Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

パート 1:インターネット接続の初期構成

例の概要

この設定例では、SRXサービスゲートウェイ、スイッチ、APをサポートする小規模から中規模の支社環境をEX シリーズ方法Mistしています。この例では、LTEバックアップリンクを備え、アクティブ/アクティブ モードで2つのWANリンクを使用しています。さらに、EX スイッチジュニパー Mist クラウド、有線保証の一部Mist AP EX スイッチとスイッチの設定に使用されます。

この例では、パフォーマンス監視とポリシー ベースのルーティングを使用して、AppQoE(Application Quality of Experience)を提供する方法も示しています。AppQoE は、1 つ以上のリンクに障害が発生した場合に、ビジネス クリティカルなトラフィックの優先度をインテリジェントに設定します。

要件

この例を設定するには、次のハードウェアとソフトウェアが必要です。

  • SRX300 シリーズ デバイス(SRX320、SRX340、SRX345、SRX380)または SRX5000 シリーズ デバイス(SRX550M)の 1 台: ソフトウェア バージョン: Junos OS バージョン 19.4R1 以上。

    • この例では、アプリケーション識別ライセンスをインストールし、アプリケーション識別パッケージをダウンロードしてインストールする必要があります。詳細 については、「 ライセンス 」SRX シリーズ を参照してください。および コマンド show system license を使用 show services application-identification status します。

      注:

      アプリケーション 署名パッケージJunos OSの更新は、個別にライセンスされたサブスクリプション サービスによって承認されます。アプリケーション識別アプリケーション署名更新ライセンス キーをデバイスにインストールして、デバイスから提供された署名データベースの更新をダウンロードしてインストールジュニパーネットワークス。ライセンス キーの期限が切れると、ローカルに保存されたアプリケーション署名パッケージの内容を引き続き使用できますが、パッケージを更新することはできません。

  • 1 EX シリーズ イーサネット スイッチ(EX2300、EX3400、EX4300): ソフトウェア バージョン:Junos OS 19.4R1以上。

  • 1 つ以上の MIST アクセス ポイント(AP12、ap12、AP41、AP43、AP61 AP32)。

  • SRX ネットワーク向け LTE Mini-PIM サービスゲートウェイ。

  • データ サービス用サブスクリプションを含む 1 枚の SIM カード。

  • ログインジュニパー Mist クラウド必要があります。アカウントを作成する:ジュニパー Mist クラウド.

導入の詳細

この例では、DHCP と SNAT を提供SRX550を設定します。SRX は、EX スイッチ、デバイス間、オンサイト クライアント デバイスMist AP送信するセキュアなインターネット アクセスを提供します。プライマリ リンクはプライベート WAN ネットワーク(VPLS(仮想プライベート LAN サービス)など)に接続し、セカンダリ リンクではブロードバンド インターネット オーバー イーサネット アクセスを使用します。バックアップ リンクは LTE セルラー ネットワークを使用します。

プライマリ リンクとセカンダリ リンクは、アクティブ/アクティブ モードで動作します。プライマリ リンクとセカンダリ リンクの両方がダウンしない限り、LTE モデムは使用されません。

この例で使用する EX4300-24P スイッチは SRX デバイスに接続され、支社/支店向け有線レイヤー 2 機能(ブリッジング)を提供します。複数のスイッチ、デバイス、スイッチEX2300 VC(バーチャル シャーシEX3400、EX4300)は、大規模な支社環境向けにより高いポート密度をサポートします。無線アクセスについては アクセス ポイントジュニパー Mist AP61 EXスイッチに接続します

支社/ジュニパー Mist クラウドが必要なインターネット アクセスを確立すると、EX シリーズ スイッチMist APおよびスイッチを目的の支社/支店接続用に迅速にプロビジョニングできます。

注:

この例では、さまざまなSRXサービスゲートウェイがサポートされています。最初に、デバイスの工場出荷時のデフォルト設定を修正SRX550。工場出荷時のデフォルト設定は、SRXモデルによって異なります。読者は、SRX 設定がトポロジの詳細と一致する必要があります。

この例では、3 つの主要なセクションを示しています。

  • 1 つ目は、SRX と EX で初期設定を実行します。この設定では、EX、MIST AP、支社の VLAN に対して、支社サイト(S-NAT)へのインターネット アクセスを提供します。

  • 次に、ex スイッチジュニパー Mist クラウドを使用して、支社の VLAN Mist AP無線接続をプロビジョニングします。

  • 最後のパートでは、AppQoE(Application Quality of Experience)をサポートするためのAPBR(高度なポリシーベースのルーティング)を提供するSRXサービスゲートウェイを設定します。この構成では、ビジネス トラフィックを目的のリンクにマッピングし、SLA プローブを実装して、トラフィックがバックアップ リンクに転じるべきかどうかを決定します。また、プライマリ リンクとセカンダリ リンクの両方が関連する SLA を満たさない場合、LTE モデムもアクティブになります。

図 1 は 、支社のトポロジーを示しています。

図 1:冗長なインターネット接続を備した支社/支店 Branch Office with Redundant Internet Connectivity

図 2 は 、支社の管理ネットワークの例を示しています。この例ではコンソールアクセスを使用していますSRXおよびEXデバイスは、イーサネットベースの管理ネットワークをサポートしています。このMist APを管理できるのは、そのデバイスをクラウド。

図 2:支社/支店の管理ネットワーク Branch Office Management Network

トポロジーには、デバイス上に次のハードウェアのSRX シリーズがあります。

  • 最小限のベースライン設定が SRX にロードされます。後のセクションでは、開始ベースラインを示します。

  • デバイスのスロット 1 SRX シリーズ LTE Mini-PIM が含まれている。

  • LTE Mini-PIM のスロット 1 には SIM カードがインストールされています。

  • ge-0/0/3インターフェイスはプライマリWANリンクに接続します。

  • ge-0/0/2 インターフェイスは、ブロードバンド インターネット リンクに接続されています。

  • インターフェイス cl-1/0/0 は、モデム Mini-PIM のスロットを識別します。

  • セルラー ネットワーク上のリンクはインターフェイス dl0.0 で終了します。

  • ge-0/0/2 インターフェイスは、IP アドレス、ネットワーク マスク、デフォルト ゲートウェイを DHCP を介して受信します。プライベート WAN インターフェイス(ge-0/0/3)で、WAN プロバイダと互換性のある静的 IP アドレスとデフォルト ルートを設定します。

  • セルラー サービス プロバイダは、IP アドレス、ネットワーク マスク、デフォルト ゲートウェイを LTE インターフェイス(cl-1/0/0)に割り当てします。

EXスイッチには、次のレイアウトがあります。

  • 工場出荷時のデフォルト設定は、rootパスワードでロードおよび変更され、デフォルト設定をコミットできます。

  • EXスイッチ上のインターフェイスge-0/0/1は、SRXのインターフェイスge-0/0/4に接続します。

  • スイッチMist ETH0 インターフェイスは、EXスイッチのge-0/0/5に接続します。

画面Mist AP、以下のレイアウトがあります。

  • アクセス ポイント ETH0 インターフェイスは、EX スイッチの ge-0/0/5 に接続します。

注:

仮想ネットワークを通じて構成および管理Mist AP必要ジュニパー Mist クラウド。この例の2 Mist APで、ジュニパー Mist クラウドを使用して設定します。

SRX デバイスで 2 つのセキュリティ ゾーンを設定します。SRX デバイスでは、信頼できるセキュリティ ゾーンセキュリティ ゾーン、という名前の信頼できないセキュリティ trust ゾーンセキュリティ ゾーンします untrust 。異なるセキュリティ ゾーンにインターフェイスを使用することで、トラフィックを分離して、企業イントラネットに対するリスクを緩和します。セキュリティ ゾーンは、明確で簡素化されたセキュリティ ポリシーの実装に使用されます。ゾーン内でインターネットへのアクセスをインターフェイスでホスト untrust します。プライベートWANリンクと、企業イントラネット上のその他の内部インターフェイスはゾーン trust 内にあります。5 つの VLAN が存在する一方で、ブランチ サイトからルーティングできるのはわずか 3 つの VLAN です。また、制限されたデフォルト VLAN も設定します。VLANの数は次のとおりです。

  • VLAN 1 は、SRX デバイスのデフォルト VLAN です。この設定は、SRXとEXスイッチの工場出荷時のデフォルトVLANを一致します。

  • スイッチ デバイスIoT VLAN 20を使用します。IoTは通常、照明や HVAC コントローラに使用されます。

  • 監視カメラはVLAN 30を使用しています。

  • 有線コーポレート デバイスでは VLAN 40 を使用します。

  • VLAN 99 は、使用されていないすべての有線ポートおよび動的プロファイリングを使用するポートに対して、制限されたVLANとして機能します。SRXデバイスにこのVLANは設定されていません。その結果、サイトローカルの範囲のみを持つ、Routable非対応のVLANが発生します。

    この例では動的プロファイリングを使用しています設定されていないポートは VLAN 99 から始まる。スイッチ ポートは、デバイスを認識するときに、関連する VLAN ジュニパー Mist クラウド再構成されます。

この 例で SRX で 設定されているインターフェイス、セキュリティ ゾーン、セキュリティ ポリシーについては、図 3 と表 1 を参照してください。

図 3:セキュリティゾーン Security Zones

表 1 に、SRX セキュリティ ポリシーと、信頼できるゾーンと信頼できないゾーン間のトラフィック フローで想定される動作の詳細を示します。

表 1:ゾーンのセキュリティ ポリシー

ゾーンから

ゾーンへ

トラフィックを許可するセキュリティ ポリシーの動作

信頼

信頼

いいえ

Untrust

Untrust

いいえ

信頼

Untrust

はい

Untrust

信頼

Trust 開始のみ。

表 2 は 、SRX 上のインターフェイスの VLAN と IP アドレス情報を示しています。

表 2:インターフェイス VLAN とその IP アアドレス設定

インターフェイス

VLAN ID

IP アドレス

ネットワーク マスク

cl-1/0/0

サービス プロバイダによって割り当て

ge-0/0/2

172.16.1.10(DHCP)

255.255.255.0

ge-0/0/3

192.168.220.2

255.255.255.0

ge-0/0/4.0

1

192.168.1.1

255.255.255.0

ge-0/0/4.20

20

10.10.20.1

255.255.255.0

ge-0/0/4.30

30

10.10.30.1

255.255.255.0

ge-0/0/4.40

40

10.10.40.1

255.255.255.0

表 3 は、 この例で使用されている VLAN、使用量、ポート タイプを示しています。デバイスのデバイスおよびEX SRX シリーズのその他のすべてのポートは、タグ付けされていないVLANポートです。

表 3:VLANの使用状況

VLAN

VLAN ID

名前

SRX から EX ポート タイプ

使用

vlan1

1

既定

タグ付けされていない/ネイティブ

SRX デバイス、EX スイッチ、および管理用アクセス ポイントで使用されます。

vlan20

20

IoT

付き

一部のIoTで使用されます。

vlan30

30

セキュリティ

付き

監視カメラで使用。

vlan40

40

企業

付き

従業員による使用。

vlan99

99

制限

付き

他のすべてのポートのデフォルト。動的プロファイリングをサポートして、認識したデバイスをアウトアウト可能なVLANに再割り当てします。

初期構成

EX スイッチとスイッチへのインターネット アクセスを提供する SRX を設定Mist AP

このセクションでは、スイッチとスイッチへのインターネット アクセスSRX シリーズ提供するデバイスを設定するEX シリーズについてMist AP。このインターネット接続により、EX シリーズ MIST デバイスは、AP デバイスに登録してから、デバイスを経由して構成ジュニパー Mist クラウド。後半セクションでは、SRX を再検討して AppQoE の設定を追加します。

注:

この例は、さまざまなSRXサービスゲートウェイデバイスに導入できます。最初に、以下に示す機能ベースラインから始めます。工場出荷時のデフォルト設定は、SRXモデルによって異なります。読者は、SRX ベースラインがトポロジの詳細と一致する必要があります。

SRX の負荷開始ベースライン構成

使用している SRX ネットワークにサービスゲートウェイトポロジーの例と互換性がある機能ベースラインが必要です。工場出荷時のデフォルト設定は、SRXモデルによって異なる可能性があります。この例では、多くのSRXデバイスがサポートされています。この差異を考えると、以下に示す機能ベースラインを仮定すると、ソリューションを文書化する方が容易になります。

以下の手順に従って、SRX ベースライン設定をロードします。

  1. 既存の設定を保存した後、既存の設定を削除して、この例で新しく開始します。

  2. 強力な root パスワードを割り当てる。以下に示すのは、ドキュメントのみを目的とします。

  3. 以下のベースライン設定コマンドをコピーしてテキスト エディターに貼り付け、必要に応じて変更して使用環境に合わせて変更します。設定モード コマンドを使用して、編集CLIを load set terminal サーバーにロードします。

  4. ベースライン設定をコミットします。

ヒント:

システム認証や管理アクセスを変更する場合は、 を使用して検討してください commit confirmed 。設定は自動的にロール バックしてリモート アクセスを復元すると、変更はデバイスから分離されます。

開始ベースラインは、次の機能を提供します。

  • システム ホスト名と root ユーザー認証。

  • LTE Mini-PIM(cl-1/0/0)とdl0.0ダイアラー インターフェイスの工場出荷時のデフォルト設定を保持します。

  • パブリックにアクセス可能なドメイン名とNTPサーバーと、ローカルのタイム ゾーンを設定します。

  • セッション関連情報を含むデフォルトのシステム ロギング スタンザを変更します。ブロックされたセッションと受け入れられるセッションの詳細は、SRX デバイスで接続の問題をデバッグする必要がある場合にサービスゲートウェイ。

  • 信頼セキュリティ ゾーンおよび Untrust ゾーンの定義を含む基本的なセキュリティ 設定。この例の一NATソースソースを使用します。工場出荷時のデフォルトのNATはベースラインに残り、後で入力する必要があります。

初期 SRX 設定の実行

  1. 企業イントラネットに接続する 4 種類の支社デバイス用 VLAN を作成します。また、EX スイッチおよびスイッチへの DHCP ベースのアドレス割り当てをサポートするために使用するインフラストラクチャ VLAN Mist AP。ge-0/0/4インターフェイスはインフラストラクチャVLANに割り当てられます。表 3 を参照してください

  2. EX スイッチおよびスイッチに DHCP サービスを提供するために使用する ge-0/0/4 インターフェイスをMist AP。この設定では、タグ付きトラフィックとタグ付きトラフィックの混在をサポートするために、柔軟な VLAN タギングを使用してインターフェイスをトランクとして設定します。この例では、VLANタグを持らないネイティブVLANとしてVLAN 1が使用されています。

  3. 表 2 に示す SRX トランク インターフェイス上の各 VLAN の IP サブネット を設定します

  4. EX スイッチおよび Mist AP に IP アドレスを割り当てるのに使用する DHCP アドレス プールを設定します。 インターフェイス ge-0/0/4.0 を DHCP サーバーとして設定します。

  5. VLAN20 上のデバイスに割り当てる DHCP サーバーと IP アドレス プールを作成します。インターフェイス ge-0/0/4.20 を DHCP サーバー アドレスとして設定します。

  6. DHCP サーバーと、vlan30 上のデバイスに割り当てる IP アドレス プールを作成します。インターフェイス ge-0/0/4.30 を DHCP サーバー アドレスとして設定します。

  7. DHCP サーバーと、vlan40 のデバイスに割り当てる IP アドレス プールを作成します。インターフェイス ge-0/0/4.40 を DHCP サーバー アドレスとして設定します。

  8. ge-0/0/3 と ge-0/0/4 インターフェイスを trust ゾーンに配置します。ge-0/0/4インターフェイスはトランクとして機能します。設定済みの論理ユニットはすべて必ず含める必要があります。

    注:

    この例では、ベースラインSRXの設定に、すべてのホスト インバウンド プロトコルとサービスを許可する trust ゾーンが設定されているのを思い出してください。必要に応じて、ホスト インバウンド サービスを DHCP と ICMP に限定できます。これにより、DHCP アドレスの割り当てと、EX スイッチと SRX デバイス間のその後の ping テストをサービスゲートウェイ。

  9. Untrust ゾーンのブロードバンド インターネットへのアクセスに使用される ge-0/0/2 インターフェイスを配置します。

  10. プライベート WAN プロバイダに接続する ge-0/0/3 インターフェイスを設定します。ビジネス クリティカルなトラフィックに主に使用するプライベート WAN へのリンクとしての役割を示す説明を含める。

  11. 非ローカル トラフィックのプライベート WAN を参照するプライベート WAN リンクの静的デフォルト ルートを設定します。このルートの設定は変更され、ブロードバンドインターネット リンクで DHCP を介して学習されるデフォルト ルートよりも優先されません。設定を変更すると、SRX の運用時に、未分類のトラフィックをブロードバンド インターネット リンクを使用してルーティングします。必要に応じて、12 の設定で 2 つのデフォルト ルートをコストに等しくしてから、未分類のトラフィックの負荷分散を行います。

  12. ge-0/0/2 インターフェイスを Untrust ゾーンに配置します。

  13. ブロードバンド インターネット プロバイダに接続する ge-0/0/2 インターフェイスを設定します。ブロードバンド インターネット リンクとしての役割を示す説明を含め、インターフェイスを DHCP クライアントとして設定します。このインターフェイスは、インターネット プロバイダの DHCP サーバーを介して IP アドレスとデフォルト ルートの両方を受信します。

  14. UNTRUST ゾーンを設定して、DHCP と ping をサポートします。DHCP ベースのアドレス割り当ては、ブロードバンド インターネット リンクで使用されます。

    注:

    Untrust インターフェイスは、DHCP 経由または LTE リンク用のセルラー サービス プロバイダ経由でデフォルト ルートを受信します。

  15. trustゾーン内のNAT間を流れるトラフィックに対して、クライアント ポリシーを設定します。このポリシーは、プライベート WAN リンク上の VLAN トラフィックをサポートします。SRXの開始ベースラインには、信頼できるゾーンと untrustゾーン間のNATに対する工場出荷時のデフォルト設定ルールが含まれます。このデフォルト ポリシーでは、ブロードバンド インターネットまたは LTE インターフェイスに送信される VLAN トラフィックをサポートします。

  16. 信頼できるゾーンと信頼できないゾーン間のトラフィックを許可するアドレス ブックとセキュリティ ポリシーを作成します。4 つの VLAN すべてのネットワーク サブネットをポリシーに含め、サポートされるアプリケーションをポリシーに含める必要があります。トラフィックがブランチ サイトの VLAN の 1 つから発生している限り、すべてのアプリケーションを許可します。

  17. LTE-MPIM(モデム インターフェイス)を設定し、SIM カードを挿入した状態でスロットをアクティブにします。

    注:

    SRXベースラインは、工場出荷時のデフォルト設定から一部のモデム インターフェイス設定を保持しました。

  18. ダイアラー インターフェイスを設定します。工場出荷時のデフォルト ダイアラー オプションを設定 always-on から削除してください。LTE リンクのダイヤル オン デマンド アクティベーションは、プライベート WAN とブロードバンド インターネット リンクの両方がダウンしている場合にのみ有効と見なされます。

    注:

    SRXのベースライン設定で工場出荷時のデフォルトダイアラー設定の一部を保持します。ダイアラー オプションは、開始 always-on ベースラインから必ず削除してください。存在しない設定ステートメントを削除しようとする損害はありません。このオプションを明示的に削除すると、LTE モデム リンクの不要なアクティベーションを防止できます。LTE モデムをアクティブ化すると、課金が影響する場合があります。

  19. SRXデバイスで設定をコミットします。

  20. モデム(LTE-MPIM)の SIM のアクセス ポイント名(APN)を設定します。

EXスイッチの工場出荷時のデフォルト設定をロード

このセクションでは、EXスイッチ上で工場出荷時のデフォルト設定をロードしてコミットします。この設定の結果、すべてのスイッチ ポートがデフォルト VLAN(VLAN ID 1)に属するすべてのスイッチ ポートを持つ、DHCP クライアントとして設定された IRB インターフェイスが作成されます。この設定では、EX スイッチとスイッチのMist AP SRX から DHCP 割り当てられたアドレスを取得できます。IP アドレスは、192.168.1.2-254/24 アドレス プールから取得されます。

注:

必要に応じて、工場出荷時のデフォルト設定をロードするのではなく、EXスイッチをゼロにできます。デバイスをゼロにした場合、root パスワードは必要ありません。zeroize 方法を選択すると、コンソールに ZTP(ゼロ タッチ プロビジョニング)メッセージが表示されます。設定モードに入り、メッセージの続き delete chassis auto-image-upgrade を発行 commit してこれらのメッセージを防ぐ場合があります。

どの方法を使用した場合でも、後で root パスワードを制御ジュニパー Mist クラウド root パスワードを(re)設定します。

  1. コンソールを使用してEXスイッチにアクセスし、工場出荷時のデフォルト設定をロードします。

  2. 強力な root パスワードを割り当てる。以下に示すのは、ドキュメントのみを目的とします。

  3. 修正された工場出荷時のデフォルト設定をコミットします。

    注:

    工場出荷時のデフォルトをロードした後でも、EXスイッチを再起動するまで、以前割り当てられたホスト名は引き続き有効です。

この時点で、SRX はプライベート WAN とブロードバンド インターネット プロバイダの両方で接続する必要があります。さらに、192.168.1.0/24 アドレス プールの EX スイッチおよび Mist AP に IP アドレスを割り当てる必要があります。EX および EX に提供される DCHP 設定APドメイン名サーバーとデフォルト ルートが含まれています。

信頼ゾーンと Untrust ゾーン間のトラフィック、および trust ゾーン内のインターフェイス間のトラフィックに対して SNAT を設定します。

SRX による初期インターネット接続を検証

目的

SRX がプライベート WAN とブロードバンド リンクの両方を通じてインターネットに接続しているのを確認します。また、SRX が(SNAT を使用して)EX スイッチ(およびデバイス間)にインターネット アクセスMist AP。

アクション

どちらのデフォルト ルートも SRX デバイスに存在します。WAN プロバイダへの静的なデフォルト ルートに対するルート設定が変更された場合、動作時にはすべてのトラフィックがブロードバンド インターネット リンクを越える必要があります。SRC では、ブロードバンド インターネット リンクがダウンした場合、トラフィックをプライベート WAN リンクから送信します。SRX がブロードバンド インターネット プロバイダから DHCP を介して IP アドレスとデフォルト ルートを受信したという出力も確認されます。

この出力はまた、SRX がインターネット アクセスおよびワーキング名解決を行うことも確認します。どちらの転送パスも、プライベート WAN またはブロードバンド インターネット リンクを交互に無効化することでテストできます(詳細は表示されません)。

注:

この NCE のパート 3 では、APBR(高度なポリシーベースのルーティング)、パフォーマンス監視プローブ、ルーティング インスタンスを追加します。この設定では、一致するアプリケーション トラフィックをルーティング インスタンスに送り、プライベート WAN の現在の状態に基づいて転送ネクスト ホップを選択し、ブロードバンド インターネット リンクを AppQoE の一部として選択します。APBR を設定すると、メイン インスタンスのルート設定よりも低いにもかかわらず、重要なトラフィックがプライベート WAN リンクを利用する必要があります。

EX スイッチおよび EX スイッチへの DHCP アドレスの割り当てを確認Mist AP。

SRX が EX スイッチと接続されたスイッチに IP アドレスを割り当てMist AP。EXのMAC アドレス コマンドを使用して取得 show interfaces irb できます。シャーシのMAC アドレスのMist APを確認し、その内容を確認します。この例では、EXスイッチのMAC アドレス、スイッチの A2:01 MAC Mist APで終わります C3:37

注:

EX スイッチ上の他の有線クライアントに、192.168.1.0/24 プールの DHCP アドレスが割り当てされている場合があります。有線コーポレートデバイスの場合、ここで示すように、MAC アドレス80:84で終了します。この例の後半では、有線および無線クライアントが使用する VLAN トランキングおよび VLAN ごとの DHCP アドレス プールを設定します。

出力では、SRX デバイスが EX スイッチ、有線コーポレート クライアントに IP アドレスMist AP指定済みである必要があります。

注:

DHCP リースが数時間持続する場合があります。ラボ環境では、SRX と EX スイッチの DHCP プロセスを再起動して時間を高速化すると役に立ちます。コマンドを restart dhcp-service immediately 使用して、このアクションを実行します。また、DHCP の状態を更新 clear dhcp [server|client] binding all するコマンドを使用することもできます。

EXスイッチからインターネット接続を検証します。

注:

デバイスから ping を生成Mist AP。LED点滅パターンを LED点滅パターンクラウドして、インターネット接続と接続状態 を判断します

出力には、EX スイッチに 192.168.1.0/24 アドレス プールからの IP アドレスが割り当てられていないと、DHCP に割り当てられたデフォルト ルートが存在すると示されています。インターネット アクセスとドメイン名の解決が成功し、ping が正常に終了 www.juniper.net。

デバイスでインターネット接続をMist AP。LED点滅パターンを LED点滅パターンクラウドすることで、インターネット接続とインターネット接続ステータス を判断できます

この例の段階で、サーバーはMist APアクセスできる必要があります。デバイスに接続ジュニパー Mist クラウド。そのため、白いソリッド LED が必要な場合があります。後の手順APを通してジュニパー Mist クラウドを設定します。その後、LED が緑色に変わります。

EX スイッチと接続されたスイッチ間で LLDP が動作しているMist AP。この例では、LLDPで学習したシャーシID(MAC アドレス)を使用して、接続されたMIST APでポートを自動的にプロファイルします。トランキング プロファイルは、MAC アドレスが一致するデバイスのポートに適用されます。

この出力は、EX スイッチとスイッチのMist APが LLDP メッセージの交換に成功している様子を確認します。出力内MAC アドレスのMist APの詳細に注意してください。このMAC アドレスは、後のセクションで動的プロファイリングをサポートするために使用します。

意味

検証手順では、すべてが期待通り動作しているのが確認されます。どちらのデフォルト ルートも SRX に存在します。また、EX、プロトコル、および有線コーポレート クライアントへの DHCP ベースのアドレス割りMist APも検証しました。EX スイッチとスイッチのMist APを通じて、設定および管理が必要なインターネット アクセスがジュニパー Mist クラウド。

Mini-PIM モジュールの検出を検証する方法(Junos OS

目的

各インターフェイスが mini-PIM Junos OSを検知しているか検証します。

アクション

SRXデバイスへのLTE Mini-PIMのインストールを検証します。

意味

出力は、LTE Mini-PIM のインストールと認識を確認します。

Mini-PIMのファームウェア バージョンの検証

目的

Mini-PIM のファームウェア バージョンを確認します。

アクション

デバイスのSRX シリーズ、LTE Mini-PIM モジュールのファームウェア バージョンを検証します。

意味

出力は、Mini-PIM のファームウェア バージョンを 17.1.80 として示しています。必要に応じてファームウェアを更新します。LTE 上のファームウェアのアップグレードの詳細については、「 LTE Mini-Physical Interface Module 」を参照してください