Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Partie 2 : Configuration et gestion du commutateur EX et de l’AP Mist dans le Juniper Mist Cloud

Jour 0 : Revendiquer ou adopter un commutateur EX dans le cloud Juniper Mist Cloud

Vue d’ensemble

Dans cette section, vous adoptez ou revendiquez votre commutateur EX et votre AP Mist dans le Juniper Mist Cloud.

Avec les services Juniper Mist Cloud, vous pouvez utiliser Juniper Mist Wired Assurance pour gérer de manière centralisée tous vos commutateurs Juniper. Juniper Mist Wired Assurance vous offre une visibilité totale sur les appareils qui composent la couche d’accès de votre réseau. Le portail Juniper Mist fournit une interface utilisateur permettant d’accéder à votre architecture via les services cloud pilotés par l’IA avec votre compte Juniper Mist. Vous pouvez surveiller, mesurer et recevoir des alertes sur les mesures de conformité clés du réseau filaire, notamment la version du commutateur et la conformité PoE, l’affinité commutateur-AP et les informations sur les VLAN.

Juniper commutateurs et Juniper points d’accès (AP) se combinent pour prendre en charge des réseaux denses et très utilisés qui évoluent pour prendre en charge un grand nombre d’appareils mobiles, tout en assurant la sécurité de l’utilisateur final et des performances fiables.

Nous regroupons l’adoption et la gestion des commutateurs EX Series en trois catégories :

  • Le Jour 0 représente le provisionnement sans intervention des commutateurs, avec une activation en un seul clic pour réclamer de nouveaux commutateurs ou pour intégrer des commutateurs existants dans le cloud Juniper Mist Cloud.

    Conseil :

    Vous revendiquez des commutateurs prêts pour le cloud dans Juniper Mist Cloud. En revanche, vous adoptez des commutateurs précédemment déployés (brownfield).

  • Le jour 1 représente une configuration basée sur des modèles pour gérer les configurations des commutateurs dans toute l’organisation, sur plusieurs sites ou sur des commutateurs individuels.

  • Le Jour 2 est consacré à l’analyse et à l’intelligence continues des commutateurs, grâce à l’Assistant de réseau virtuel Marvis piloté par Mist AI.

Comment revendiquer un commutateur prêt pour le cloud

Vous avez besoin d’un code d’activation pour demander un commutateur prêt pour le cloud. Un commutateur prêt pour le cloud est également appelé « Greenfield Switch », c’est-à-dire un commutateur déployé pour la première fois. Juniper envoie les codes d’activation par e-mail à l’adresse enregistrée au moment de l’achat. Vous pouvez également contacter l’équipe d’engagement client Juniper Mist pour obtenir votre code d’activation. Utilisez le code d’activation pour adopter tous les commutateurs et points d’accès inclus dans le bon de commande. Vous utilisez également ce code pour réclamer tous les abonnements inclus dans votre achat.

Un commutateur prêt pour le cloud est accompagné d’un code d’enregistrement et d’un autocollant prêt pour le cloud sur la boîte d’emballage. Selon le type de modèle, ces commutateurs disposent également d’un code QR à l’avant ou à l’arrière du châssis.

Figure 1 : Commutateur prêt pour le cloud et code QR Code, Cloud-ready icon with checkmark, and vertical text g301171 on the right. QR

Revendiquez un commutateur prêt pour le cloud

Procédure étape par étape

Cette procédure décrit comment revendiquer un commutateur prêt pour le cloud dans Juniper Mist Cloud.

  1. Utilisez un navigateur Web pour vous connecter à votre compte Juniper Mist. La page Monitor s’affiche et présente un aperçu de Juniper Mist Cloud ainsi que des points d’accès et clients Juniper connectés. Cliquez sur Organisation > Inventaire dans le menu de gauche pour ouvrir l’écran Juniper Mist Inventaire.

    Juniper Networks web interface showing Inventory page under Switches tab with no switches found and options to Claim and Adopt Switches.
  2. Sélectionnez Commutateurs en haut de l’écran Inventaire. Cliquez sur le bouton Claim Commutateurs (Claim Switches) et saisissez le code d’activation ou d’enregistrement du commutateur.

    Claim switches and activate subscriptions interface with fields for codes, site assignment, switch naming, Mist configuration, root password entry, and Claim or Cancel buttons.
  3. Remplissez les champs à l’écran. Cochez la case Gérer la configuration avec Mist et entrez un mot de passe root pour le commutateur. Notez que ce choix place le commutateur sous la gestion du portail Juniper Mist. Par conséquent, nous recommandons de restreindre la configuration locale à l’aide de la CLI pour éviter les conflits. Par exemple, vous pouvez créer un message de connexion système sur le commutateur pour vous avertir que des modifications de configuration sont apportées localement, à partir de la CLI.

  4. Retirez le commutateur de la boîte et fournissez le port de gestion du commutateur avec un accès Internet. Ensuite, mettez l’interrupteur sous tension. Dans le cadre du processus de Zero-Touch Provisioning (ZTP), le commutateur accède automatiquement au serveur d’accueil téléphonique (PHS) et se connecte à Juniper Mist Cloud pour les mises à jour de configuration.

    Une fois le processus ZTP résolu, le commutateur apparaît automatiquement sur la page Inventaire. Si le commutateur n’apparaît pas après quelques minutes, malgré l’actualisation de la page Web, essayez de vous déconnecter, puis de vous reconnecter. Si vous ne voyez toujours pas le commutateur, consultez Dépannage pour plus d’informations sur la façon de confirmer si l’appareil est connecté au cloud.

Adopter un commutateur précédemment déployé

Ici, le terme « commutateur précédemment déployé » fait référence aux anciens commutateurs EX qui ne sont pas livrés avec un code d’activation prêt pour le cloud. Les commutateurs non cloud-ready, appelés commutateurs « brownfield » dans ce contexte.

Nous vous recommandons de sauvegarder la configuration existante sur le commutateur avant de commencer si le commutateur est utilisé dans le cadre d’un déploiement existant.

Remarque :

Pour le moment, Juniper Mist Cloud ne prend pas en charge l’importation d’une configuration de commutateur préexistante. Une fois le commutateur adopté dans le Mist Cloud, vous devez reconfigurer le commutateur via le cloud pour obtenir les fonctionnalités souhaitées.

Conseil :

Pour empêcher les utilisateurs d’utiliser la CLI pour configurer le commutateur après l’adoption dans Juniper Mist Cloud, vous pouvez également créer un message de connexion système sur le commutateur pour les avertir de tout changement de configuration. Vous pouvez également restreindre complètement leur accès à la gestion en modifiant le mot de passe ou en imposant des restrictions aux comptes d’utilisateurs de la CLI.

Adopter un commutateur Brownfield vers Juniper Mist Cloud

Procédure étape par étape

Cette procédure décrit comment configurer une connexion sécurisée entre un commutateur EX Series pris en charge exécutant une version prise en charge de Junos OS. Pensez également à pouvoir vous connecter au portail Juniper Mist.

Remarque :

Vous avez chargé une configuration d’usine par défaut (ou remis à zéro) le commutateur EX lors d’une étape précédente. Vous avez également vérifié que le commutateur dispose d’une connectivité Internet via l’équipement SRX.

  1. Créez une succursale dans Juniper Mist Cloud. Connectez-vous à votre organisation sur Juniper Mist Cloud cliquez sur Organisation > Configuration du site pour ouvrir l’écran Sites. Cliquez sur Créer un site et attribuez le nom branch au nouveau site. Vous devez également saisir un emplacement pour le site. Dans ce cas, nous saisissons l’adresse du siège social de Juniper.

    Faites défiler jusqu’à la section sur la gestion des commutateurs et ajoutez le mot de passe root souhaité. Par la suite, lorsque vous activez la gestion de la configuration, Juniper Mist Cloud met à jour la configuration du commutateur avec le mot de passe spécifié. Cliquez sur Enregistrer pour créer le nouvel emplacement de succursale, comme indiqué.

    Configuration interface for setting up a new site in Mist Systems, showing navigation options, site details entry fields, and a map with location set to 33 Innovation Way, Sunnyvale, California 94089.
  2. Adoptez le commutateur Brownfield. Cliquez sur Organisation > Inventaire pour ouvrir l’écran Inventaire. Dans cet exemple, les onglets Points d’accès et Commutateurs sont vides. En fonction de la connexion de votre organisation, vous pouvez voir des appareils qui ont déjà été revendiqués/adoptés.

    Juniper Networks web interface showing Inventory page under Switches tab with no switches found and options to Claim and Adopt Switches.
  3. Sélectionnez Commutateurs en haut de l’écran Inventaire et cliquez sur Adopter Commutateurs dans le coin supérieur droit pour générer les Junos OS CLI commandes nécessaires pour établir des communications sécurisées avec le Juniper Mist Cloud.

  4. Les commandes permettent de configurer le commutateur avec un compte utilisateur Juniper Mist et d’activer la connectivité SSH à Juniper Mist Cloud. Cette connectivité SSH utilise TCP sur le port 2200. Ce port est utilisé pour les mises à jour de configuration et l’envoi de données de télémétrie vers le cloud. Si vous rencontrez des problèmes par la suite pour vous connecter à Juniper Mist Cloud, vérifiez que votre organisation autorise les demandes de connexion sortante et le trafic de retour correspondant pour le port TCP 2200 envoyé vers et depuis le service Juniper Mist.

    Dialog box titled Switch Adoption displaying CLI command for adopting a Juniper Switch with SSH setup, authentication, and user login details. Option to copy command to clipboard.
  5. Dans la fenêtre qui s’affiche, cliquez sur Copier dans le Presse-papiers pour obtenir les commandes à partir de Juniper Mist Cloud.

  6. Sur la console du commutateur, tapez configuration pour entrer en mode configuration, puis collez les commandes que vous venez de copier. Utilisez la top commande si vous n’êtes pas déjà au niveau de base de la hiérarchie de configuration. Assurez-vous de valider les modifications

    .
  7. Sur le portail Juniper Mist, actualisez votre navigateur pour mettre à jour l’écran. En quelques minutes, le commutateur nouvellement adopté apparaît dans la liste d’inventaire.

    Juniper Networks management interface showing Inventory section for switches with 1 EX4300-24P, MAC address 20:4e:71:a6:a7:00, and unassigned status.
  8. Sélectionnez le commutateur que vous venez d’ajouter et cliquez sur la liste déroulante Plus en haut à droite de l’écran, puis cliquez sur Affecter au site pour ouvrir la fenêtre Attribuer des commutateurs . Sélectionnez le branch site que vous avez créé précédemment, mais ne cliquez pas encore sur l’option Gérer la configuration . Vous activez la gestion de la configuration ultérieurement, après avoir créé le modèle de configuration.

    Assign Switches dialog box for Mist platform. Select site or branch, checkbox for managing configuration, buttons Assign to Site and Cancel, inventory of switches with status and details.

    Cliquez sur Attribuer au site lorsque vous avez terminé. L’écran confirme que le commutateur appartient au branch site. Après avoir fermé la fenêtre de confirmation, le commutateur nouvellement adopté apparaît dans l’inventaire avec un statut vert. Vous devrez peut-être actualiser la page pour voir l’état attendu du commutateur.

    Juniper Networks interface showing a switch inventory: 1 physical device, 1 logical device, 0 virtual chassis, 1 EX4300-24P. Device is connected with MAC 20:4e:71:a6:a7:00 at site branch.

Dépannage

Confirmez votre connexion du commutateur à Juniper Mist Cloud en exécutant la commande Junos OS ci-dessous sur la console de votre commutateur.

La sortie de la commande indique que le commutateur a bien établi une connexion TCP à Juniper Mist Cloud. Il comprend l’adresse IP de l’interface de commutation utilisée pour initier la connexion, l’adresse IP de destination de Juniper Mist Cloud (qui peut varier en raison de l’équilibrage de charge) et l’état de la connexion. L’adresse 192.168.1.3 est attribuée par l’équipement SRX au port ge-0/0/1 du commutateur EX via DHCP.

Si vous ne voyez pas le commutateur dans la liste d’inventaire, un pare-feu externe bloque peut-être la demande de connexion sortante ou les messages d’accusé de réception retournés. Lorsque les communications sont réussies, le commutateur apparaît dans Organisation > Inventaire > Commutateurs.

Remarque :

Dans cet exemple, l’accès à la console est utilisé pour le commutateur EX. Tout accès Internet est fourni par la Passerelle de services SRX. Si votre commutateur dispose d’une liaison de gestion Ethernet, il peut obtenir une adresse IP et une route par défaut sur le réseau de gestion une fois que vous avez activé la configuration d’usine par défaut. Cette situation peut entraîner deux routes par défaut, l’une pointant vers le réseau de gestion et l’autre vers le SRX. Dans ce scénario, vous devez confirmer que les deux chemins sont ouverts au port TCP 2200 dans les directions sortante et entrante.

Jour 1 : configuration du commutateur EX basée sur des modèles avec profils d’appareils et de ports

Vue d’ensemble

L’une des principales fonctionnalités de la gestion des commutateurs via Juniper Mist Cloud est la possibilité d’utiliser des modèles de configuration et un modèle hiérarchique pour regrouper les commutateurs afin d’effectuer des mises à jour groupées. Les modèles vous permettent d’avoir des configurations cohérentes dans toute l’entreprise et d’appliquer facilement la configuration avec granularité à un commutateur particulier, à un site ou à grande échelle sur l’ensemble de votre réseau.

Vous créez un modèle de configuration, puis appliquez ces paramètres à tous les appareils d’un groupe. Lorsqu’un conflit se produit, les paramètres les plus étroits remplacent les paramètres plus larges. Par exemple, lorsque les paramètres au niveau de la branche et de l’organisation s’appliquent au même appareil, les paramètres les plus étroits (dans ce cas, la filiale) remplacent les paramètres plus larges définis au niveau de l’organisation.

La figure 2 résume l’exemple de topologie et met en évidence les VLAN/réseaux derrière l’équipement SRX.

Figure 2 : Réseau derrière l’équipement Network topology diagram with Juniper Networks infrastructure and Mist AI, showing device connections to a switch and router linked to the internet via broadband and WAN. SRX

Procédure

Suivez cette procédure pour configurer le commutateur EX pour cet exemple de configuration à l’aide de Juniper Mist Cloud.

Procédure étape par étape
  1. Un modèle de configuration de commutateur vous permet de définir les configurations standard utilisées pour tous les commutateurs de la filiale. Le modèle vous permet également d’appliquer des configurations spécifiques à certains commutateurs lorsque vous le souhaitez. Commencez par créer un modèle de configuration de commutateur en cliquant sur Modèle d’organisation > de commutateur dans le menu de gauche. Utilisez le bouton Créer un modèle pour créer un modèle appelé branch_template.

    Dans cet exemple, vous remplissez le modèle comme indiqué ci-dessous :

    Cliquez sur les titres (Configuration de tous les commutateurs, Éléments partagés et Sélectionner la configuration des commutateurs) pour développer une section, et sur la flèche vers le bas pour réduire la section lorsque vous avez terminé.

    1. Sous Configuration de tous les commutateurs, nous ajouterons les paramètres suivants :

      • Configurez un serveur NTP pour la filiale. Vous utilisez la même adresse NTP publique configurée dans le SRX.

      • Ajoutez une bannière de connexion personnalisée pour avertir les utilisateurs que le commutateur est sous le contrôle de Juniper Mist Cloud.

      Configuration interface for managing switches in Juniper Networks' Mist platform, titled All Switches Configuration. RADIUS settings show no authentication or accounting servers, with a 5-second timeout and 3 retries. NTP has one server 216.239.35.12. DNS has no servers or suffixes defined. CLI command sets a login message warning against CLI changes.
      Conseil :

      Un modèle de configuration prend en charge à la fois les services d’autorisation et de comptabilité. Ces champs sont laissés vides, car nether est utilisé dans cet exemple. Les champs DNS sont laissés vides. Dans cet exemple, le SRX attribue à la fois un nom de domaine et un serveur DNS au commutateur EX et à l’AP Mist via DHCP.

    2. Faites défiler jusqu’à Éléments partagés pour ajouter les éléments suivants :

      • Sous RÉSEAUX, définissez les réseaux de la filiale et les VLAN associés conformément au tableau 1. Dans cet exemple, nous utilisons le réseau « par défaut » défini par le système pour le VLAN natif sur les interfaces trunk.

        Tableau 1 : Mappage réseau-VLAN

        Nom du réseau

        VLAN ID

        iot_network

        20

        camera_network

        30

        corp_network

        40

        Restreint

        99

      • Sous PROFILS DE PORTS, créez des profils de ports portant les noms « mist_ap », « iot_device », « camera_device », « corp_device » et « restricted_device », et mappez les profils de ports aux réseaux (VLAN) susmentionnés. Utilisez le Tableau 2 pour définir les paramètres de port tels que trunk vs. access, STP et PoE. Dans cet exemple, nous activons le protocole STP sur les ports de périphérie/d’accès afin de nous prémunir contre les boucles.

        Tableau 2 : paramètres du profil de port

        Profil de port

        Paramètres des ports

        mist_ap

        Trunk (tous), par défaut (VLAN 1), PoE, STP Edge

        iot_device

        Accès, VLAN 20, périphérie STP

        camera_device

        Accès, VLAN 30, périphérie STP

        corp_device

        Accès, VLAN 40, périphérie STP

        restricted_device

        Accès, VLAN 99, PoE, STP Edge

        Remarque :

        Assurez-vous de définir le mode de fonctionnement (trunk ou accès) et le PoE corrects pour les groupes de ports. Dans cet exemple, l’AP Mist nécessite l’activation du PoE. En outre, le profilage dynamique est utilisé pour l’AP Mist. Cela signifie que le port attaché à l’AP Mist est initialement placé dans le VLAN restreint. Le port est réaffecté au profil « mist_ap » une fois que l’appareil est reconnu comme Mist AP. Par conséquent, vous devez activer le PoE pour le profil « restricted_device » afin de vous assurer que le AP Mist reste sous tension et capable de s’identifier à l’aide de LLDP.

        Les paramètres du groupe de ports « mist_ap » sont affichés :

        Configuration interface for editing a network port profile: mist_ap. Settings include toggles for port enablement, mode (Trunk or Access), untagged VLAN, VoIP VLAN (None), trunk networks, speed (Auto), duplex (Auto), MAC limit (0), PoE, STP Edge (Yes), QoS (Disabled), and MTU enablement.
      • Cet exemple illustre une combinaison de profils de ports statiques et dynamiques. Le profilage dynamique permet de placer un appareil dans un VLAN spécifique en fonction de l’authentification ou de l’identification de l’appareil. Dans cette étape, vous définissez deux profils de configuration de port dynamiques.

        Sous Configuration dynamique des ports, créez une règle qui attribue automatiquement le profil de port « mist_ap » à Juniper points d’accès. La règle utilise LLDP pour détecter l’ID de châssis. Lorsqu’il identifie un appareil dont les trois premiers octets de l’ID de châssis correspondent à notre point d’accès Juniper, il affecte l’appareil au profil « mist_ap » que vous avez créé précédemment. Dans cet exemple, nous faisons correspondre la valeur « D4:20 :B0 ».

        Conseil :

        Vérifiez l’adresse MAC de votre AP Mist à l’aide de l’autocollant sur le châssis ou d’une show lldp neighbors commande sur l’EX.

        Configuration interface for managing network elements with sections for Networks with VLAN IDs, Port Profiles with configurations and VLANs, and Dynamic Port Configuration using LLDP Chassis ID for automated profile application.
      • Sous Configuration dynamique des ports, créez une deuxième règle qui attribue dynamiquement l’appareil avec adresse MAC « ec :3e :f7 :c6:80:84 » au profil « corp_network ». Cette adresse MAC est attribuée au client câblé connecté à l’interface ge-0/0/3 du commutateur EX.

        Dynamic Port Configuration interface with MAC-based rule for applying corp_device profile to devices starting with EC:3E:F7:C6:80:84.

        L’écran Éléments partagés terminé s’affiche :

        Configuration interface for network switch setup with sections on Networks, Port Profiles, and Dynamic Port Configuration. Shows VLAN IDs for camera_network, corp_network, and default. Port Profiles include iot_device, mist_ap, restricted_device, and uplink. Dynamic rules map MAC and LLDP Chassis ID to profiles.
    3. Sous Sélectionner les configurations des commutateurs, nous ajouterons ce qui suit :

      • Sous Info , créez une règle pour associer un profil de port à votre commutateur. Pour cet exemple, vous ajoutez une règle qui mappe le commutateur EX4300 à un rôle « d’accès ».

      Configuration interface for network switches. Define configurations for EX4300 series switches with role access. Tabs include Info, Port Config, CLI Config.
      • Cliquez sur l’onglet Configuration des ports et mappez les profils de ports définis sous Éléments partagés aux ports de commutation physiques en fonction du tableau Tableau 3. Pour mieux démontrer le profilage dynamique des ports, l’AP Mist et l’appareil d’entreprise sont placés dans un VLAN restreint avec le profilage dynamique activé. Les autres équipements sont mappés statiquement aux réseaux qui leur sont associés.

        Tableau 3 : profils de ports de commutation EX

        Interface utilisateur

        Fonction

        Profil-* indique un profil défini par le système

        GE-0/0/1

        Liaison montante trunk vers SRX

        *Liaison montante

        GE-0/0/3

        Itinérance des appareils d’entreprise

        restricted_device, profilage dynamique

        GE-0/0/5

        Liaison montante trunk depuis l’AP Mist

        restricted_device, profilage dynamique

        GE-0/0/11

        IoT filaire

        iot_device

        GE-0/0/15

        Caméra filaire

        camera_device

        Tous les autres ports

        VLAN restreint

        restricted_device

        Remarque :

        Les ports auxquels aucun profil de port n’est attribué héritent du profil par défaut du système. Le profil par défaut place ces ports dans le VLAN 1, ce qui permet aux périphériques connectés d’obtenir une adresse DHCP à partir du SRX sur le réseau 192.168.1.0/24. Dans cet exemple, vous définissez une plage de ports qui place tous les ports inutilisés dans le VLAN restreint avec le profilage dynamique désactivé. Ce paramètre place ces ports inutilisés dans un réseau de quarantaine qui ne peut pas passer par le SRX. Rappelez-vous que le VLAN 99 n’est pas configuré à l’extrémité SRX de l’interface trunk et qu’aucun pool DHCP n’a été configuré pour ce VLAN.

        Rappelons que le profilage dynamique est activé pour l’AP Mist sur ge-0/0/5 et l’équipement d’entreprise sur ge-0/0/3. Assurez-vous de sélectionner l’option Activer la configuration dynamique lorsque vous mappez ces ports au profil « restricted_device » comme indiqué.

      Configuration interface for network switches with active Port Config tab. Editing port ge-0/0/3 with restricted_device profile. Dynamic configuration enabled.

      La configuration de port terminée est affichée :

      Configuration interface for Juniper EX4300 switch. Port Config tab shows port profiles: iot_device, camera_device, Uplink, and restricted_device. Unassigned ports set to Default.

    Vous pouvez inclure des instructions de configuration dans l’onglet Configuration de la CLI lorsque la configuration n’est pas prise en charge sur Juniper Mist Cloud. Dans cet exemple, nous avons défini une bannière de connexion personnalisée qui s’applique à tous les commutateurs de l’emplacement de la succursale à l’aide de la partie Configuration de tous les commutateurs du modèle. Cet exemple ne nécessite pas de configuration CLI spécifique au commutateur.

    Remarque :

    Une fois le mappage des ports de commutateur terminé, assurez-vous de cocher la case pour enregistrer le profil de port, puis cliquez sur le bouton Enregistrer en haut de la page pour enregistrer les modifications apportées au modèle de branche.

  2. Pour mapper le modèle de commutateur que vous avez créé à votre site distant, cliquez sur Configuration du réseau > du commutateur dans le menu de gauche. Cochez la case en regard de votre site de succursale et cliquez sur le lien Attribuer au modèle pour mapper le modèle « succursale » à votre site.

    Switch Configuration interface from Juniper Networks displays sites Primary Site and branch. Branch uses branch_template and is selected. Assign to Template action available.
  3. Attribuez votre commutateur EX au site distant. Cliquez sur Commutateurs dans le menu de gauche, puis sélectionnez le site de la filiale dans le menu déroulant du site . Ensuite, sélectionnez votre commutateur et utilisez le menu déroulant Plus pour sélectionner Attribuer au site et ajouter le commutateur au site de la filiale. Rappelez-vous que le commutateur EX actuel a une valeur par défaut modifiée par défaut avec un mot de passe root. Notez également que ce commutateur n’a pas été géré par Juniper Mist Cloud. Par conséquent, vous sélectionnez l’option Ne pas conserver la configuration .

    Assign Switches interface for Juniper Networks. Dropdown to select site, options to retain or reset switch configuration, and buttons to assign or cancel. List of connected switches with MAC, IP, and client details.

    Ensuite, cliquez sur le bouton Attribuer au site . La boîte de dialogue de confirmation Affecter des commutateurs confirme l’affectation du site. Fermez la fenêtre en cliquant sur le bouton Fermer .

    Mist dashboard displaying the Switches section with 1 connected switch, 3 wired clients, and 0 wireless clients. The switch is connected with IP 192.168.1.3 and model EX4300-24P.
  4. Dans cette étape, vous activez la gestion de la configuration de Juniper Mist Cloud pour le commutateur EX. Cela entraîne l’activation des paramètres de configuration dans le « branch_template » dans le commutateur.

    Avertissement :

    Une fois sous le contrôle de Juniper Mist Cloud, vous ne devez pas apporter de modifications à la CLI directement. Les modifications manuelles apportées à la CLI peuvent entrer en conflit avec la configuration gérée par Mist. De plus, les modifications manuelles peuvent être écrasées lorsque le cloud applique une configuration mise à jour.

    Alors que vous êtes toujours sur la page Commutateurs et que vous affichez le site de la filiale , sélectionnez votre commutateur pour afficher ses détails. Faites défiler jusqu’à la section Configuration du commutateur . Pour le moment, le commutateur n’est pas .

    Network management interface screenshot from Mist showing switch configuration settings including Info, IP Configuration, Port Configuration, Radius, Dynamic Port Configuration, and CLI Configuration. Configuration is not managed by Mist with option to enable management.

    Avant d’activer la gestion de la configuration, apportez les modifications suivantes à la configuration du commutateur :

    • Attribuez le nom d’hôte à votre commutateur. Dans cet exemple, nous utilisons « branch-ex »

    • Attribuez un rôle « accès » pour activer la partie sélectionner des commutateurs de votre modèle de branche. Dans le modèle de branche, vous avez spécifié que la configuration de port spécifique au commutateur est appliquée à tout commutateur de type « EX4300* » avec le rôle « accès ». Une fois que vous avez spécifié un rôle d’accès, la partie Configuration des ports de la fenêtre doit être remplie avec les paramètres de port du modèle de branche.

    • Le reste des paramètres est laissé à leurs valeurs par défaut. Si nécessaire, vous pouvez remplacer de nombreux paramètres du modèle. Vous pouvez également utiliser la zone Commandes CLI supplémentaires pour inclure des commandes CLI spécifiques pour le commutateur sélectionné. Les commandes de la CLI sont fusionnées avec la configuration du modèle avant d’être envoyées au commutateur.

      Remarque :

      Cet exemple utilise l’accès console. Si vous prévoyez d’utiliser un réseau de gestion basé sur Ethernet, vous pouvez utiliser la section Configuration IP (hors bande) pour spécifier l’utilisation de DHCP ou d’une adresse de gestion affectée de manière statique. Assurez-vous que le commutateur ne reçoit pas de route par défaut lors de l’utilisation de la gestion DHCP. Dans cet exemple, les routes par défaut sont utilisées pour diriger le trafic des filiales vers le réseau WAN et les liaisons Internet haut débit. Une route par défaut sur le réseau de gestion peut entraîner l’envoi de trafic de branche sur le lien de gestion.

      Activez la gestion Juniper Mist du commutateur en cliquant sur la case Activer la gestion de la configuration . Assurez-vous de cliquer sur Enregistrer pour activer la modification. Fermez la fenêtre de confirmation Confirmer la gestion de la configuration .

    Mist dashboard showing network switch configuration interface with sections for Info, IP Configuration, Port Configuration, Radius, and CLI Configuration.

Félicitations. Votre commutateur est désormais géré par Juniper Mist Cloud !

Vérifier la gestion Juniper Mist Cloud du commutateur EX

Objet

Vérifiez que le modèle de branche a bien été envoyé au commutateur EX. Vérifiez que le profilage dynamique des ports fonctionne comme prévu.

Remarque :

Le profilage dynamique des ports peut prendre quelques minutes avant de prendre effet.

Mesures à prendre

Affichez des informations sur les VLAN et les adresses MAC apprises sur le commutateur EX.

Signification

Le résultat confirme que la configuration VLAN et profil de port basée sur un modèle est active sur le commutateur. Rappelez-vous que le commutateur était dans une configuration d’usine par défaut, qui n’a qu’un VLAN par défaut défini. Il convient également de noter que l’interface ge-0/0/5 (attachée à l’AP Mist) est une interface trunk pour tous les VLAN. De la même manière, l’interface ge-0/0/3 (connectée à un équipement d’entreprise) est membre du VLAN « corp_network ». Initialement, ces interfaces démarraient dans un VLAN « restreint » avec profilage dynamique activé. Les ports sont reconfigurés sur le VLAN et le mode d’interface appropriés (trunk ou accès) en fonction des règles de profilage dynamique que vous avez définies dans le modèle de configuration.

Le résultat montre que les interfaces IoT (ge-0/0/11) et de périphérique de caméra (ge-0/0/15) définies statiquement sont associées aux VLAN souhaités.

La sortie de la table de commutation Ethernet confirme les adresses MAC de l’AP Mist et de l’appareil d’entreprise. L’écran confirme en outre le placement des périphériques/interfaces associés dans les bons VLAN grâce au profilage dynamique.

Vous pouvez afficher des informations similaires dans le Juniper Mist Cloud. Cliquez sur Commutateurs dans le panneau de gauche, sélectionnez le site « succursale », puis sélectionnez votre commutateur pour afficher les détails du panneau de polices. Cliquez sur l’onglet Liste des ports pour afficher les informations sur les ports et l’appartenance au VLAN comme indiqué.

Network management interface from Mist Systems showing configuration and status of switch branch-ex, highlighting port details and actions for troubleshooting.

Vous avez terminé la configuration du commutateur EX via Juniper Mist Cloud. Dans la section suivante, vous revendiquez puis configurez votre AP Mist dans le Juniper Mist Cloud.

Jour 1.5 : Revendication et configuration de l’AP Mist dans Juniper Mist Cloud

Présentation de Mist Wi-Fi Assurance

Juniper Mist Wi-Fi Assurance, piloté par le machine learning sur Juniper Mist, remplace les tâches de dépannage manuelles par des opérations sans fil automatisées. Ce service d’abonnement rend les WLAN prévisibles, fiables et mesurables, avec une visibilité unique sur l’expérience utilisateur. Vous pouvez configurer et suivre des seuils de niveau de service pour les principales métriques de connexion des critères sans fil, tels que le temps de connexion, la capacité, la couverture et le débit.

Juniper Mist Wi-Fi Assurance est la solution d’accès invité la plus évolutive du secteur, avec des options flexibles, notamment la prise en charge de plusieurs langues, le branding personnalisable, la connexion via les réseaux sociaux, l’intégration de portails captifs externes et l’intégration AAA/RADIUS.

Configuration sans fil sur Juniper Mist Cloud

Procédure

Procédure étape par étape
  1. Vous commencez par créer un modèle de configuration sans fil pour la filiale. Cliquez sur Modèles d’organisation > de configuration dans le menu de gauche. Cliquez sur le bouton Créer un modèle et attribuez un nom au modèle. Ici, nous utilisons à nouveau le nom « branche ».

  2. Indiquez si vous souhaitez appliquer le modèle à l’ensemble de l’organisation ou à des sites spécifiques. Pour cet exemple, nous appliquons notre configuration à l’emplacement de la filiale.

    Screenshot of Juniper Networks' Mist platform configuration interface titled Config Templates: branch. Left sidebar includes navigation options like Monitor, Marvis, Clients, Access Points, Switches, Gateways, Location, and Analytics. Main area shows template named branch, applies to Sites and Site Groups, with no WLANs or data tunnels configured. Action buttons: Delete, Clone, Save. Top bar displays time THU, 03:14 PM with user icon.
  3. Créez un modèle WLAN en cliquant sur le bouton Ajouter un WLAN . Nous utilisons ce modèle pour créer un SSID (WLAN) pour les appareils d’entreprise dans le VLAN 40. Il existe de nombreuses options pour un SSID donné, notamment une gamme de mécanismes d’authentification tels que 802.1X, RADIUS ou une phrase secrète. Pour notre exemple, nous utilisons une authentification par phrase de passe simple. Veillez à sélectionner Balisé comme type de VLAN et à spécifier un ID de VLAN de 40.

    WLAN configuration interface for Juniper Networks showing settings for SSID corporate_wifi, security, radio band, VLAN ID 40, and more.
  4. Répétez l’étape ci-dessus pour définir les SSID de l’IOT et de la caméra, en utilisant les VLAN 20 et 30, respectivement. Une fois terminé, vos SSID devraient ressembler à l’exemple ci-dessous :

    Screenshot of Mist configuration interface showing Config Templates page for branch site. Left sidebar with navigation options. Template name: branch, applies to Sites and Site Groups: branch, no exceptions. WLANs section lists SSIDs: corporate_wifi, iot_wifi, camera_wifi, with bands 2.4 GHz, 5 GHz, VLAN IDs 40, 20, 30, security WPA-2/PSK. Add WLAN button visible.

    Assurez-vous d’enregistrer les modifications apportées à votre modèle en cliquant sur le bouton Enregistrer lorsque vous avez terminé. L’affichage confirme que le modèle de configuration est associé au site « succursale ».

    Screenshot of Mist Config Templates section showing branch template with details: not applied to organization, site is branch, WLANs are camera_wifi, corporate_wifi, iot_wifi.
  5. Dans cette étape, vous revendiquez l’AP Mist pour commencer à gérer l’appareil via le Juniper Mist Cloud. Pour revendiquer un point d’accès pour le site d’une filiale, cliquez sur Point d’accès dans le menu de gauche, puis sur Réclamer des points d’accès. Saisissez le code d’enregistrement sur l’autocollant Mist AP, puis ajoutez l’AP au site de la filiale. Lorsque vous êtes prêt, cliquez sur le bouton Réclamer . L’écran de confirmation Réclamer des points d’accès et activer des abonnements s’affiche. Cliquez sur Fermer pour fermer la fenêtre de confirmation.

    User interface for claiming access points with fields for entering claim codes, site assignment, and optional name/profile settings.

    Au bout de quelques instants, l’AP affiche un état de connexion vert. Vous devrez peut-être rafraîchir la fenêtre de votre navigateur.

    Mist dashboard screenshot showing 1 connected access point with MAC address d4:20:b0:00:c3:37, IP 192.168.1.2, 0 clients, 3h 24m uptime, Wi-Fi and Bluetooth capabilities, 100 percent connection status, VLANs, and version compliance.
  6. Si vous le souhaitez, cliquez sur l’AP pour afficher le détail de sa configuration et son état opérationnel.

    Screenshot of Mist network management interface showing access point details with MAC address, IP settings, disabled mesh, Ethernet status, 2.4 GHz and 5 GHz configurations, WLAN SSIDs, and BLE iBeacon option.

Vous avez terminé la configuration du commutateur EX et de l’AP Mist via le Juniper Mist Cloud. Dans la section suivante, vous allez compléter la configuration sur SRX pour prendre en charge les clients filaires et sans fil, en plus d’ajouter l’expérience de qualité des applications (AppQoE).

Une succursale fonctionnelle

Félicitations ! Vous avez configuré votre passerelle de services SRX pour prendre en charge les services DHCP et l’accès Internet du commutateur EX, de l’AP Mist, des divers appareils d’entreprise et de leurs VLAN respectifs. Vous avez utilisé cet accès Internet pour adopter/revendiquer votre commutateur et l’AP dans le Juniper Mist Cloud. Vous avez ensuite configuré les deux appareils, en tirant parti de la simplicité des modèles de configuration et de l’interface graphique.

Vous pouvez afficher la topologie de succursale résultante en cliquant sur Commutateurs dans le menu de gauche, puis sur l’onglet Topologie . Vous pouvez cliquer sur les objets de la topologie pour afficher des détails sur les périphériques connectés et leurs adresses MAC.

Remarque :

Il faudra peut-être un certain temps à Juniper Mist Cloud pour développer la topologie grâce à l’échange d’informations analytiques avec le site.

Screenshot of Mist dashboard by Juniper Networks showing Switches section with network topology, metrics, and search options.

Dans la section suivante de ce NCE, vous ajoutez une configuration sophistiquée de la qualité de services basée sur les applications à l’équipement SRX pour garantir que l’expérience utilisateur est conforme aux SLA de votre entreprise.