Partie 2 : Configuration et gestion du commutateur EX et de l’AP Mist dans le Juniper Mist Cloud
Jour 0 : Revendiquer ou adopter un commutateur EX dans le cloud Juniper Mist Cloud
- Vue d’ensemble
- Comment revendiquer un commutateur prêt pour le cloud
- Adopter un commutateur précédemment déployé
- Dépannage
Vue d’ensemble
Dans cette section, vous adoptez ou revendiquez votre commutateur EX et votre AP Mist dans le Juniper Mist Cloud.
Avec les services Juniper Mist Cloud, vous pouvez utiliser Juniper Mist Wired Assurance pour gérer de manière centralisée tous vos commutateurs Juniper. Juniper Mist Wired Assurance vous offre une visibilité totale sur les appareils qui composent la couche d’accès de votre réseau. Le portail Juniper Mist fournit une interface utilisateur permettant d’accéder à votre architecture via les services cloud pilotés par l’IA avec votre compte Juniper Mist. Vous pouvez surveiller, mesurer et recevoir des alertes sur les mesures de conformité clés du réseau filaire, notamment la version du commutateur et la conformité PoE, l’affinité commutateur-AP et les informations sur les VLAN.
Juniper commutateurs et Juniper points d’accès (AP) se combinent pour prendre en charge des réseaux denses et très utilisés qui évoluent pour prendre en charge un grand nombre d’appareils mobiles, tout en assurant la sécurité de l’utilisateur final et des performances fiables.
Nous regroupons l’adoption et la gestion des commutateurs EX Series en trois catégories :
Le Jour 0 représente le provisionnement sans intervention des commutateurs, avec une activation en un seul clic pour réclamer de nouveaux commutateurs ou pour intégrer des commutateurs existants dans le cloud Juniper Mist Cloud.
Conseil :Vous revendiquez des commutateurs prêts pour le cloud dans Juniper Mist Cloud. En revanche, vous adoptez des commutateurs précédemment déployés (brownfield).
Le jour 1 représente une configuration basée sur des modèles pour gérer les configurations des commutateurs dans toute l’organisation, sur plusieurs sites ou sur des commutateurs individuels.
Le Jour 2 est consacré à l’analyse et à l’intelligence continues des commutateurs, grâce à l’Assistant de réseau virtuel Marvis piloté par Mist AI.
Comment revendiquer un commutateur prêt pour le cloud
Vous avez besoin d’un code d’activation pour demander un commutateur prêt pour le cloud. Un commutateur prêt pour le cloud est également appelé « Greenfield Switch », c’est-à-dire un commutateur déployé pour la première fois. Juniper envoie les codes d’activation par e-mail à l’adresse enregistrée au moment de l’achat. Vous pouvez également contacter l’équipe d’engagement client Juniper Mist pour obtenir votre code d’activation. Utilisez le code d’activation pour adopter tous les commutateurs et points d’accès inclus dans le bon de commande. Vous utilisez également ce code pour réclamer tous les abonnements inclus dans votre achat.
Un commutateur prêt pour le cloud est accompagné d’un code d’enregistrement et d’un autocollant prêt pour le cloud sur la boîte d’emballage. Selon le type de modèle, ces commutateurs disposent également d’un code QR à l’avant ou à l’arrière du châssis.
QR
Revendiquez un commutateur prêt pour le cloud
Procédure étape par étape
Cette procédure décrit comment revendiquer un commutateur prêt pour le cloud dans Juniper Mist Cloud.
-
Utilisez un navigateur Web pour vous connecter à votre compte Juniper Mist. La page Monitor s’affiche et présente un aperçu de Juniper Mist Cloud ainsi que des points d’accès et clients Juniper connectés. Cliquez sur Organisation > Inventaire dans le menu de gauche pour ouvrir l’écran Juniper Mist Inventaire.
-
Sélectionnez Commutateurs en haut de l’écran Inventaire. Cliquez sur le bouton Claim Commutateurs (Claim Switches) et saisissez le code d’activation ou d’enregistrement du commutateur.
-
Remplissez les champs à l’écran. Cochez la case Gérer la configuration avec Mist et entrez un mot de passe root pour le commutateur. Notez que ce choix place le commutateur sous la gestion du portail Juniper Mist. Par conséquent, nous recommandons de restreindre la configuration locale à l’aide de la CLI pour éviter les conflits. Par exemple, vous pouvez créer un message de connexion système sur le commutateur pour vous avertir que des modifications de configuration sont apportées localement, à partir de la CLI.
-
Retirez le commutateur de la boîte et fournissez le port de gestion du commutateur avec un accès Internet. Ensuite, mettez l’interrupteur sous tension. Dans le cadre du processus de Zero-Touch Provisioning (ZTP), le commutateur accède automatiquement au serveur d’accueil téléphonique (PHS) et se connecte à Juniper Mist Cloud pour les mises à jour de configuration.
Une fois le processus ZTP résolu, le commutateur apparaît automatiquement sur la page Inventaire. Si le commutateur n’apparaît pas après quelques minutes, malgré l’actualisation de la page Web, essayez de vous déconnecter, puis de vous reconnecter. Si vous ne voyez toujours pas le commutateur, consultez Dépannage pour plus d’informations sur la façon de confirmer si l’appareil est connecté au cloud.
Adopter un commutateur précédemment déployé
Ici, le terme « commutateur précédemment déployé » fait référence aux anciens commutateurs EX qui ne sont pas livrés avec un code d’activation prêt pour le cloud. Les commutateurs non cloud-ready, appelés commutateurs « brownfield » dans ce contexte.
Nous vous recommandons de sauvegarder la configuration existante sur le commutateur avant de commencer si le commutateur est utilisé dans le cadre d’un déploiement existant.
Pour le moment, Juniper Mist Cloud ne prend pas en charge l’importation d’une configuration de commutateur préexistante. Une fois le commutateur adopté dans le Mist Cloud, vous devez reconfigurer le commutateur via le cloud pour obtenir les fonctionnalités souhaitées.
Pour empêcher les utilisateurs d’utiliser la CLI pour configurer le commutateur après l’adoption dans Juniper Mist Cloud, vous pouvez également créer un message de connexion système sur le commutateur pour les avertir de tout changement de configuration. Vous pouvez également restreindre complètement leur accès à la gestion en modifiant le mot de passe ou en imposant des restrictions aux comptes d’utilisateurs de la CLI.
Adopter un commutateur Brownfield vers Juniper Mist Cloud
Procédure étape par étape
Cette procédure décrit comment configurer une connexion sécurisée entre un commutateur EX Series pris en charge exécutant une version prise en charge de Junos OS. Pensez également à pouvoir vous connecter au portail Juniper Mist.
Vous avez chargé une configuration d’usine par défaut (ou remis à zéro) le commutateur EX lors d’une étape précédente. Vous avez également vérifié que le commutateur dispose d’une connectivité Internet via l’équipement SRX.
Créez une succursale dans Juniper Mist Cloud. Connectez-vous à votre organisation sur Juniper Mist Cloud cliquez sur Organisation > Configuration du site pour ouvrir l’écran Sites. Cliquez sur Créer un site et attribuez le nom branch au nouveau site. Vous devez également saisir un emplacement pour le site. Dans ce cas, nous saisissons l’adresse du siège social de Juniper.
Faites défiler jusqu’à la section sur la gestion des commutateurs et ajoutez le mot de passe root souhaité. Par la suite, lorsque vous activez la gestion de la configuration, Juniper Mist Cloud met à jour la configuration du commutateur avec le mot de passe spécifié. Cliquez sur Enregistrer pour créer le nouvel emplacement de succursale, comme indiqué.
-
Adoptez le commutateur Brownfield. Cliquez sur Organisation > Inventaire pour ouvrir l’écran Inventaire. Dans cet exemple, les onglets Points d’accès et Commutateurs sont vides. En fonction de la connexion de votre organisation, vous pouvez voir des appareils qui ont déjà été revendiqués/adoptés.
-
Sélectionnez Commutateurs en haut de l’écran Inventaire et cliquez sur Adopter Commutateurs dans le coin supérieur droit pour générer les Junos OS CLI commandes nécessaires pour établir des communications sécurisées avec le Juniper Mist Cloud.
-
Les commandes permettent de configurer le commutateur avec un compte utilisateur Juniper Mist et d’activer la connectivité SSH à Juniper Mist Cloud. Cette connectivité SSH utilise TCP sur le port 2200. Ce port est utilisé pour les mises à jour de configuration et l’envoi de données de télémétrie vers le cloud. Si vous rencontrez des problèmes par la suite pour vous connecter à Juniper Mist Cloud, vérifiez que votre organisation autorise les demandes de connexion sortante et le trafic de retour correspondant pour le port TCP 2200 envoyé vers et depuis le service Juniper Mist.
Dans la fenêtre qui s’affiche, cliquez sur Copier dans le Presse-papiers pour obtenir les commandes à partir de Juniper Mist Cloud.
Sur la console du commutateur, tapez
.configurationpour entrer en mode configuration, puis collez les commandes que vous venez de copier. Utilisez latopcommande si vous n’êtes pas déjà au niveau de base de la hiérarchie de configuration. Assurez-vous de valider les modifications-
Sur le portail Juniper Mist, actualisez votre navigateur pour mettre à jour l’écran. En quelques minutes, le commutateur nouvellement adopté apparaît dans la liste d’inventaire.
-
Sélectionnez le commutateur que vous venez d’ajouter et cliquez sur la liste déroulante Plus en haut à droite de l’écran, puis cliquez sur Affecter au site pour ouvrir la fenêtre Attribuer des commutateurs . Sélectionnez le branch site que vous avez créé précédemment, mais ne cliquez pas encore sur l’option Gérer la configuration . Vous activez la gestion de la configuration ultérieurement, après avoir créé le modèle de configuration.
Cliquez sur Attribuer au site lorsque vous avez terminé. L’écran confirme que le commutateur appartient au branch site. Après avoir fermé la fenêtre de confirmation, le commutateur nouvellement adopté apparaît dans l’inventaire avec un statut vert. Vous devrez peut-être actualiser la page pour voir l’état attendu du commutateur.
Dépannage
Confirmez votre connexion du commutateur à Juniper Mist Cloud en exécutant la commande Junos OS ci-dessous sur la console de votre commutateur.
user@host> show system connections | grep 2200 tcp4 0 0 192.168.1.3.54897 13.56.90.212.2200 ESTABLISHED
La sortie de la commande indique que le commutateur a bien établi une connexion TCP à Juniper Mist Cloud. Il comprend l’adresse IP de l’interface de commutation utilisée pour initier la connexion, l’adresse IP de destination de Juniper Mist Cloud (qui peut varier en raison de l’équilibrage de charge) et l’état de la connexion. L’adresse 192.168.1.3 est attribuée par l’équipement SRX au port ge-0/0/1 du commutateur EX via DHCP.
Si vous ne voyez pas le commutateur dans la liste d’inventaire, un pare-feu externe bloque peut-être la demande de connexion sortante ou les messages d’accusé de réception retournés. Lorsque les communications sont réussies, le commutateur apparaît dans Organisation > Inventaire > Commutateurs.
Dans cet exemple, l’accès à la console est utilisé pour le commutateur EX. Tout accès Internet est fourni par la Passerelle de services SRX. Si votre commutateur dispose d’une liaison de gestion Ethernet, il peut obtenir une adresse IP et une route par défaut sur le réseau de gestion une fois que vous avez activé la configuration d’usine par défaut. Cette situation peut entraîner deux routes par défaut, l’une pointant vers le réseau de gestion et l’autre vers le SRX. Dans ce scénario, vous devez confirmer que les deux chemins sont ouverts au port TCP 2200 dans les directions sortante et entrante.
Jour 1 : configuration du commutateur EX basée sur des modèles avec profils d’appareils et de ports
Vue d’ensemble
L’une des principales fonctionnalités de la gestion des commutateurs via Juniper Mist Cloud est la possibilité d’utiliser des modèles de configuration et un modèle hiérarchique pour regrouper les commutateurs afin d’effectuer des mises à jour groupées. Les modèles vous permettent d’avoir des configurations cohérentes dans toute l’entreprise et d’appliquer facilement la configuration avec granularité à un commutateur particulier, à un site ou à grande échelle sur l’ensemble de votre réseau.
Vous créez un modèle de configuration, puis appliquez ces paramètres à tous les appareils d’un groupe. Lorsqu’un conflit se produit, les paramètres les plus étroits remplacent les paramètres plus larges. Par exemple, lorsque les paramètres au niveau de la branche et de l’organisation s’appliquent au même appareil, les paramètres les plus étroits (dans ce cas, la filiale) remplacent les paramètres plus larges définis au niveau de l’organisation.
La figure 2 résume l’exemple de topologie et met en évidence les VLAN/réseaux derrière l’équipement SRX.
SRX
Procédure
Suivez cette procédure pour configurer le commutateur EX pour cet exemple de configuration à l’aide de Juniper Mist Cloud.
Procédure étape par étape
-
Un modèle de configuration de commutateur vous permet de définir les configurations standard utilisées pour tous les commutateurs de la filiale. Le modèle vous permet également d’appliquer des configurations spécifiques à certains commutateurs lorsque vous le souhaitez. Commencez par créer un modèle de configuration de commutateur en cliquant sur Modèle d’organisation > de commutateur dans le menu de gauche. Utilisez le bouton Créer un modèle pour créer un modèle appelé branch_template.
Dans cet exemple, vous remplissez le modèle comme indiqué ci-dessous :
Cliquez sur les titres (Configuration de tous les commutateurs, Éléments partagés et Sélectionner la configuration des commutateurs) pour développer une section, et sur la flèche vers le bas pour réduire la section lorsque vous avez terminé.
-
Sous Configuration de tous les commutateurs, nous ajouterons les paramètres suivants :
-
Configurez un serveur NTP pour la filiale. Vous utilisez la même adresse NTP publique configurée dans le SRX.
-
Ajoutez une bannière de connexion personnalisée pour avertir les utilisateurs que le commutateur est sous le contrôle de Juniper Mist Cloud.
Conseil :Un modèle de configuration prend en charge à la fois les services d’autorisation et de comptabilité. Ces champs sont laissés vides, car nether est utilisé dans cet exemple. Les champs DNS sont laissés vides. Dans cet exemple, le SRX attribue à la fois un nom de domaine et un serveur DNS au commutateur EX et à l’AP Mist via DHCP.
-
-
Faites défiler jusqu’à Éléments partagés pour ajouter les éléments suivants :
-
Sous RÉSEAUX, définissez les réseaux de la filiale et les VLAN associés conformément au tableau 1. Dans cet exemple, nous utilisons le réseau « par défaut » défini par le système pour le VLAN natif sur les interfaces trunk.
Tableau 1 : Mappage réseau-VLAN Nom du réseau
VLAN ID
iot_network
20
camera_network
30
corp_network
40
Restreint
99
-
Sous PROFILS DE PORTS, créez des profils de ports portant les noms « mist_ap », « iot_device », « camera_device », « corp_device » et « restricted_device », et mappez les profils de ports aux réseaux (VLAN) susmentionnés. Utilisez le Tableau 2 pour définir les paramètres de port tels que trunk vs. access, STP et PoE. Dans cet exemple, nous activons le protocole STP sur les ports de périphérie/d’accès afin de nous prémunir contre les boucles.
Tableau 2 : paramètres du profil de port Profil de port
Paramètres des ports
mist_ap
Trunk (tous), par défaut (VLAN 1), PoE, STP Edge
iot_device
Accès, VLAN 20, périphérie STP
camera_device
Accès, VLAN 30, périphérie STP
corp_device
Accès, VLAN 40, périphérie STP
restricted_device
Accès, VLAN 99, PoE, STP Edge
Remarque :Assurez-vous de définir le mode de fonctionnement (trunk ou accès) et le PoE corrects pour les groupes de ports. Dans cet exemple, l’AP Mist nécessite l’activation du PoE. En outre, le profilage dynamique est utilisé pour l’AP Mist. Cela signifie que le port attaché à l’AP Mist est initialement placé dans le VLAN restreint. Le port est réaffecté au profil « mist_ap » une fois que l’appareil est reconnu comme Mist AP. Par conséquent, vous devez activer le PoE pour le profil « restricted_device » afin de vous assurer que le AP Mist reste sous tension et capable de s’identifier à l’aide de LLDP.
Les paramètres du groupe de ports « mist_ap » sont affichés :
-
Cet exemple illustre une combinaison de profils de ports statiques et dynamiques. Le profilage dynamique permet de placer un appareil dans un VLAN spécifique en fonction de l’authentification ou de l’identification de l’appareil. Dans cette étape, vous définissez deux profils de configuration de port dynamiques.
Sous Configuration dynamique des ports, créez une règle qui attribue automatiquement le profil de port « mist_ap » à Juniper points d’accès. La règle utilise LLDP pour détecter l’ID de châssis. Lorsqu’il identifie un appareil dont les trois premiers octets de l’ID de châssis correspondent à notre point d’accès Juniper, il affecte l’appareil au profil « mist_ap » que vous avez créé précédemment. Dans cet exemple, nous faisons correspondre la valeur « D4:20 :B0 ».
Conseil :Vérifiez l’adresse MAC de votre AP Mist à l’aide de l’autocollant sur le châssis ou d’une
show lldp neighborscommande sur l’EX.
-
Sous Configuration dynamique des ports, créez une deuxième règle qui attribue dynamiquement l’appareil avec adresse MAC « ec :3e :f7 :c6:80:84 » au profil « corp_network ». Cette adresse MAC est attribuée au client câblé connecté à l’interface ge-0/0/3 du commutateur EX.
L’écran Éléments partagés terminé s’affiche :
-
-
Sous Sélectionner les configurations des commutateurs, nous ajouterons ce qui suit :
-
Sous Info , créez une règle pour associer un profil de port à votre commutateur. Pour cet exemple, vous ajoutez une règle qui mappe le commutateur EX4300 à un rôle « d’accès ».
-
Cliquez sur l’onglet Configuration des ports et mappez les profils de ports définis sous Éléments partagés aux ports de commutation physiques en fonction du tableau Tableau 3. Pour mieux démontrer le profilage dynamique des ports, l’AP Mist et l’appareil d’entreprise sont placés dans un VLAN restreint avec le profilage dynamique activé. Les autres équipements sont mappés statiquement aux réseaux qui leur sont associés.
Tableau 3 : profils de ports de commutation EX Interface utilisateur
Fonction
Profil-* indique un profil défini par le système
GE-0/0/1
Liaison montante trunk vers SRX
*Liaison montante
GE-0/0/3
Itinérance des appareils d’entreprise
restricted_device, profilage dynamique
GE-0/0/5
Liaison montante trunk depuis l’AP Mist
restricted_device, profilage dynamique
GE-0/0/11
IoT filaire
iot_device
GE-0/0/15
Caméra filaire
camera_device
Tous les autres ports
VLAN restreint
restricted_device
Remarque :Les ports auxquels aucun profil de port n’est attribué héritent du profil par défaut du système. Le profil par défaut place ces ports dans le VLAN 1, ce qui permet aux périphériques connectés d’obtenir une adresse DHCP à partir du SRX sur le réseau 192.168.1.0/24. Dans cet exemple, vous définissez une plage de ports qui place tous les ports inutilisés dans le VLAN restreint avec le profilage dynamique désactivé. Ce paramètre place ces ports inutilisés dans un réseau de quarantaine qui ne peut pas passer par le SRX. Rappelez-vous que le VLAN 99 n’est pas configuré à l’extrémité SRX de l’interface trunk et qu’aucun pool DHCP n’a été configuré pour ce VLAN.
Rappelons que le profilage dynamique est activé pour l’AP Mist sur ge-0/0/5 et l’équipement d’entreprise sur ge-0/0/3. Assurez-vous de sélectionner l’option Activer la configuration dynamique lorsque vous mappez ces ports au profil « restricted_device » comme indiqué.
La configuration de port terminée est affichée :
-
Vous pouvez inclure des instructions de configuration dans l’onglet Configuration de la CLI lorsque la configuration n’est pas prise en charge sur Juniper Mist Cloud. Dans cet exemple, nous avons défini une bannière de connexion personnalisée qui s’applique à tous les commutateurs de l’emplacement de la succursale à l’aide de la partie Configuration de tous les commutateurs du modèle. Cet exemple ne nécessite pas de configuration CLI spécifique au commutateur.
Remarque :Une fois le mappage des ports de commutateur terminé, assurez-vous de cocher la case pour enregistrer le profil de port, puis cliquez sur le bouton Enregistrer en haut de la page pour enregistrer les modifications apportées au modèle de branche.
-
Pour mapper le modèle de commutateur que vous avez créé à votre site distant, cliquez sur Configuration du réseau > du commutateur dans le menu de gauche. Cochez la case en regard de votre site de succursale et cliquez sur le lien Attribuer au modèle pour mapper le modèle « succursale » à votre site.
-
Attribuez votre commutateur EX au site distant. Cliquez sur Commutateurs dans le menu de gauche, puis sélectionnez le site de la filiale dans le menu déroulant du site . Ensuite, sélectionnez votre commutateur et utilisez le menu déroulant Plus pour sélectionner Attribuer au site et ajouter le commutateur au site de la filiale. Rappelez-vous que le commutateur EX actuel a une valeur par défaut modifiée par défaut avec un mot de passe root. Notez également que ce commutateur n’a pas été géré par Juniper Mist Cloud. Par conséquent, vous sélectionnez l’option Ne pas conserver la configuration .
Ensuite, cliquez sur le bouton Attribuer au site . La boîte de dialogue de confirmation Affecter des commutateurs confirme l’affectation du site. Fermez la fenêtre en cliquant sur le bouton Fermer .
-
Dans cette étape, vous activez la gestion de la configuration de Juniper Mist Cloud pour le commutateur EX. Cela entraîne l’activation des paramètres de configuration dans le « branch_template » dans le commutateur.
Avertissement :Une fois sous le contrôle de Juniper Mist Cloud, vous ne devez pas apporter de modifications à la CLI directement. Les modifications manuelles apportées à la CLI peuvent entrer en conflit avec la configuration gérée par Mist. De plus, les modifications manuelles peuvent être écrasées lorsque le cloud applique une configuration mise à jour.
Alors que vous êtes toujours sur la page Commutateurs et que vous affichez le site de la filiale , sélectionnez votre commutateur pour afficher ses détails. Faites défiler jusqu’à la section Configuration du commutateur . Pour le moment, le commutateur n’est pas .
Avant d’activer la gestion de la configuration, apportez les modifications suivantes à la configuration du commutateur :
-
Attribuez le nom d’hôte à votre commutateur. Dans cet exemple, nous utilisons « branch-ex »
-
Attribuez un rôle « accès » pour activer la partie sélectionner des commutateurs de votre modèle de branche. Dans le modèle de branche, vous avez spécifié que la configuration de port spécifique au commutateur est appliquée à tout commutateur de type « EX4300* » avec le rôle « accès ». Une fois que vous avez spécifié un rôle d’accès, la partie Configuration des ports de la fenêtre doit être remplie avec les paramètres de port du modèle de branche.
-
Le reste des paramètres est laissé à leurs valeurs par défaut. Si nécessaire, vous pouvez remplacer de nombreux paramètres du modèle. Vous pouvez également utiliser la zone Commandes CLI supplémentaires pour inclure des commandes CLI spécifiques pour le commutateur sélectionné. Les commandes de la CLI sont fusionnées avec la configuration du modèle avant d’être envoyées au commutateur.
Remarque :Cet exemple utilise l’accès console. Si vous prévoyez d’utiliser un réseau de gestion basé sur Ethernet, vous pouvez utiliser la section Configuration IP (hors bande) pour spécifier l’utilisation de DHCP ou d’une adresse de gestion affectée de manière statique. Assurez-vous que le commutateur ne reçoit pas de route par défaut lors de l’utilisation de la gestion DHCP. Dans cet exemple, les routes par défaut sont utilisées pour diriger le trafic des filiales vers le réseau WAN et les liaisons Internet haut débit. Une route par défaut sur le réseau de gestion peut entraîner l’envoi de trafic de branche sur le lien de gestion.
Activez la gestion Juniper Mist du commutateur en cliquant sur la case Activer la gestion de la configuration . Assurez-vous de cliquer sur Enregistrer pour activer la modification. Fermez la fenêtre de confirmation Confirmer la gestion de la configuration .
-
Félicitations. Votre commutateur est désormais géré par Juniper Mist Cloud !
Vérifier la gestion Juniper Mist Cloud du commutateur EX
Objet
Vérifiez que le modèle de branche a bien été envoyé au commutateur EX. Vérifiez que le profilage dynamique des ports fonctionne comme prévu.
Le profilage dynamique des ports peut prendre quelques minutes avant de prendre effet.
Mesures à prendre
Affichez des informations sur les VLAN et les adresses MAC apprises sur le commutateur EX.
root@branch-ex> show vlans
Routing instance VLAN name Tag Interfaces
default-switch camera_network 30
ge-0/0/1.0*
ge-0/0/15.0
ge-0/0/5.0*
default-switch corp_network 40
ge-0/0/1.0*
ge-0/0/3.0*
ge-0/0/5.0*
default-switch default 1
ge-0/0/0.0
ge-0/0/1.0*
ge-0/0/5.0*
default-switch iot_network 20
ge-0/0/1.0*
ge-0/0/11.0
ge-0/0/5.0*
default-switch restricted 99
ge-0/0/1.0*
ge-0/0/10.0
ge-0/0/12.0
ge-0/0/13.0
. . .
root@branch-ex> show ethernet-switching table
MAC flags (S - static MAC, D - dynamic MAC, L - locally learned, P - Persistent static, C - Control MAC
SE - statistics enabled, NM - non configured MAC, R - remote PE MAC, O - ovsdb MAC)
Ethernet switching table : 3 entries, 3 learned
Routing instance : default-switch
Vlan MAC MAC Age Logical NH RTR
name address flags interface Index ID
corp_network ec:3e:f7:c6:80:84 D - ge-0/0/3.0 0 0
default d4:20:b0:00:c3:37 D - ge-0/0/5.0 0 0
default f0:4b:3a:09:ca:04 D - ge-0/0/1.0 0 0
Signification
Le résultat confirme que la configuration VLAN et profil de port basée sur un modèle est active sur le commutateur. Rappelez-vous que le commutateur était dans une configuration d’usine par défaut, qui n’a qu’un VLAN par défaut défini. Il convient également de noter que l’interface ge-0/0/5 (attachée à l’AP Mist) est une interface trunk pour tous les VLAN. De la même manière, l’interface ge-0/0/3 (connectée à un équipement d’entreprise) est membre du VLAN « corp_network ». Initialement, ces interfaces démarraient dans un VLAN « restreint » avec profilage dynamique activé. Les ports sont reconfigurés sur le VLAN et le mode d’interface appropriés (trunk ou accès) en fonction des règles de profilage dynamique que vous avez définies dans le modèle de configuration.
Le résultat montre que les interfaces IoT (ge-0/0/11) et de périphérique de caméra (ge-0/0/15) définies statiquement sont associées aux VLAN souhaités.
La sortie de la table de commutation Ethernet confirme les adresses MAC de l’AP Mist et de l’appareil d’entreprise. L’écran confirme en outre le placement des périphériques/interfaces associés dans les bons VLAN grâce au profilage dynamique.
Vous pouvez afficher des informations similaires dans le Juniper Mist Cloud. Cliquez sur Commutateurs dans le panneau de gauche, sélectionnez le site « succursale », puis sélectionnez votre commutateur pour afficher les détails du panneau de polices. Cliquez sur l’onglet Liste des ports pour afficher les informations sur les ports et l’appartenance au VLAN comme indiqué.
Vous avez terminé la configuration du commutateur EX via Juniper Mist Cloud. Dans la section suivante, vous revendiquez puis configurez votre AP Mist dans le Juniper Mist Cloud.
Jour 1.5 : Revendication et configuration de l’AP Mist dans Juniper Mist Cloud
Présentation de Mist Wi-Fi Assurance
Juniper Mist Wi-Fi Assurance, piloté par le machine learning sur Juniper Mist, remplace les tâches de dépannage manuelles par des opérations sans fil automatisées. Ce service d’abonnement rend les WLAN prévisibles, fiables et mesurables, avec une visibilité unique sur l’expérience utilisateur. Vous pouvez configurer et suivre des seuils de niveau de service pour les principales métriques de connexion des critères sans fil, tels que le temps de connexion, la capacité, la couverture et le débit.
Juniper Mist Wi-Fi Assurance est la solution d’accès invité la plus évolutive du secteur, avec des options flexibles, notamment la prise en charge de plusieurs langues, le branding personnalisable, la connexion via les réseaux sociaux, l’intégration de portails captifs externes et l’intégration AAA/RADIUS.
Configuration sans fil sur Juniper Mist Cloud
Procédure
Procédure étape par étape
Vous commencez par créer un modèle de configuration sans fil pour la filiale. Cliquez sur Modèles d’organisation > de configuration dans le menu de gauche. Cliquez sur le bouton Créer un modèle et attribuez un nom au modèle. Ici, nous utilisons à nouveau le nom « branche ».
Indiquez si vous souhaitez appliquer le modèle à l’ensemble de l’organisation ou à des sites spécifiques. Pour cet exemple, nous appliquons notre configuration à l’emplacement de la filiale.
-
Créez un modèle WLAN en cliquant sur le bouton Ajouter un WLAN . Nous utilisons ce modèle pour créer un SSID (WLAN) pour les appareils d’entreprise dans le VLAN 40. Il existe de nombreuses options pour un SSID donné, notamment une gamme de mécanismes d’authentification tels que 802.1X, RADIUS ou une phrase secrète. Pour notre exemple, nous utilisons une authentification par phrase de passe simple. Veillez à sélectionner Balisé comme type de VLAN et à spécifier un ID de VLAN de 40.
-
Répétez l’étape ci-dessus pour définir les SSID de l’IOT et de la caméra, en utilisant les VLAN 20 et 30, respectivement. Une fois terminé, vos SSID devraient ressembler à l’exemple ci-dessous :
Assurez-vous d’enregistrer les modifications apportées à votre modèle en cliquant sur le bouton Enregistrer lorsque vous avez terminé. L’affichage confirme que le modèle de configuration est associé au site « succursale ».
-
Dans cette étape, vous revendiquez l’AP Mist pour commencer à gérer l’appareil via le Juniper Mist Cloud. Pour revendiquer un point d’accès pour le site d’une filiale, cliquez sur Point d’accès dans le menu de gauche, puis sur Réclamer des points d’accès. Saisissez le code d’enregistrement sur l’autocollant Mist AP, puis ajoutez l’AP au site de la filiale. Lorsque vous êtes prêt, cliquez sur le bouton Réclamer . L’écran de confirmation Réclamer des points d’accès et activer des abonnements s’affiche. Cliquez sur Fermer pour fermer la fenêtre de confirmation.
Au bout de quelques instants, l’AP affiche un état de connexion vert. Vous devrez peut-être rafraîchir la fenêtre de votre navigateur.
Si vous le souhaitez, cliquez sur l’AP pour afficher le détail de sa configuration et son état opérationnel.
Vous avez terminé la configuration du commutateur EX et de l’AP Mist via le Juniper Mist Cloud. Dans la section suivante, vous allez compléter la configuration sur SRX pour prendre en charge les clients filaires et sans fil, en plus d’ajouter l’expérience de qualité des applications (AppQoE).
Une succursale fonctionnelle
Félicitations ! Vous avez configuré votre passerelle de services SRX pour prendre en charge les services DHCP et l’accès Internet du commutateur EX, de l’AP Mist, des divers appareils d’entreprise et de leurs VLAN respectifs. Vous avez utilisé cet accès Internet pour adopter/revendiquer votre commutateur et l’AP dans le Juniper Mist Cloud. Vous avez ensuite configuré les deux appareils, en tirant parti de la simplicité des modèles de configuration et de l’interface graphique.
Vous pouvez afficher la topologie de succursale résultante en cliquant sur Commutateurs dans le menu de gauche, puis sur l’onglet Topologie . Vous pouvez cliquer sur les objets de la topologie pour afficher des détails sur les périphériques connectés et leurs adresses MAC.
Il faudra peut-être un certain temps à Juniper Mist Cloud pour développer la topologie grâce à l’échange d’informations analytiques avec le site.
Dans la section suivante de ce NCE, vous ajoutez une configuration sophistiquée de la qualité de services basée sur les applications à l’équipement SRX pour garantir que l’expérience utilisateur est conforme aux SLA de votre entreprise.