Secure EdgeコネクタをジュニパーSecure Edgeで設定(自動)
このワークフローに従って、ジュニパー® Secure Edge の自動プロビジョニングをセットアップして検証します。
ジュニパー Mist クラウドは、ジュニパー セキュア エッジ(JSE)と統合して、WAN Edge デバイスからのトラフィックを検査します。Mistのセキュアエッジコネクター設定により、WANエッジデバイスとして展開されたセッションスマートルーターとSRXシリーズファイアウォールは、トラフィックの一部をJSEに送信して検査することができます。
Mistは、ジュニパーセキュアエッジコネクターのトンネルプロビジョニングの自動化を提供するようになりました。この機能を使用すると、事前定義された設定を使用して簡単に接続を確立できます。
前提条件
- ジュニパー Secure Edge アカウントをアクティブ化し、ライセンス、サブスクリプション、証明書を確認します。「 クラウドJuniper Security Directorアクセス」および「アクティブなサブスクリプションの確認」を参照してください。
- 必要な数のサービスロケーション(必要な容量)を起動します。 サービスロケーションの設定を参照してください。
Secure Edge Connectorの自動プロビジョニングを設定する
Secure Edge Connectorの自動プロビジョニングの設定方法については、次のビデオをご覧ください。
ジュニパーMistポータルにジュニパーセキュアエッジコネクターの資格情報を追加する
Mistポータルでジュニパーセキュアエッジの資格の詳細を入力します。
- 左側のメニューから、 組織>設定を選択します。
- セ キュアWANエッジ統合 セクションまで下にスクロールし、 資格情報の追加をクリックします。
- 資格 情報の追加ウィンドウ で、詳細を入力します。
図1:Secure Edge
ジュニパー資格情報の追加
- プロバイダー—JSEを選択します。
- 電子メールアドレス—電子メールアドレスを入力します。Juniper Security Director Cloudポータルで作成されたユーザーの認証情報があります。
- パスワード—入力した電子メールアドレスのパスワードを入力します。
- 「 保存」 をクリックして続行します。
ジュニパーのSecure Edgeトンネル自動プロビジョニングの設定
- Mistポータルで、[ 組織] > [WAN Edge テンプレート] に移動し、既存のテンプレートをクリックします。
- Secure Edge Connectors セクションまでスクロールします。
- プロバイダーを追加をクリックします。
図2:プロバイダ
の追加
- プロバイダーの追加サイドパネルで、自動プロビジョニングのプロバイダーとしてジュニパーセキュアエッジ(自動)を選択します。
図3:プロバイダ以下の詳細を入力します。
としてジュニパー Secure Edgeを選択
- 名前—JSEトンネルの名前を入力します。
- プロバイダー—ジュニパーセキュアエッジ(自動)を選択します。
- プローブIP—プローブIP(プライマリおよびセカンダリ)を入力します。プローブIP 8.8.8.8またはその他の既知のプローブIPアドレスを入力します。
- WANインターフェイス—プライマリトンネルとセカンダリトンネルのプロビジョニング用に、プライマリとセカンダリの下にWANインターフェイスを割り当てます。
- 追加をクリックします。
- Secure Edge Connectorの自動プロビジョニング設定セクションでJSEをクリックし、詳細を入力します。このオプションは、前の手順でジュニパーセキュアエッジをプロバイダーとして設定している場合にのみ使用できます。
図4:Secure Edge Connectorの自動プロビジョニング設定
ユーザー数—JSEトンネルがサポートするユーザーの最大数を入力します。
組織名—組織名を入力します。ドロップダウンボックスには、ジュニパーセキュアエッジアカウント内のユーザー名に関連付けられているすべての組織が表示されます。これは、 組織>設定 >Secure WAN Edge 統合> 資格情報の追加ジュニパー Secure Edge資格に入力したユーザー名と同じです。詳細については、ステップ1を参照してください。
- 追加 をクリックして続 行します。
ジュニパーセキュアエッジ(自動)で有効化されたWANエッジテンプレートがサイトに割り当てられると、関連するJSEサイト(ロケーションオブジェクト)が自動的に作成され、デバイスから最も近いネットワークポイントオブプレゼンス(POP)までのトンネルが立ち上がります。
Secure Edge Connectorの設定を有効にするには、適切なトラフィックステアリングを介してMist Secure Edgeコネクタからジュニパー Secure Edgeにトラフィックを送信するアプリケーションポリシーを作成する必要があります。詳細については、 トラフィックステアリング と アプリケーションポリシーの設定 を参照してください。
関連項目
ジュニパー セキュア エッジ トンネルの検証
Mist ポータルでは、 WAN Edge > WAN Edge で確立されたトンネルの詳細を確認し、[ Edge インサイトWAN] をクリックします。WANエッジイベントの下に WANエッジトンネルの自動プロビジョニング成功 イベントが表示されます。
確立されたトンネルのステータスの詳細を取得するには、 WAN Edge > WAN Edge に移動し、 Secure Edge コネクタの詳細セクション まで下にスクロールします。
トンネル統計は、WANエッジインサイトページのプローブ統計で確認できます。この例を表示するには、トンネルの統計情報を参照してください
確立されたトンネルは、Juniper Security Director Cloudダッシュボードとサービスロケーションで確認できます。