CloudX를 사용하여 프록시 서버를 통해 Mist Cloud에 스위치 연결
다음 워크플로우에 따라 프록시 서버를 사용하여 EX 시리즈 스위치를 Mist 클라우드에 연결합니다.
주니퍼 CloudX 개요
Junos OS에 기본적으로 통합된 주니퍼 CloudX는 주니퍼 스위치와 Mist 클라우드 간의 빠르고 안전한 통신을 보장하는 고급 아키텍처입니다. 스위치와 Mist 클라우드 간의 보안 연결을 생성하는 역할을 합니다. CloudX 지원 스위치는 클라우드 서비스에서 모니터링하고 관리할 수 있습니다.
CloudX는 신규 스위치와 기존 스위치 모두에 적용됩니다. ZTP를 통해 Mist 클라우드에 온보딩될 때 새로운 스위치가 HTTPS 443을 통해 직접 통신할 수 있도록 합니다. TCP 포트 2200을 통해 Mist 클라우드에 연결된 기존 스위치의 경우 CloudX를 활성화하면 데이터 플레인에 영향을 주지 않고 연결이 CloudX로 전환됩니다. 스위치가 CloudX over TCP 443을 사용하여 연결하고 통신하려면 jma-terminator 방화벽 포트 를 열어야 합니다. [xx].mist.com(TCP 443). 변수 [xx]는 환경 이름으로 대체되어야 합니다.
CloudX의 이점:
- 클라우드의 데이터를 최신 상태로 유지합니다. 이벤트는 10-15초마다 클라우드로 전송되고 통계는 60초마다 업데이트됩니다.
- JTI(Junos Telemetry Interface)를 활용하여 클라우드에서 스위치로의 모든 폴링을 우회하여 비동기적이고 빠른 통신을 보장합니다.
- 스위치가 Mist AP와 같은 HTTPS 포트 443을 통해 클라우드에 연결할 수 있도록 합니다. 방화벽에서 비표준 포트를 열 필요가 없습니다.
- 스위치가 프록시 서버를 통해 Mist 클라우드와 통신할 수 있도록 합니다. 프록시 서버를 정적으로 정의하거나 DHCP 옵션 43을 통해 동적으로 프록시 서버 세부 정보를 보낼 수 있습니다. 자세한 내용은 CloudX를 사용하여 프록시 서버를 통해 Mist Cloud에 스위치 연결 단원을 참조하십시오.
- Mist Cloud의 스위치에 대한 패킷 캡처 기능을 제공합니다. 단일 스위치 포트 또는 다양한 포트에서 패킷 캡처를 시작할 수 있습니다. Mist의 온디맨드 패킷 캡처 기능을 활용하여 전송 트래픽을 보거나 트래픽을 제어할 수 있습니다. 자세한 내용은 스위치에서 패킷 캡처 사용을 참조하십시오.
CloudX의 가용성
다음 표에는 여러 Junos 릴리스에서 CloudX를 지원하는 플랫폼이 나와 있습니다. 이 표에는 각 플랫폼에 대한 여러 Junos 버전이 나와 있습니다. 각 플랫폼 내의 다양한 변형도 지원됩니다. 따라서 EX4100 시리즈의 EX4100-F 변형도 지원됩니다. CloudX 지원을 위해 스위치를 Junos에서 권장하는 릴리스 로 업그레이드하는 것이 좋습니다.
CloudX가 작동하려면 jma-terminator.xx.mist.com 에 대한 방화벽 포트가 열려 있고 방화벽에서 SSL 복호화가 비활성화되어 있는지 확인해야 합니다. 자세한 내용은 방화벽 구성을 위한 주니퍼 Mist 방화벽 포트 및 IP 주소를 참조하십시오. 스위치가 CloudX를 사용하여 Mist 클라우드와 통신하고 있는지 확인하려면 주니퍼 CloudX 문제 해결에 나열된 단계를 참조하십시오. 지원되는 Junos 릴리스로 업그레이드한 후에도 스위치에서 CloudX가 활성화되지 않으면 주니퍼 지원에 문의하십시오.
|
플랫폼 |
지원되는 Junos 릴리스 |
CloudX 가용성 |
|---|---|---|
|
EX2300/EX3400 |
23.4R2-S4 이상 24.2R1-S2 이상 |
일반 공급 |
| EX4000 |
24.4R1 이상 24.4R1-S2 이상 |
일반 공급 |
|
EX4400/EX4100 |
22.4R2-S1 이상 22.4R3 이상 23.4R2 이상 24.2R1 이상 |
일반 공급 |
|
EX4650/QFX5120 |
23.4R2-S4 이상 24.2R1-S2 이상 |
일반 공급 |
참고:
|
||
CloudX에 문제가 있는 경우 주니퍼 CloudX 문제 해결에 나열된 단계에 따라 문제를 해결할 수 있습니다.
동적 프록시 서버를 통해 스위치를 Mist Cloud에 연결
동적 프록시 서버를 통해 스위치를 Mist 클라우드에 연결하기 전에 다음 전제 조건이 충족되는지 확인하십시오.
-
스위치는 클레임 코드 또는 활성화 코드를 사용하여 Mist 클라우드에 온보딩됩니다.
-
스위치는 CloudX 지원 Junos 버전을 실행하고 있습니다. 자세한 내용은 주니퍼 CloudX 개요를 참조하십시오.
-
DHCP 서버는 프록시 서버 정보(옵션 43을 통해) 및 IP 주소, DNS 및 기본 경로와 같은 기타 요소를 제공할 수 있습니다.
-
스위치는 IP 네트워크를 통해 HTTP 프록시 서버에 연결할 수 있습니다.
-
HTTP 프록시 서버는 트래픽을 Mist 클라우드로 리디렉션할 수 있습니다. 이 예 는 프록시 서버를 구성하는 방법을 보여줍니다.
동적 프록시 서버를 통해 스위치를 Mist 클라우드에 연결하려면 다음을 수행합니다.
정적 프록시 서버를 통해 스위치를 Mist Cloud에 연결
스위치가 DHCP를 통해 프록시 정보를 수신할 수 없는 경우 스위치가 Mist 클라우드에 연결할 수 있는 정적 프록시 서버로 구성할 수 있습니다. 이 경우 DHCP 서버는 옵션 43을 통해 프록시 서버 정보를 제공하지 않습니다.
정적 프록시 서버를 통해 스위치를 Mist 클라우드에 연결하기 전에 다음 전제 조건이 충족되는지 확인하십시오.
-
스위치는 클레임 코드 또는 활성화 코드를 사용하여 Mist 클라우드에 온보딩됩니다.
-
스위치에는 Mist에서 구성 관리 옵션이 활성화되어 있습니다. 그렇지 않은 경우 스위치 CLI를 사용하여 프록시 서버를 구성해야 합니다.
-
스위치에서 Junos 버전 21.4R3-S4, 22.4R2-S1 이상을 실행하고 있습니다.
-
로컬 DHCP 서버는 스위치에서 IP 주소, DNS, 기본 경로 또는 정적으로 정의된 경로를 제공할 수 있습니다. 이 프로세스에는 클라우드 연결을 설정하기 전에 스위치를 스테이징하는 작업이 포함됩니다. 이 전제 조건이 충족되면 스위치는 IP 네트워크를 통해 HTTP 프록시 서버에 연결할 수 있습니다.
정적 프록시 서버를 통해 스위치를 Mist 클라우드에 연결하려면 다음을 수행합니다.
