Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

스위치 프록시 서버를 구성하는 방법

이 장에서는 Juniper Mist™ Edge 장치에 대한 스위치 프록시 서버를 구성하는 방법에 대한 정보를 제공합니다.

Mist Edge 스위치 프록시 개요

Juniper Mist™ Edge의 스위치 프록시 서비스를 사용하면 주니퍼 EX 시리즈 스위치에서 수신된 모든 데이터 패킷을 Juniper Mist™ 클라우드로 프록시할 수 있습니다. 스위치가 포트 2200이 차단된 HTTP 프록시 또는 방화벽 뒤에 있을 때 이 서비스의 이점을 누릴 수 있습니다. Juniper Mist 에지 디바이스와 스위치 사이에 방화벽이 있는 경우 TCP 포트 2222(구성 가능)에서 스위치의 관리 포트에 대한 아웃바운드 액세스를 허용해야 합니다.

다음 이미지는 Juniper Mist 에지 디바이스, 주니퍼 EX 시리즈 스위치 및 Juniper Mist 클라우드 간의 연결을 보여줍니다.

스위치 프록시 구성

이 항목에서는 Juniper Mist™ Edge에서 스위치 프록시 서비스를 사용하도록 설정하고 Juniper Mist Edge를 통해 클라우드 연결을 허용하도록 EX 시리즈 스위치를 구성하는 방법에 대해 설명합니다.

다음은 스위치 프록시 서비스를 구성하기 위한 전제 조건입니다.
  • Juniper Mist Edge를 클레임하고 구성합니다. 조직 수준에서 Juniper Mist Edge 배포의 내용을 참조하십시오.

  • 고정 IP 주소를 사용하여 Juniper Mist 에지 OOBM(대역 외 관리) 인터페이스를 구성합니다.

  • 주니퍼 네트웍스 EX 시리즈 스위치는 DNS 서버에 연결해야 합니다. 또한 주니퍼 네트웍스에서는 스위치를 NTP(Network Time Protocol) 서버에 연결할 것을 권장합니다. 스위치는 인터넷을 통해 Juniper Mist™ 클라우드 아키텍처에 연결해야 합니다. 클라우드와 스위치 사이에 방화벽이 있는 경우 TCP 포트 2200에서 스위치의 관리 포트에 대한 아웃바운드 액세스를 허용해야 합니다.

조직 수준 또는 사이트 수준에서 스위치 프록시를 구성할 수 있습니다. 사이트 수준 스위치 프록시 구성에서는 각 사이트를 다른 Juniper Mist Edge 디바이스로 프록시하도록 구성할 수 있습니다. 그러나 조직 수준 구성의 경우 스위치 프록시 서비스를 사용하도록 하나의 Juniper Mist Edge 디바이스만 구성할 수 있습니다.

이 프로세스에는 두 가지 주요 단계가 포함됩니다.

  • 사이트 또는 조직 수준에서 스위치 프록시 서비스를 구성하여 지정된 Juniper Mist Edge 디바이스에서 mxocproxy 서비스를 인스턴스화하고 실행합니다.

  • 대시보드에서 스위치 구성 Blob을 복사하여 스위치 콘솔에 붙여넣습니다.

스위치 프록시를 실행하도록 Juniper Mist Edge 디바이스를 구성하고 Juniper Mist Edge를 사용하여 스위치 프록시 디바이스와 통신하도록 EX 스위치를 구성합니다.

  1. Juniper Mist 포털의 왼쪽 메뉴에서 조직>사이트 구성을 선택합니다. 사이트를 선택합니다. 또는 조직>설정을 선택합니다.
  2. Switch Management(스위치 관리) 창에서 다음을 수행합니다.
    1. Switch Proxy(프록시 전환)에서 Enable option(활성화) 버튼을 선택합니다.
    2. 을(를) 입력합니다Proxy Host.
      이 주소는 Juniper Mist Edge OOBM IP 주소가 됩니다.
    3. 을(를) 입력합니다Proxy Port. 기본값은 2222입니다.
    4. 클립보드 아이콘을 클릭하여 명령을 복사하여 스위치 CLI에 붙여넣습니다.
    복사한 명령으로 EX 시리즈 스위치를 구성합니다. 샘플 Blob을 확인할 수 있습니다(프록시 IP 및 호스트는 구성에 따라 다름).
  3. 을(를) commit 입력하여 구성을 저장합니다.
    명령을 입력한 후 스위치는 포트 2200의 Juniper Mist Edge로 관리 데이터를 전달하기 시작합니다.

API를 사용하여 스위치 프록시 구성

원하는 경우 Mist 포털 대신 API를 사용하여 Juniper Mist Edge 장치에서 스위치 프록시를 구성할 수 있습니다.

사이트 수준 API 엔드포인트의 경우 다음 문자열을 API endpoint: /api/v1/sites/{{SITE-ID}}/setting 사용합니다. 다음은 API 페이로드입니다.

스위치 프록시 문제 해결

스위치 프록시 서버 문제를 해결하여 프록시 서비스가 Juniper Mist Edge에서 실행 중인지 또는 스위치의 상태를 확인할 수 있습니다.

스위치 프록시 서버 문제를 해결하려면:

  1. OOBM(대역 외 관리) 인터페이스가 정적 IP 주소로 구성되었는지 확인합니다.
  2. Mist Edge 인벤토리 페이지를 확인하여 mxocproxy 서비스라는 스위치 프록시가 Juniper Mist Edge에서 실행되고 있는지 확인합니다.
  3. 스위치의 연결 상태를 확인합니다.
    user@host> show system connections | grep 2200
  4. 방화벽 구성 및 로그를 확인합니다. 포트가 허용되는지, 차단된 연결로 식별되는 로그가 있는지 확인할 수 있습니다.