이 가이드 설정에 대한 정보
Juniper Mist WAN Assurance 위한 가이드 설정
이 예에서는 Juniper Mist 클라우드 콘솔(GUI)을 사용하여 IPSec 터널을 통해 프로바이더 장비를 트래버스하고 액세스 정책과 트래픽 쉐이핑 규칙을 모두 활용하여 네트워크에서 사용자와 애플리케이션을 분할하는 간단한 허브 및 스포크 네트워크를 프로비저닝합니다. 개념적으로는 브랜치 오피스가 프로바이더 WAN을 온프레미스 데이터센터에 연결하는 엔터프라이즈라고 생각할 수 있습니다. 예를 들어, 자동 부품 매장, 병원 또는 일련의 판매 포인트 키오스크(인증 또는 애플리케이션 액세스와 같은 서비스를 위해 기업 LAN의 원격 확장이 필요한 모든 것)가 있습니다.
주니퍼의 예시 네트워크에는 허브 2개와 스포크 2개가 있으며 모두 WAN에 대한 중복 링크가 있습니다. Juniper Mist 클라우드에 이미 온보딩된 하드웨어가 있고 구성을 지원하는 데 필요한 물리적 연결이 있는 것으로 가정합니다(즉, 케이블 연결이 이미 구축되어 있으며 샌드박스에 사용 중이거나 유효한 인터페이스, VLAN 등을 알고 있는 경우).
논리적으로 Juniper Mist 클라우드 콘솔은 사이트 및 템플릿의 개념을 사용하여 디바이스 프로비저닝 작업을 크게 단순화합니다. 또한 사이트별 변수를 지원하므로 지정된 사이트 또는 네트워크를 정의한 다음 복제하여 네트워크를 쉽게 확장할 수 있습니다. 허브와 스포크 사이의 WAN을 통해 실행되는 IPsec 터널의 경우, 콘솔은 PKI(Public Key Infrastructure)를 설정하는 작업을 자동화하므로 인증 기관(CA) 및 디지털 서명 및 디지털 인증서를 구성할 필요가 없습니다.
기본적으로 GUI를 사용하여 네트워크 요소, 애플리케이션 및 규칙 형식의 논리적 플레인에서 네트워크 오버레이를 구축합니다. GUI는 디바이스로 푸시할 준비가 될 때까지 구성 명령을 저장합니다. 디바이스가 SRX인 경우 콘솔이 Junos 명령을 푸시합니다. SSR 디바이스인 경우 콘솔은 프로그래밍 가능한 명령줄 인터페이스(PCLI) 명령을 푸시합니다.
GUI에서 제공하는 모든 추상화는 SRX 디바이스당 약 600~700 줄의 Junos 명령어에 해당합니다.
Juniper Mist WAN Assurance 대규모 네트워크 구성을 단순화하는 방법을 알 수 있습니다. 구성을 푸시하고 네트워크가 Juniper Mist 따라 작동하게 되면 SRX 또는 SSR 디바이스의 스트리밍 텔레메트리는 SLA에 사용되는 기본 데이터를 제공합니다. Juniper Mist AI 엔진은 WAN 트래픽 패턴에 대한 인사이트를 생성하고 필요할 때 SLA를 존중하기 위한 수정 조치를 자동으로 제공함으로써 자동화를 한층 더 발전시킬 수 있습니다.