ジュニパー Secure Edge で Secure Edge コネクターをセットアップする(自動プロビジョニング)
このワークフローに従って、ジュニパー® Secure Edge の自動プロビジョニングをセットアップして検証します。
Mistは、ジュニパーセキュアエッジコネクターのトンネルプロビジョニングの自動化を提供するようになりました。この機能を使用すると、事前定義された設定を使用して簡単に接続を確立できます。
前提条件
- ジュニパーセキュアエッジアカウントをアクティブ化し、ライセンス、サブスクリプション、証明書を確認します。「 クラウドJuniper Security Directorアクセス」および「アクティブなサブスクリプションの確認」を参照してください。
- 必要な数のサービスロケーション(必要な容量)を起動します。 サービスロケーションの設定を参照してください。
Secure Edge Connectorの自動プロビジョニングを設定する
Secure Edge Connectorの自動プロビジョニングの設定方法については、次のビデオをご覧ください。
ジュニパーMistポータルにジュニパーセキュアエッジコネクターの資格情報を追加する
- ジュニパーMistポータルでジュニパーセキュアエッジの資格の詳細を入力します。
- ジュニパー Mistポータルで、[ 組織>設定] を選択します。
- Secure WAN Edge統合 ペインまで下にスクロールし、 資格情報の追加をクリックします。
- プロバイダー の追加ウィンドウ で、詳細を入力します。
図1:Secure Edge
ジュニパー資格情報を追加する
- プロバイダー—JSEを選択します。
- メールアドレス—ユーザー名(メールアドレス)(ジュニパーセキュアエッジポータルで作成されたユーザーの認証情報)を入力します。
- パスワード—ユーザー名のパスワードを入力します。
- 追加 をクリックして続 行します。
ジュニパーのSecure Edgeトンネル自動プロビジョニングの設定
- ジュニパー Mistポータルで、[組織] > [WAN Edge テンプレート] に移動し、既存のテンプレートをクリックします。
- Secure Edge Connectorまで下にスクロールします。
- プロバイダーを追加をクリックします
図2:プロバイダ
の追加
- プロバイダーの追加ウィンドウで、自動プロビジョニング用にジュニパーセキュアエッジ(自動)を選択します。
図3:プロバイダ以下の詳細を入力します。
としてジュニパー Secure Edgeを選択
- 名前—JSEトンネルの名前を入力します。
- プロバイダー—ジュニパーセキュアエッジ(自動)を選択します。
- プローブIP—プローブIP(プライマリおよびセカンダリ)を入力します。プローブIP 8.8.8.8またはその他の既知のプローブIPアドレスを入力します。
- WANインターフェイス—プライマリおよびセカンダリトンネルのプロビジョニングのためのプライマリおよびセカンダリトンネルの詳細の下にWANインターフェイスを割り当てます。
- 追加をクリックします。
- Secure Edge Connectorの自動プロビジョニング設定で、詳細を入力します。このオプションは、前の手順でジュニパーセキュアエッジをプロバイダーとして設定している場合にのみ使用できます。
図4:Secure Edge Connectorの自動プロビジョニング設定
ユーザー数—JSEトンネルがサポートするユーザーの最大数を入力します
組織名—組織名を入力します。ドロップダウンボックスには、ジュニパーセキュアエッジアカウント内のユーザー名に関連付けられているすべての組織が表示されます。これは、 組織>設定のSecure Edge資格に入力したユーザー名と同じジュニパーです。詳細については、ステップ1を参照してください。
- 追加 をクリックして続 行します。
ジュニパーセキュアエッジ(自動)オプションで有効化されたテンプレートをサイトに割り当てると、関連するJSEサイト(ロケーションオブジェクト)が自動的に作成され、デバイスから最も近いネットワークポイントオブプレゼンス(POP)までのトンネルが立ち上がります。
Secure Edge Connectorの設定を有効にするには、Mist Secure EdgeコネクターからジュニパーのSecure Edgeトラフィックステアリングを使用してアプリケーションポリシーを作成する必要があります。
関連項目
ジュニパー セキュア エッジ トンネルの検証
Mistポータルジュニパー、[WAN Edge Events] に [ Edge Tunnel Auto Provisioned ] イベントが表示されたら、デバイスの WAN Insights で確立されたトンネルの詳細を確認できますWAN。
WAN >クラウドポータルジュニパー Mist WAN Edge インサイト ページ、確立されたトンネル ステータスの詳細を取得します。
確立されたトンネルは、Juniper Security Director Cloudダッシュボードとサービスロケーションで確認できます。