Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Présentation de la configuration de vLWC

Une fois vLWC vApp installé, vous pouvez maintenant configurer le collecteur léger virtuel (vLWC). Il est recommandé de consulter les exigences réseau internes et externes avant de procéder à la configuration.

Vous pouvez configurer vLWC à l’aide de l’une des méthodes suivantes :

Exigences réseau internes et externes

vLWC nécessite :

  • Port réseau interne qui connecte le vLWC aux équipements Juniper sur le réseau.

  • Un port réseau externe qui connecte le vLWC au cloud privé virtuel de Juniper.

Avant de connecter le vLWC au réseau interne, assurez-vous d’avoir :

  • Une adresse DHCP ou IP statique.

  • La connectivité IP au serveur de noms de domaine (DNS), à tous les périphériques directs du réseau et aux hôtes bastion utilisés (le cas échéant) pour accéder aux périphériques.

    Note:

    Les hôtes bastion utilisent un serveur proxy SOCKS5 pour atteindre les équipements cibles sur le réseau du client. Les hôtes bastion prennent également en charge le saut de connexion, où une session SSH est d’abord établie avec l’appareil Linux d’un client, qui initie ensuite une session SSH suivante sur l’équipement cible.

  • Activez NETCONF dans la configuration Junos OS de tous les équipements Juniper cibles - effectué. Le vLWC utilise les informations d’identification SSH pour se connecter aux périphériques du réseau et, le cas échéant, aux hôtes bastion.

    Voir aussi Établir une connexion SSH pour une session NETCONF.

Avant de connecter le vLWC au réseau externe, assurez-vous d’avoir :

  • Une adresse DHCP ou IP statique.

  • Un serveur DNS dans le cas où vous avez sélectionné une adresse statique. En cas de modification ultérieure du DNS, vous devez en informer Juniper et le faire mettre à jour. Dans le cas contraire, le vLWC risque de perdre la connectivité aux points de terminaison externes.

    Le vLWC prend en charge les adresses statiques réelles, statiques privées ou DHCP. Il préfère la traduction d’adresses réseau (NAT).

  • Accessibilité aux adresses DNS et IP spécifiées dans le Tableau 1 via les adresses IP attribuées au port externe sur le vLWC.

    Tableau 1 : exigences en matière de connectivité sortante
    Description Nom DNS Adresse IP Port
    Cloud Juniper AWSProxy-prod.jssprod.junipercloud.net 52.223.32.79, 35.71.174.221, 35.164.173.102, 52.26.8.178, 54.149.201.209 443
Note:

Les ports réseau internes et externes doivent se voir attribuer des adresses IP provenant de sous-réseaux différents.