Mist Access Assurance - 자주 묻는 질문
- Mist Access Assurance란 무엇입니까?
- Mist Access Assurance 구독은 어떻게 주문하나요?
- 주니퍼는 주니퍼 Mist 유선 및 무선 인프라를 보유하고 있습니다. 액세스 보증을 활성화하기 위해 추가 하드웨어를 구매해야 합니까?
- 주니퍼 Mist Access Assurance – 소스 IP 주소란 무엇입니까?
- Mist Access Assurance를 사용하도록 액세스 포인트와 스위치를 구성하기 위해 방화벽 규칙을 추가해야 합니까Mist Access Assurance?
- 주니퍼 Mist UI에 액세스 보장(Access Assurance) 옵션이 누락된 이유는 무엇인가요?
- 주니퍼 Mist 클라우드 연결이 끊어지면 어떻게 됩니까?
- Mist Access Assurance에서 지원하는 인증 방법은 무엇입니까?
- 주니퍼 Mist Access Assurance를 사용할 때 지연이 발생합니까?
- PSK 기반 IoT 온보딩에 변경 사항이 있습니까?
- EAP(Extensible Authentication Protocol)를 사용하기 위한 최소 인증서 요구 사항은 무엇인가요?
Mist Access Assurance란 무엇입니까?
주니퍼 Mist Access Assurance는 안전한 ID 기반 NAC(Network Access Control)를 제공하는 클라우드 서비스입니다. 이 클라우드 서비스는 게스트, 기업 디바이스, IoT 및 BYOD 트래픽을 생성하는 디바이스 등 다양한 디바이스에 대한 네트워크 액세스를 허용하거나 거부하는 포괄적인 정책 프레임워크를 제공합니다. 사용자 및 디바이스 ID는 클라이언트가 액세스 권한을 수신하는지 여부를 결정합니다. 주니퍼 Mist Access Assurance는 허용 목록에 있는 비 802.1X 유선 IoT 디바이스에 대해 802.1X 인증 및 MAC 주소 바이패스를 지원합니다.
Mist Access Assurance 구독은 어떻게 주문하나요?
최신 액세스 보장 구독 세부 정보는 주니퍼 Mist - 액세스 보장 구독 유형을 참조하십시오.
주니퍼는 주니퍼 Mist Access Assurance 서비스를 7일 동안 관찰된 평균 동시 활성 클라이언트 디바이스를 기반으로 구독으로 제공합니다.
| SKU | 설명 |
| S-클라이언트-S-1 | 1년 동안 클라이언트 1명에 대한 표준 액세스 보장 구독 |
| S-클라이언트-S-3 | 1명의 클라이언트에 대한 3년 표준 액세스 보장 구독 |
| S-클라이언트-S-5 | 1명의 클라이언트에 대한 5년 동안 표준 액세스 Assurance 구독 |
라이센스 번호 지정 및 라이센스 풀에 대한 자세한 내용은 라이센스 정보를 참조하십시오.
IoT Assurance를 구독하면 주니퍼 Mist Access Assurance에 대한 액세스 권한도 부여됩니다.
라이선스를 취득하려면 주니퍼 어카운트 팀 또는 파트너에게 문의하십시오. 자세한 내용은 https://www.juniper.net/us/en/how-to-buy/form.html 를 참조하십시오.
자세한 내용은 주니퍼 Mist Access Assurance 데이터시트 를 참조하십시오.
주니퍼는 주니퍼 Mist 유선 및 무선 인프라를 보유하고 있습니다. 액세스 보증을 활성화하기 위해 추가 하드웨어를 구매해야 합니까?
주니퍼 Mist Access Assurance를 설치하고 유지 관리하는 데 추가 하드웨어가 필요하지 않습니다.
주니퍼 Mist Access Assurance는 다음을 지원합니다.
- 주니퍼 네트웍스 EX 시리즈 스위치
- Junos OS 릴리스 20.4R3-S7 이상
- Junos OS 릴리스 22.3R3 이상
- Junos OS 릴리스 22.4R2 이상
- Junos OS 릴리스 23.1R1 이상
-
24.4R1-S2.15 및 이후 버전의 Junos 릴리스를 실행하는 주니퍼 EX4000 시리즈 스위치.
- 펌웨어 버전 0.6.x 이상의 주니퍼® 시리즈 고성능 액세스 포인트.
주니퍼 Mist Access Assurance – 소스 IP 주소란 무엇입니까?
주니퍼 Mist Access Assurance는 지리적으로 분산된 클라우드 인증 서비스입니다. 경우에 따라 사용자는 외부 ID 공급자와 통신하기 위해 액세스 보장 소스 IP 주소를 사용하여 허용 목록을 생성해야 합니다.
주니퍼 네트웍스는 IP 기반 방화벽 규칙 대신 레이어 7 기반 검증을 활용할 것을 권장합니다. 예를 들어 LDAPS 통신에 대한 클라이언트 인증서의 유효성을 검사하거나 OAuth 클라이언트 ID/비밀의 유효성을 검사할 수 있습니다.
미국 서부
- 44.238.214.57
- 54.214.208.109
- 54.71.176.201
미국 동부
- 13.58.92.194
- 18.217.23.193
- 3.22.40.111
EU 파리
- 15.236.172.79
- 15.236.44.93
- 15.237.171.133
EU 프랑크푸르트
- 3.77.68.168
- 52.57.243.242
- 18.153.242.220
아시아 태평양 싱가포르
- 54.255.158.51
- 18.143.121.8
- 13.228.196.58
아시아 태평양 시드니
- 13.239.90.65
- 13.237.26.230
- 54.252.79.22
GovCloud
-
52.222.121.10
-
182.30.31.137
Mist Access Assurance를 사용하도록 액세스 포인트와 스위치를 구성하기 위해 방화벽 규칙을 추가해야 합니까Mist Access Assurance?
예, 방화벽에서 TCP 포트 2083을 통해 radsec.nac.mist.com 로 향하는 아웃바운드 연결을 허용해야 합니다.
GovCloud의 경우 TCP 포트 2083을 통해 radsec.nac.us.mist-federal.com 로 향하는 아웃바운드 연결을 허용해야 합니다.
주니퍼 Mist UI에 액세스 보장(Access Assurance) 옵션이 누락된 이유는 무엇인가요?
주니퍼 Mist Access Assurance는 가용성이 제한되어 있습니다. 이 기능을 사용하려면 또는 기능에 대한 추가 세부 정보가 필요한 경우 주니퍼 Mist 담당자에게 문의하십시오
주니퍼 Mist 클라우드 연결이 끊어지면 어떻게 됩니까?
주니퍼 Mist Access Assurance 서비스는 마이크로서비스 아키텍처를 갖추고 있어 서비스의 복원력이 매우 뛰어납니다. 드물게 주니퍼 Mist 클라우드에 대한 연결이 지속적으로 끊어지는 경우, 인증되고 인증된 모든 클라이언트 디바이스는 기능을 유지하고 원활하게 로밍합니다.
Mist Access Assurance에서 지원하는 인증 방법은 무엇입니까?
주니퍼 Mist Access Assurance는 다음과 같은 인증 방법을 지원합니다.
- 802.1배
- EAP(Extensible Authentication Protocol) - TLS(전송 레이어 보안)/PEAP(Protected Extensible Authentication Protocol) - TLS(전송 레이어 보안) - 인증서 기반 인증. 인증서 유효성 검사 외에도 선택적으로 추가 권한 부여 컨텍스트에 대해 ID 공급자를 사용할 수 있습니다.
- EAP-TTLS(Extensible Authentication Protocol–Tunneled TLS) - 자격 증명 기반 인증. Azure AD, Okta 및 Google Workspace와 같은 ID 공급자가 필요합니다.
- 비 802.1X
- MAC 인증 바이패스(MAB) - 유선 IoT 디바이스와 같이 802.1X 인증 방법을 지원하지 않는 디바이스에 MAB를 사용할 수 있습니다.
자세한 내용은 주니퍼 Mist Access Assurance 인증 방법을 참조하십시오.
주니퍼 Mist Access Assurance를 사용할 때 지연이 발생합니까?
주니퍼 Mist Access Assurance에는 지역 선호도 기능이 있는 마이크로서비스 아키텍처가 있습니다. 이 서비스는 가장 가까운 서비스에 연결할 수 있으므로 지연이 줄어들고 온프레미스에 있는 시스템만큼 빠르게 작동합니다. 사용자 경험 개선을 경험하려면 평가판으로 클라우드 서비스를 사용하는 것이 좋습니다.
PSK 기반 IoT 온보딩에 변경 사항이 있습니까?
사전 공유 키(PSK) 기반 IoT 디바이스 온보딩은 이전과 동일한 방식으로 계속 작동합니다. 자세한 내용은 다중 PSK – Mist IoT Assurance 를 참조하십시오.
EAP(Extensible Authentication Protocol)를 사용하기 위한 최소 인증서 요구 사항은 무엇인가요?
EAP 인증서의 경우 최소 요구 사항에는 SHA-256 이상과 같은 강력한 해시 알고리즘 사용과 2048비트의 최소 키 길이가 포함됩니다.