Configurer des sites et des variables pour les pare-feu SRX Series
Procédez comme suit pour ajouter un site, attribuer un mot de passe racine et configurer des variables de site afin de simplifier le processus de configuration de vos pare-feu SRX Series.
Un site est un sous-ensemble de votre organisation dans le cloud Juniper Mist™. Vous avez besoin d’un site unique pour chaque emplacement physique (ou logique) du réseau. Les utilisateurs disposant des privilèges requis peuvent configurer et modifier des sites. Les modifications de configuration dans les sites sont automatiquement appliquées (ou du moins disponibles) à tous les appareils inclus dans le site.
En outre, le pare-feu Juniper® SRX Series doit disposer d’une licence de sécurité des applications (AppSecure est une suite de services de sécurité conscients des applications qui offre une visibilité et un contrôle sur les types d’applications traversant les réseaux, ce qui permet au cloud Juniper Mist de suivre et de signaler les applications qui traversent l’appareil).
Dans cette tâche, vous allez également créer des variables de site. Les variables de site offrent simplicité et flexibilité pour le déploiement à grande échelle. Les variables de site sont configurées pour chaque site. Lors de la planification d’une conception de réseau, vous pouvez créer des modèles standard pour des périphériques de périphérie WAN spécifiques et utiliser des variables dans les modèles ou sur la page de configuration de la périphérie WAN.
Les variables de site permettent d’utiliser des balises (telles que « WAN1_PUBIP ») pour représenter des valeurs réelles (par exemple, 192.168.200.254) afin que la valeur puisse varier en fonction du contexte dans lequel vous utilisez la variable. Par exemple, pour le site 1, vous pouvez définir WAN1_PUBIP comme étant 192.168.200.254, tandis que pour le site 2, la valeur que vous WAN1_PUBIP donnez est 192.168.1.10. Vous pouvez ensuite utiliser la balise pour remplacer l’adresse IP pour les configurations cloud Juniper Mist, telles que dans le modèle de périphérie WAN. En d’autres termes, lorsque vous attachez le modèle à différents sites, Juniper Mist cloud utilise automatiquement l’adresse IP appropriée sur chaque site lorsque la configuration est rendue et envoyée à l’appareil.
Vous pouvez également définir des sous-réseaux IP entiers des trois premiers octets dans des variables, en laissant une configuration minimale sur chaque appareil.
Vous pouvez définir la variable de site à l’aide de doubles crochets pour mettre en forme le nom de la variable. Exemple : {{SPOKE_LAN1_PFX}}