Tâches de pré-déploiement pour CSO SD-WAN et pare-feu nouvelle génération
Avant de déployer un SD-WAN ou un pare-feu nouvelle génération (NGFW) dans CSO, les tâches de pré-déploiement doivent être effectuées par l’administrateur sp (pour CSO sur site) ou l’administrateur OpCo (pour CSO SaaS) :
- Les tâches suivantes sont effectuées par un administrateur sp (version CSO sur site) ou l’équipe Juniper Networks (version SaaS de CSO)
- Connectez-vous au portail d’administration CSO. Accédez au portail d’administration CSO.
- Configurez les paramètres SMTP. Voir Configurer les paramètres SMTP dans CSO.
- Téléchargez la dernière base de données de signatures. Voir Télécharger la base de données de signatures.
- (Facultatif) Personnalisez les modèles de configuration. Consultez le workflow des modèles de configuration.
- (Facultatif) Personnalisez les modèles d’équipement. Voir le workflow des modèles d’équipements.
- (Facultatif) Téléchargez les dernières images logicielles sur CSO. Voir le workflow des images de l’équipement.
- Si vous déployez un SD-WAN, effectuez les tâches suivantes :
Ajoutez un ou plusieurs points de présence (POP). Voir Ajouter un point de présence (POP).
Ajoutez des équipements OAM (Operation, Administration, and Maintenance) pour le hub fournisseur. Voir Ajouter un équipement Provider Hub.
(Facultatif) Ajoutez des données ou des données et des équipements hub de fournisseur OAM.
- (Facultatif) Ajoutez un OpCo. Voir Ajouter une société d’exploitation (OpCo).
- Ajoutez un locataire avec un service SD-WAN, un service NGFW ou les deux services. Voir Ajouter un locataire.
- Ajoutez des licences CSO. Voir Ajouter des licences CSO.
Une fois ces tâches terminées, passez à l’étape 5.
- Si vous êtes administrateur OpCo :
- Connectez-vous au portail d’administration CSO. Accédez au portail d’administration CSO.
- (Facultatif) Configurez les paramètres SMTP. Voir Configurer les paramètres SMTP dans CSO.
Cette tâche est facultative, car les paramètres SMTP sont configurés par le fournisseur de services (pour CSO sur site) ou Juniper Networks (pour CSO SaaS).
- (Facultatif) Personnalisez les modèles de configuration. Consultez le workflow des modèles de configuration.
- (Facultatif) Personnalisez les modèles d’équipement. Voir le workflow des modèles d’équipements.
- (Facultatif) Téléchargez les dernières images logicielles sur CSO. Voir le workflow des images de l’équipement.
- (Facultatif) Si vous déployez un SD-WAN et que vous souhaitez ajouter des hubs fournisseurs pour les locataires, effectuez les opérations suivantes :
Ajoutez un ou plusieurs points de présence (POP). Voir Ajouter un point de présence (POP).
Ajoutez des données ou des données et des équipements hub de fournisseur OAM. Voir Ajouter un équipement Provider Hub.
Note:Pour CSO SaaS, les administrateurs OpCo ne doivent ajouter que des équipements hub fournisseurs avec DATA_ONLY capacité, car Juniper Networks ajoute des hubs compatibles OAM.
- Ajoutez un locataire avec un service SD-WAN, un service NGFW ou les deux services. Voir Ajouter un locataire.
- Attribuez des licences CSO aux locataires. Voir Attribuer des licences CSO aux locataires.
- Pour garantir la redondance DU WAN dans CSO, un administrateur SP ou un administrateur OpCo peut préconfigurer les liaisons Ethernet agrégées des équipements du hub d’entreprise pour les locataires. Pour plus d’informations, consultez la redondance des liaisons WAN dans les hubs d’entreprise à l’aide d’Ethernet agrégé .
- Selon que vous déployez un SD-WAN ou un NGFW, consultez CSO SD-WAN Deployment Workflow ou CSO Next-Generation Firewall (NFGW).