SRX 시리즈 방화벽을 위한 풀스택 설계
이 설계 가이드를 통해 Wired Assurance에 구축된 주니퍼 EX 시리즈 스위치와 함께 주니퍼 SD-WAN SRX 시리즈 WAN 에지 디바이스를 설정할 수 있습니다.
풀스택 기반 주니퍼® SD-WAN Mist AI™ 설계 예시는 SRX 시리즈 방화벽을 위한 Mist WAN Assurance 구축의 후속 사례입니다. 자세한 내용은 SRX 및 WAN Assurance 구성 개요를 참조하십시오.
개요
이 구성 예시를 사용하면 Mist AP와 주니퍼 EX 스위치를 통합하여 네트워크 기능을 확장할 수 있습니다. 이 풀스택 예시는 Wired Assurance에 구축된 주니퍼 EX 시리즈 스위치와 함께 주니퍼 SD-WAN SRX 시리즈 WAN 에지 디바이스를 설정하는 방법을 보여줍니다. 이렇게 하면 모든 네트워크 디바이스가 통합된 온보딩, 모니터링 및 문제 해결 대시보드로 연결됩니다.
이 예시는 SRX 시리즈 방화벽에 초점을 맞춰 최고 수준의 WAN Assurance에서 시작합니다. 허브 앤 스포크 네트워크에 SRX 시리즈 방화벽을 이미 구축했다고 가정합니다. SRX 시리즈 방화벽은 전체 네트워크 구축을 위한 WAN 에지 장치 및 기반 역할을 합니다.
이 풀스택 설계의 경우 Mist 클라우드에 온보딩하려면 최소 1개의 주니퍼 EX 스위치가 필요합니다. 가상 서킷으로 고급 테스트를 수행하려는 경우 2개의 EX 스위치가 이상적입니다. 또한 Mist AP를 설정에 통합하여 네트워크의 무선 기능을 향상시킬 수 있습니다. AP와 스위치를 LAN 네트워크에 통합하여 Mist별로 관리할 수 있도록 하면 Juniper Mist 포털 대시보드를 통해 WAN 에지 디바이스, 스위치, AP를 손쉽게 모니터링하고 제어할 수 있습니다.
그림 1 에는 이 예에서 사용된 풀스택 Juniper Mist WAN Assurance 토폴로지가 나와 있습니다.

요구 사항
시작하려면 WAN 구축을 위해 SRX 시리즈 방화벽에 구성된 인터페이스 일부를 변경해야 합니다. 이 예제에서는 WAN 에지 템플릿을 사용하여 인터페이스를 변경합니다. WAN 에지 템플릿에 대한 자세한 내용은 SRX 시리즈 방화벽용 WAN 에지 템플릿 구성에서 확인할 수 있습니다.
또한 이 예에서는 다음을 사용합니다.
- Desktop3 VM (VLAN1077) - 무선 클라이언트인 Raspberry Pi의 뷰어로 작동합니다. 또는 로컬 노트북을 사용할 수 있습니다.
- Desktop1 VM (VLAN1099) - 새 브랜치 스위치의 인터페이스 ge-0/0/0 에 연결됩니다.
새 스포크 구성 템플릿 생성
새 스포크 구성을 빠르고 효율적으로 생성하려면 기존 스포크에 대한 템플릿을 복제한 다음 필요한 사항을 변경할 수 있습니다. 일이 훨씬 쉬워집니다.
LAN 인터페이스 편집
사이트에 새 서식 파일 할당
토폴로지에 스위치 추가
이제 스위치를 온보드하여 인프라에 추가할 차례입니다. 스위치 온보드 방법에 대한 자세한 내용은 Juniper TechLibrary에서 사용 중인 스위치의 제품 설명서를 참조하시기 바랍니다.
Juniper Mist AI 클라우드 포털에서 새로운 클라우드 레디 EX 스위치를 설치하고 실행하는 방법에 대한 자세한 내용은 클라우드 레디 EX 및 QFX 스위치(Mist 포함)를 참조하십시오.
사이트에 스위치를 할당하려면 다음을 수행합니다.
show lacp interfaces Aggregated interface: ae0 LACP state: Role Exp Def Dist Col Syn Aggr Timeout Activity ge-0/0/1 Actor No No Yes Yes Yes Yes Fast Active ge-0/0/1 Partner No No Yes Yes Yes Yes Fast Active ge-0/0/2 Actor No No Yes Yes Yes Yes Fast Active ge-0/0/2 Partner No No Yes Yes Yes Yes Fast Active LACP protocol: Receive State Transmit State Mux State ge-0/0/1 Current Fast periodic Collecting distributing ge-0/0/2 Current Fast periodic Collecting distributing