Configuration d’un serveur proxy de commutation
Ce chapitre fournit des informations sur la configuration du serveur proxy de commutation pour une appliance Juniper Mist™ Edge.
Présentation du proxy du commutateur Mist Edge
Le service de proxy de commutation de Juniper Mist™ Edge vous permet d’envoyer par proxy tous les paquets de données reçus des commutateurs Juniper EX Series vers le cloud Juniper Mist™. Vous pouvez bénéficier de ce service lorsque les commutateurs se trouvent derrière un proxy HTTP ou un pare-feu dont le port 2200 est bloqué. S’il existe un pare-feu entre le périphérique Juniper Mist Edge et le commutateur, vous devez autoriser l’accès sortant sur le port TCP 2222 (configurable) au port de gestion du commutateur.
L’image suivante illustre la connectivité entre un équipement Juniper Mist Edge, des commutateurs Juniper EX Series et le cloud Juniper Mist.
Configurer un proxy de commutation
Cette rubrique explique comment activer le service proxy de commutateur sur Juniper Mist™ Edge et configurer les commutateurs EX Series pour autoriser la connexion cloud via Juniper Mist Edge.
-
Revendiquez et configurez Juniper Mist Edge. Reportez-vous à la section Déployer Juniper Mist Edge au niveau de l’organisation.
-
Configurez l’interface de gestion hors bande (OOBM) de Juniper Mist Edge avec une adresse IP statique.
-
Juniper Networks EX Series commutateurs doivent se connecter à un serveur DNS. Juniper Networks vous recommande également de connecter les commutateurs à un serveur NTP (Network Time Protocol). Le commutateur doit se connecter à l’architecture cloud Juniper Mist™ via Internet. S’il existe un pare-feu entre le cloud et le commutateur, vous devez autoriser l’accès sortant sur le port TCP 2200 vers le port de gestion du commutateur.
Vous pouvez configurer un proxy de commutateur au niveau de l’organisation ou du site. Dans une configuration de proxy de commutateur au niveau du site, vous pouvez configurer chaque site pour qu’il fournisse un proxy à un autre périphérique Juniper Mist Edge. Toutefois, pour une configuration au niveau de l’organisation, vous ne pouvez configurer qu’un seul équipement Juniper Mist Edge pour qu’il utilise le service proxy de commutateur.
Le processus comprend deux étapes principales :
-
Configurez le service proxy de commutateur au niveau du site ou de l’organisation pour instancier et exécuter le service mxocproxy sur l’équipement Juniper Mist Edge donné.
-
Copiez l’objet blob de configuration du commutateur à partir du tableau de bord et collez-le dans la console du commutateur.
Pour configurer les équipements Juniper Mist Edge afin qu’ils exécutent le proxy du commutateur et que les commutateurs EX communiquent avec le périphérique proxy du commutateur à l’aide de Juniper Mist Edge :
Configurer un proxy de commutateur à l’aide de l’API
Vous pouvez configurer le proxy de commutateur sur l’appliance Juniper Mist Edge à l’aide de l’API plutôt que du portail Mist, si vous préférez.
Pour un point de terminaison d’API au niveau du site, utilisez cette chaîne : API endpoint: /api/v1/sites/{{SITE-ID}}/setting. Voici la charge utile de l’API :
Dépannage d’un proxy de commutateur
Vous pouvez dépanner le serveur proxy du commutateur pour vérifier si le service proxy est en cours d’exécution sur Juniper Mist Edge ou pour vérifier l’état du commutateur.
Pour dépanner un serveur proxy de commutateur :
