Présentation de la configuration SSR et WAN Assurance
Avant de commencer à configurer vos routeurs Session Smart, regardez cette vidéo pour vous familiariser avec les principales étapes et utilisez ce flux de travail comme guide.
Cette présentation illustre comment utiliser la console cloud Juniper Mist™ (l’interface graphique) pour provisionner un réseau simple en étoile à l’aide des routeurs Session Smart™ de Juniper®. D’un point de vue conceptuel, le réseau est un réseau d’entreprise avec des filiales qui se connectent à des centres de données sur site via un WAN fournisseur. Il peut s’agir, par exemple, d’un magasin de pièces automobiles, d’un hôpital ou d’un ensemble de kiosques de point de vente, c’est-à-dire de tout ce qui nécessite une extension à distance du réseau local de l’entreprise pour des services tels que l’authentification ou l’accès aux applications.
Nous partons du principe qu’avant de commencer à configurer WAN Assurance dans votre sandbox, vous avez intégré votre matériel au cloud Juniper Mist. Nous partons également du principe que les connexions physiques (câblage) nécessaires à la configuration sont en place et que vous connaissez les interfaces et les VLAN valides pour votre sandbox.
La figure 1 illustre le flux de travail de configuration du WAN à l’aide du portail cloud Juniper Mist.

Voici la séquence des tâches de configuration de cet exemple :
-
Create Sites and Variables (Create Sites and Variables) : créez un site pour les hubs and spokes. Configurez les variables de site pour chaque site. Vous utiliserez ces variables plus tard dans les modèles pour les équipements de périphérie WAN et le profil du concentrateur. Reportez-vous à la section Configurer des sites et des variables.
-
Setup Networks (Configurer les réseaux) : définissez les réseaux. Les réseaux sont la source du trafic défini par le biais de préfixes IP. Reportez-vous à la section Configurer les réseaux.
-
Configure Applications (Configurer les applications) : les applications sont des destinations que vous définissez à l’aide de préfixes IP. Les applications représentent les destinations du trafic. Reportez-vous à la section Configurer les applications.
-
Créer des stratégies d’application : les stratégies d’application déterminent quels réseaux ou utilisateurs peuvent accéder à quelles applications, et selon quelle stratégie d’orientation du trafic. Reportez-vous à la section Configurer des stratégies d’application.
-
Créer des profils de hub : vous affectez des profils de hub à des équipements autonomes ou en cluster pour automatiser la création de chemins de superposition. Reportez-vous à la section Configurer les profils du concentrateur.
-
Créer des modèles de périphérie WAN : les modèles de périphérie WAN configurent automatiquement les informations répétitives telles qu’une adresse IP, une passerelle ou un VLAN lorsqu’ils sont appliqués à des sites. Reportez-vous à la section Configurer des modèles de périphérie WAN.
-
Intégrer les équipements : intégrez vos appareils en les affectant à un site. Complétez l’intégration en attachant des profils de hub et des modèles d’étoile aux sites hub et aux sites spoke respectifs. Cette dernière étape rassemble la topologie. Reportez-vous à la section Attribution de modèles à des sites.
Vous pouvez effectuer les tâches suivantes sur vos appareils pour fournir des mesures de sécurité supplémentaires :
Configurer les connecteurs Secure Edge : inspectez le trafic à l’aide de Secure Edge pour les équipements de périphérie WAN gérés par le portail Juniper Mist Cloud. Reportez-vous à la section Configurer des connecteurs Secure Edge
.- Configurez la détection des menaces basée sur IDP : surveillez les événements qui se produisent sur votre réseau et bloquez les attaques de manière proactive et prévenez les attaques futures. Reportez-vous à la section Détection des menaces basée sur les IDP.
Mettez à niveau le logiciel de votre appareil pour profiter des nouvelles améliorations.
- Mise à niveau logicielle : mettez à niveau le logiciel de votre appareil via le portail Juniper Mist en quelques étapes simples. Reportez-vous à la section Mise à niveau d’un équipement WAN Edge.