Présentation de la configuration de vLWC
Une fois vLWC vApp installé, vous pouvez maintenant configurer le collecteur léger virtuel (vLWC). Il est recommandé de consulter les exigences réseau internes et externes avant de procéder à la configuration.
Vous pouvez configurer vLWC à l’aide de l’une des méthodes suivantes :
-
Coquille JSI ; voir Configurer les paramètres réseau via JSI Shell.
-
Page Web du portail captif ; reportez-vous à la section Configurer les paramètres réseau via le portail captif.
-
vCenter Server ; voir Modifier les propriétés de vApp.
Exigences réseau internes et externes
vLWC nécessite :
-
Port réseau interne qui connecte le vLWC aux équipements Juniper sur le réseau.
-
Un port réseau externe qui connecte le vLWC au cloud privé virtuel de Juniper.
Avant de connecter le vLWC au réseau interne, assurez-vous d’avoir :
-
Une adresse DHCP ou IP statique.
-
La connectivité IP au serveur de noms de domaine (DNS), à tous les périphériques directs du réseau et aux hôtes bastion utilisés (le cas échéant) pour accéder aux périphériques.
Note:Les hôtes bastion utilisent un serveur proxy SOCKS5 pour atteindre les équipements cibles sur le réseau du client. Les hôtes bastion prennent également en charge le saut de connexion, où une session SSH est d’abord établie avec l’appareil Linux d’un client, qui initie ensuite une session SSH suivante sur l’équipement cible.
-
Activez NETCONF dans la configuration Junos OS de tous les équipements Juniper cibles - effectué. Le vLWC utilise les informations d’identification SSH pour se connecter aux périphériques du réseau et, le cas échéant, aux hôtes bastion.
Voir aussi Établir une connexion SSH pour une session NETCONF.
Avant de connecter le vLWC au réseau externe, assurez-vous d’avoir :
-
Une adresse DHCP ou IP statique.
-
Un serveur DNS dans le cas où vous avez sélectionné une adresse statique. En cas de modification ultérieure du DNS, vous devez en informer Juniper et le faire mettre à jour. Dans le cas contraire, le vLWC risque de perdre la connectivité aux points de terminaison externes.
Le vLWC prend en charge les adresses statiques réelles, statiques privées ou DHCP. Il préfère la traduction d’adresses réseau (NAT).
-
Accessibilité aux adresses DNS et IP spécifiées dans le Tableau 1 via les adresses IP attribuées au port externe sur le vLWC.
Tableau 1 : exigences en matière de connectivité sortante Description Nom DNS Adresse IP Port Cloud Juniper AWSProxy-prod.jssprod.junipercloud.net 52.223.32.79, 35.71.174.221, 35.164.173.102, 52.26.8.178, 54.149.201.209 443
Les ports réseau internes et externes doivent se voir attribuer des adresses IP provenant de sous-réseaux différents.