ジュニパーCloudXのトラブルシューティング
CloudXを使用したスイッチとジュニパーMist™間の通信に関する問題を調査するには、以下の手順に従ってください。
ジュニパー CloudX をサポートするプラットフォームと Junos バージョンのリストについては、「 ジュニパー CloudX の概要」を参照してください。
CloudXを機能させるには、jma-terminator.xx.mist.com に向かうファイアウォールポートが開いており、ファイアウォールでSSL暗号化が無効になっていることを確認する必要があります(詳細については、 ファイアウォール設定用のファイアウォールポートとIPアドレスジュニパー Mistを参照してください)。
スイッチがCloudXを使用してMist クラウドと通信しているかどうかを確認するには:
- スイッチ上で以下の CLI コマンドを実行します。
{master:0} user@switch> show version | match mist JUNOS Mist Agent [v1.0.2205-2] {master:0} user@switch> show system connections | grep 443 tcp4 0 0 192.168.2.52.62957 52.52.102.40.443 ESTABLISHEDMistポータルを通じてCloudXを確認するには、以下の手順に従います。
- Mistポータル(manage.mist.com)にログインします。
- スイッチ> switch nameをクリックして、スイッチの詳細ページに移動します。
- 任意のポートまたはポート範囲をクリックします。
CloudX が実行されている場合、[ パケット キャプチャ] ボタンが有効になります。それ以外の場合は、ボタンがグレー表示されます。
Mistポータルを使用して、複数のスイッチでCloudXが有効になっているかどうかを確認することもできます。
そのためには、 サイト > スイッチパケットキャプチャ > スイッチを追加をクリックします。
ここにリストされているスイッチはすべてCloudXに対応しています。
- Mist Cloud Daemon(mcd)とJunos Mist Daemon(jmd)が実行されていることを確認します。
MCDは、スイッチとクラウド間の通信を可能にする役割を果たします。クラウド内のターミネーターへのセキュアなWebSocket接続を維持します。
jmd は以下の目的で使用されます。
- デバイスの定期的な統計情報を生成する。
- デバイス設定を適用しています。
- デバイスイベントの収集。
- デバイス機能(パケットキャプチャやソフトウェアアップデートなど)を開始する。
- 要求された関数(ファイルやストリーミングデータなど)からの結果を返します。
jmdとmcdが実行されていることを確認するには、以下のCLIを使用します。
user@switch> set cli screen-width 400 user@switch> start shell % ps aux | grep jmd root 21408 0.0 0.4 1246080 32200 - S Fri23 15:17.51 /var/run/scripts/jet/jmd -mcd-socket /var/run/mist_mcd.ipc mist 3706 0.0 0.0 11136 2516 0 S+ 07:14 0:00.00 grep jmd % % % ps aux | grep mcd root 21319 0.0 0.3 1242924 22256 - I Fri23 8:18.00 /var/run/scripts/jet/mcd root 21408 0.0 0.4 1246080 32200 - S Fri23 15:17.53 /var/run/scripts/jet/jmd -mcd-socket /var/run/mist_mcd.ipc mist 3708 0.0 0.0 11136 2516 0 S+ 07:14 0:00.00 grep mcd %
- 以下のCLIコマンドを使用して、jmdログとmcdログにエラーがないか確認します。通常、jmdログには、設定または統計に関連する問題が表示されます。MCDログは、スイッチとクラウド間の接続に関連する問題を報告します。
user@switch> show log jmd.log | last 10 [jmd] 2024/11/04 07:12:02 collector.go:850: total stats collection time = 10s [jmd] 2024/11/04 07:12:02 app_states.go:355: app sending stats to mist cloud (26171 bytes) [jmd] 2024/11/04 07:12:02 app_states.go:360: successfully sent ipc stats: [jmd] 2024/11/04 07:12:02 app.go:282: processing app state "STEADY" [jmd] 2024/11/04 07:12:12 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:22 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:32 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:42 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:52 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:52 collector.go:417: collecting periodic stats, interval 60
user@switch> show log mcd.log | last 10 [mcd] 2024/11/04 07:09:31 app.go:967: successfully sent msg to cloud: ep-telemetry [mcd] 2024/11/04 07:10:02 ipc_server.go:414: rx ipc request: send cloud telemetry [mcd] 2024/11/04 07:10:02 ipc_server.go:447: forwarding ipc telemetry to "junos-stats-" (26167 bytes) [mcd] 2024/11/04 07:11:02 ipc_server.go:414: rx ipc request: send cloud telemetry [mcd] 2024/11/04 07:11:02 ipc_server.go:447: forwarding ipc telemetry to "junos-stats-" (26171 bytes) [mcd] 2024/11/04 07:12:01 app.go:967: successfully sent msg to cloud: ep-telemetry [mcd] 2024/11/04 07:12:02 ipc_server.go:414: rx ipc request: send cloud telemetry [mcd] 2024/11/04 07:12:02 ipc_server.go:447: forwarding ipc telemetry to "junos-stats-" (26171 bytes) [mcd] 2024/11/04 07:13:02 ipc_server.go:414: rx ipc request: send cloud telemetry [mcd] 2024/11/04 07:13:02 ipc_server.go:447: forwarding ipc telemetry to "junos-stats-" (26171 bytes)
- jmd または mcd が何らかの理由で実行されていない場合は、以下のサンプルに示すように再起動してみてください。
{master:0} user@switch> request extension-service restart-daemonize-app mcd Extension-service application 'mcd' with pid: 92502 exited with return: -1 Extension-service application restarted successfully注:22.4xx Junos バージョンを使用している場合は、コマンドrequest extension-service daemonize-restart mcdを使用します。 - スイッチがクラウドに接続していない場合は、pingとcurlテストを使用して、スイッチの到達可能性を確認します。これらのテストは、必要なファイアウォールポートが許可されているかどうかを確認するのに役立ちます。
クラウドエンドポイントは、pingテストに応答するように設定されていません。ただし、pingテスト(以下を参照)を実行すると、DNSがFQDNを解決することが確実になります。
user@switch> ping jma-terminator-cloud_env.mist.com例:
user@switch> ping jma-terminator-ac2.mist.com PING a8481a00030ad459aac15af07d5f2c5b-75855524.us-east-1.elb.amazonaws.com (3.210.247.53): 56 data bytes ^C --- a8481a00030ad459aac15af07d5f2c5b-75855524.us-east-1.elb.amazonaws.com ping statistics --- 1 packets transmitted, 0 packets received, 100% packet loss
これはカールテストのサンプルです。以下のサンプルのURLを、指定したURLに置き換えます。
user@switch> start shell % curl -k https://jma-terminator.mistsys.net/test Welcome to MIST %
curl テストからの有効な応答は、Mist クラウド内の jma-terminator に到達可能であることを証明します。応答がないか、エラーを受信した場合は、ファイアウォールが原因で、スイッチとクラウド間のパスがこれらのポートをブロックしていることを示しています。テストで使用されるURLはファイアウォール ポート のURLと同じで、クラウドインスタンスによって異なります。