SRX 시리즈 방화벽을 위한 풀스택 설계
® Mist AI™ 풀 스택 설계 예시는 SRX 시리즈 방화벽을 위한 Mist WAN Assurance 구축의 후속 조치입니다. 자세한 내용은 WAN Assurance 구성 개요를 참조하십시오.
개요
이 구성 예시에서는 Mist AP와 주니퍼 EX 스위치를 통합하여 네트워크 기능을 확장할 수 있습니다. 이 풀스택 예시에서는 Wired Assurance에 구축된 주니퍼 EX 시리즈 스위치와 함께 주니퍼 SD-WAN SRX 시리즈 WAN 에지 디바이스를 설정하는 방법을 보여줍니다. 이를 통해 모든 네트워크 디바이스를 일관된 온보딩, 모니터링 및 문제 해결 대시보드로 가져올 수 있습니다.
이 예는 SRX 시리즈 방화벽을 중심으로 가장 높은 수준의 WAN 보증에서 시작합니다. 여기서는 허브 및 스포크 네트워크에 SRX 시리즈 방화벽을 이미 구축했다고 가정합니다. SRX 시리즈 방화벽은 전체 네트워크를 구축하기 위한 WAN 에지 디바이스 및 토대 역할을 합니다.
이 풀스택 설계의 경우, Mist 클라우드에 온보딩하려면 하나 이상의 주니퍼 EX 스위치가 필요합니다. 가상 회로로 고급 테스트를 수행하려는 경우 두 개의 EX 스위치가 이상적입니다. 또한 Mist AP를 설정에 통합하여 네트워크의 무선 기능을 향상시킬 수 있습니다. Mist의 관리를 위해 AP와 스위치를 LAN 네트워크에 통합하면 Juniper Mist 포털 대시보드를 통해 WAN 에지 디바이스, 스위치 및 AP를 손쉽게 모니터링하고 제어할 수 있습니다.
그림 1 은 이 예에서 사용된 풀스택 Juniper Mist WAN Assurance 토폴로지를 보여줍니다.
요구 사항
시작하려면 WAN 구축을 위해 SRX 시리즈 방화벽에 구성된 인터페이스 중 일부를 변경해야 합니다. 이 예제에서는 WAN 에지 템플릿을 사용하여 인터페이스를 변경합니다. WAN 에지 템플릿에 대한 자세한 내용은 SRX 시리즈 방화벽용 WAN 에지 템플릿 구성에서 확인할 수 있습니다.
또한 이 예제에서는 다음을 사용합니다.
- Desktop3 VM (VLAN1077) - 무선 클라이언트인 Raspberry Pi의 뷰어로 작동합니다. 또는 로컬 노트북을 사용할 수 있습니다.
- Desktop1 VM (VLAN1099) - 새 브랜치 스위치의 인터페이스 ge-0/0/0에 연결됩니다.
새 스포크 구성 템플릿 만들기
새 스포크 구성을 빠르고 효율적으로 생성하려면 기존 스포크에 대한 템플릿을 복제한 다음 필요한 변경을 수행할 수 있습니다. 그것은 일을 훨씬 쉽게 만듭니다.
LAN 인터페이스 편집
사이트에 새 서식 파일 할당
토폴로지에 스위치 추가
이제 스위치를 온보딩하고 인프라에 추가할 차례입니다. 스위치 온보드 방법에 대한 자세한 내용은 주니퍼 TechLibrary에서 스위치 제품 문서를 참조하십시오.
Juniper Mist AI 클라우드 포털에서 새로운 클라우드 레디 EX 스위치를 시작하고 실행하는 방법에 대한 자세한 내용은 Mist를 통한 클라우드 레디 EX 및 QFX 스위치를 참조하십시오.
사이트에 스위치를 할당하려면:
show lacp interfaces Aggregated interface: ae0 LACP state: Role Exp Def Dist Col Syn Aggr Timeout Activity ge-0/0/1 Actor No No Yes Yes Yes Yes Fast Active ge-0/0/1 Partner No No Yes Yes Yes Yes Fast Active ge-0/0/2 Actor No No Yes Yes Yes Yes Fast Active ge-0/0/2 Partner No No Yes Yes Yes Yes Fast Active LACP protocol: Receive State Transmit State Mux State ge-0/0/1 Current Fast periodic Collecting distributing ge-0/0/2 Current Fast periodic Collecting distributing