주니퍼 CloudX 문제 해결
CloudX를 사용하여 스위치와 주니퍼 Mist™ 간의 통신 문제를 조사하려면 다음 단계를 따르십시오.
주니퍼 CloudX를 지원하는 플랫폼 및 Junos 버전 목록은 주니퍼 CloudX 개요를 참조하십시오.
CloudX가 작동하려면 jma-terminator.xx.mist.com 에 대한 방화벽 포트가 열려 있고 방화벽에서 SSL 암호화가 비활성화되어 있는지 확인해야 합니다(자세한 내용은 방화벽 구성을 위한 주니퍼 Mist 방화벽 포트 및 IP 주소 참조).
스위치가 CloudX를 사용하여 Mist 클라우드와 통신하는지 확인하려면 다음을 수행합니다.
- 스위치에서 아래 CLI 명령을 실행합니다.
{master:0} user@switch> show version | match mist JUNOS Mist Agent [v1.0.2205-2] {master:0} user@switch> show system connections | grep 443 tcp4 0 0 192.168.2.52.62957 52.52.102.40.443 ESTABLISHEDMist 포털을 통해 CloudX를 확인하려면 다음 단계를 따르세요.
- Mist 포털(manage.mist.com)에 로그인합니다.
- > switch name 스위치 클릭하여 스위치 세부 정보 페이지로 이동합니다.
- 포트 또는 포트 범위를 클릭합니다.
CloudX가 실행 중인 경우 패킷 캡처 버튼이 활성화됩니다. 그렇지 않으면 버튼이 회색으로 표시됩니다.
또한 Mist 포털을 사용하여 여러 스위치에서 CloudX가 활성화되어 있는지 확인할 수도 있습니다.
이렇게 하려면 사이트 > 스위치 패킷 캡처 > 스위치 추가를 클릭합니다.
여기에 나열된 스위치는 모두 CloudX가 지원됩니다.
- Mist Cloud Daemon(mcd) 및 Junos Mist Daemon(jmd)이 실행 중인지 확인합니다.
MCD는 스위치와 클라우드 간의 통신을 활성화하는 역할을 합니다. 클라우드의 터미네이터에 대한 보안 WebSocket 연결을 유지합니다.
jmd는 다음의 용도로 사용됩니다.
- 디바이스에 대한 주기적 통계를 생성합니다.
- 디바이스 구성 적용 중.
- 디바이스 이벤트 수집.
- 디바이스 기능 시작(예: 패킷 캡처 및 소프트웨어 업데이트).
- 요청된 함수(예: 파일 및 스트리밍된 데이터)의 결과를 반환합니다.
jmd 및 mcd가 실행 중인지 확인하려면 다음 CLI를 사용합니다.
user@switch> set cli screen-width 400 user@switch> start shell % ps aux | grep jmd root 21408 0.0 0.4 1246080 32200 - S Fri23 15:17.51 /var/run/scripts/jet/jmd -mcd-socket /var/run/mist_mcd.ipc mist 3706 0.0 0.0 11136 2516 0 S+ 07:14 0:00.00 grep jmd % % % ps aux | grep mcd root 21319 0.0 0.3 1242924 22256 - I Fri23 8:18.00 /var/run/scripts/jet/mcd root 21408 0.0 0.4 1246080 32200 - S Fri23 15:17.53 /var/run/scripts/jet/jmd -mcd-socket /var/run/mist_mcd.ipc mist 3708 0.0 0.0 11136 2516 0 S+ 07:14 0:00.00 grep mcd %
- 아래의 CLI 명령을 사용하여 jmd 및 mcd 로그에 오류가 있는지 확인합니다. 일반적으로 jmd 로그는 구성 또는 통계와 관련된 문제를 보여줍니다. mcd 로그는 스위치와 클라우드 간의 연결과 관련된 문제를 보고합니다.
user@switch> show log jmd.log | last 10 [jmd] 2024/11/04 07:12:02 collector.go:850: total stats collection time = 10s [jmd] 2024/11/04 07:12:02 app_states.go:355: app sending stats to mist cloud (26171 bytes) [jmd] 2024/11/04 07:12:02 app_states.go:360: successfully sent ipc stats: [jmd] 2024/11/04 07:12:02 app.go:282: processing app state "STEADY" [jmd] 2024/11/04 07:12:12 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:22 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:32 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:42 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:52 app.go:339: sending ipc keep-alive [jmd] 2024/11/04 07:12:52 collector.go:417: collecting periodic stats, interval 60
user@switch> show log mcd.log | last 10 [mcd] 2024/11/04 07:09:31 app.go:967: successfully sent msg to cloud: ep-telemetry [mcd] 2024/11/04 07:10:02 ipc_server.go:414: rx ipc request: send cloud telemetry [mcd] 2024/11/04 07:10:02 ipc_server.go:447: forwarding ipc telemetry to "junos-stats-" (26167 bytes) [mcd] 2024/11/04 07:11:02 ipc_server.go:414: rx ipc request: send cloud telemetry [mcd] 2024/11/04 07:11:02 ipc_server.go:447: forwarding ipc telemetry to "junos-stats-" (26171 bytes) [mcd] 2024/11/04 07:12:01 app.go:967: successfully sent msg to cloud: ep-telemetry [mcd] 2024/11/04 07:12:02 ipc_server.go:414: rx ipc request: send cloud telemetry [mcd] 2024/11/04 07:12:02 ipc_server.go:447: forwarding ipc telemetry to "junos-stats-" (26171 bytes) [mcd] 2024/11/04 07:13:02 ipc_server.go:414: rx ipc request: send cloud telemetry [mcd] 2024/11/04 07:13:02 ipc_server.go:447: forwarding ipc telemetry to "junos-stats-" (26171 bytes)
- 어떤 이유로 jmd 또는 mcd가 실행되지 않는 경우 아래 샘플과 같이 다시 시작해 보십시오.
{master:0} user@switch> request extension-service restart-daemonize-app mcd Extension-service application 'mcd' with pid: 92502 exited with return: -1 Extension-service application restarted successfully참고: 22.4xx Junos 버전을 사용하는 경우 명령을 사용합니다.request extension-service daemonize-restart mcd - 스위치가 클라우드에 연결되지 않으면 핑 및 컬 테스트를 사용하여 연결성을 확인합니다. 이러한 테스트는 필요한 방화벽 포트가 허용되는지 확인하는 데 도움이 됩니다.
클라우드 엔드포인트가 Ping 테스트에 응답하도록 설정되지 않았습니다. 그러나 Ping 테스트(아래 그림 참조)를 실행하면 DNS가 FQDN을 확인하는지 확인할 수 있습니다.
user@switch> ping jma-terminator-cloud_env.mist.com예:
user@switch> ping jma-terminator-ac2.mist.com PING a8481a00030ad459aac15af07d5f2c5b-75855524.us-east-1.elb.amazonaws.com (3.210.247.53): 56 data bytes ^C --- a8481a00030ad459aac15af07d5f2c5b-75855524.us-east-1.elb.amazonaws.com ping statistics --- 1 packets transmitted, 0 packets received, 100% packet loss
다음은 샘플 컬 테스트입니다. 아래 샘플의 URL을 지정된 URL로 바꿉니다.
user@switch> start shell % curl -k https://jma-terminator.mistsys.net/test Welcome to MIST %
curl 테스트의 유효한 응답은 Mist 클라우드의 jma-terminator에 연결할 수 있음을 증명합니다. 응답이 없거나 오류가 수신되면 방화벽 때문에 스위치와 클라우드 사이의 경로가 이러한 포트를 차단하고 있음을 나타냅니다. 테스트에 사용된 URL은 방화벽 포트 의 URL과 동일하며 클라우드 인스턴스마다 다릅니다.