Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuration d’un serveur proxy de commutation

Ce chapitre fournit des informations sur la configuration du serveur proxy de commutation pour une appliance Juniper Mist™ Edge.

Présentation du proxy du commutateur Mist Edge

Le service de proxy de commutation de Juniper Mist™ Edge vous permet d’envoyer par proxy tous les paquets de données reçus des commutateurs Juniper EX Series vers le cloud Juniper Mist™. Vous pouvez bénéficier de ce service lorsque les commutateurs se trouvent derrière un proxy HTTP ou un pare-feu dont le port 2200 est bloqué. S’il existe un pare-feu entre le périphérique Juniper Mist Edge et le commutateur, vous devez autoriser l’accès sortant sur le port TCP 2222 (configurable) au port de gestion du commutateur.

L’image suivante illustre la connectivité entre un équipement Juniper Mist Edge, des commutateurs Juniper EX Series et le cloud Juniper Mist.

Configurer un proxy de commutation

Cette rubrique explique comment activer le service proxy de commutateur sur Juniper Mist™ Edge et configurer les commutateurs EX Series pour autoriser la connexion cloud via Juniper Mist Edge.

Voici les conditions préalables à la configuration du service de proxy de commutateur :
  • Revendiquez et configurez Juniper Mist Edge. Reportez-vous à la section Déployer Juniper Mist Edge au niveau de l’organisation.

  • Configurez l’interface de gestion hors bande (OOBM) de Juniper Mist Edge avec une adresse IP statique.

  • Juniper Networks EX Series commutateurs doivent se connecter à un serveur DNS. Juniper Networks vous recommande également de connecter les commutateurs à un serveur NTP (Network Time Protocol). Le commutateur doit se connecter à l’architecture cloud Juniper Mist™ via Internet. S’il existe un pare-feu entre le cloud et le commutateur, vous devez autoriser l’accès sortant sur le port TCP 2200 vers le port de gestion du commutateur.

Vous pouvez configurer un proxy de commutateur au niveau de l’organisation ou du site. Dans une configuration de proxy de commutateur au niveau du site, vous pouvez configurer chaque site pour qu’il fournisse un proxy à un autre périphérique Juniper Mist Edge. Toutefois, pour une configuration au niveau de l’organisation, vous ne pouvez configurer qu’un seul équipement Juniper Mist Edge pour qu’il utilise le service proxy de commutateur.

Le processus comprend deux étapes principales :

  • Configurez le service proxy de commutateur au niveau du site ou de l’organisation pour instancier et exécuter le service mxocproxy sur l’équipement Juniper Mist Edge donné.

  • Copiez l’objet blob de configuration du commutateur à partir du tableau de bord et collez-le dans la console du commutateur.

Pour configurer les équipements Juniper Mist Edge afin qu’ils exécutent le proxy du commutateur et que les commutateurs EX communiquent avec le périphérique proxy du commutateur à l’aide de Juniper Mist Edge :

  1. Dans le menu de gauche du portail Juniper Mist, sélectionnez Organisation>Configuration du site. Sélectionnez un site. Vous pouvez également sélectionner Organisation>Paramètres.
  2. Dans le volet Gestion des commutateurs :
    1. Sous Changer de proxy, sélectionnez le bouton d’option Activer.
    2. Entrez Proxy Host.
      Cette adresse sera l’adresse OOBM de Juniper Mist Edge.
    3. Entrez Proxy Port. La valeur par défaut est 2222.
    4. Cliquez sur l’icône du presse-papiers pour copier les commandes et collez-les sur l’interface de ligne de commande du commutateur.
    Configurez les commutateurs EX Series à l’aide de commandes copiées. Vous pouvez vérifier l’exemple d’objet blob (l’adresse IP du proxy et l’hôte diffèrent en fonction de votre configuration) :
  3. Entrée commit pour enregistrer la configuration.
    Une fois les commandes saisies, le commutateur commence à transférer les données de gestion vers Juniper Mist Edge sur le port 2200.

Configurer un proxy de commutateur à l’aide de l’API

Vous pouvez configurer le proxy de commutateur sur l’appliance Juniper Mist Edge à l’aide de l’API plutôt que du portail Mist, si vous préférez.

Pour un point de terminaison d’API au niveau du site, utilisez cette chaîne : API endpoint: /api/v1/sites/{{SITE-ID}}/setting. Voici la charge utile de l’API :

Dépannage d’un proxy de commutateur

Vous pouvez dépanner le serveur proxy du commutateur pour vérifier si le service proxy est en cours d’exécution sur Juniper Mist Edge ou pour vérifier l’état du commutateur.

Pour dépanner un serveur proxy de commutateur :

  1. Assurez-vous que l’interface de gestion hors bande (OOBM) est configurée avec une adresse IP statique.
  2. Consultez la page Inventaire Mist Edge pour vous assurer que le proxy de commutation appelé service mxocproxy est en cours d’exécution sur Juniper Mist Edge.
  3. Vérifiez l’état de la connexion sur le commutateur.
    user@host> show system connections | grep 2200
  4. Vérifiez la configuration et les journaux du pare-feu. Vous pouvez voir si le port est autorisé et s’il existe des journaux l’identifiant comme une connexion bloquée.