverinformationen nicht über Option 43 weiter.

Bevor Sie den Switch über einen statischen Proxy-Server mit der Mist Systems Cloud verbinden, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

  • Der Switch wird mit dem Claim- oder Aktivierungscode in die Mist Systems Cloud eingebunden.

  • Auf dem Switch ist die Konfigurationsmanagement-Option in Mist Systems aktiviert. Wenn nicht, müssen Sie die Switch-CLI verwenden, um den Proxyserver zu konfigurieren.

  • Auf dem Switch wird die Junos-Version 21.4R3-S4, 22.4R2-S1 oder höher ausgeführt.

  • Der lokale DHCP-Server kann IP-Adresse, DNS, Standardroute oder statisch definierte Route auf dem Switch ausgeben. Dieser Prozess umfasst die Bereitstellung des Switches, bevor die Cloud-Konnektivität hergestellt wird. Wenn diese Voraussetzung erfüllt ist, kann der Switch den HTTP-Proxyserver über ein IP-Netzwerk erreichen.

So verbinden Sie einen Switch über einen statischen Proxy-Server mit der Mist Systems Cloud:

  1. Melden Sie sich beim Mist Systems-Portal (manage.mist.com) an.
  2. Klicken Sie auf Organisation > Standortkonfiguration > site-name , um zu dem Standort zu navigieren, an dem der Switch installiert ist.
  3. Konfigurieren Sie auf der Kachel Siteproxy der Sitekonfigurationsseite die Proxyinformationen wie unten gezeigt:
  4. Stellen Sie den Switch in einer Umgebung ohne Proxy bereit, um eine Verbindung zur Cloud herzustellen. Wenn die Switches bereits eingerichtet sind, können sie die Proxy-Informationen aus der Mist Systems Cloud (die Sie im vorherigen Schritt konfiguriert haben) erfassen. Staging bedeutet in diesem Zusammenhang, dass der Switch vor der Bereitstellung in einer Nicht-Proxy-Umgebung mit der Cloud von Mist Systems verbunden wird.

    Wenn Sie die obigen Schritte ausführen, kann der Switch den Proxyserver während des ZTP-Prozesses erreichen.

  5. Wenn der Switch während des ZTP-Prozesses keine Verbindung zum Proxyserver herstellt, klappen Sie den Uplink-Port, um die Verbindung des Switches zu erzwingen.
  6. Melden Sie sich beim Switch an und überprüfen Sie die Konnektivität mit der Mist Systems Cloud.

    Führen Sie für einen Switch der EX-Serie oder QFX-Serie den folgenden CLI-Befehl aus:

    show system connections | grep port used for connectivity between switch and proxy

  7. Wenn der Switch keine Verbindung zur Cloud herstellt, sammeln Sie Protokolle aus den folgenden Dateien auf dem Switch, und öffnen Sie dann einen Supportfall beim Juniper Support:
    /var/log/mcd.log, /var/log/messages und RSI