Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Easy Config 설정 구성

Port 프로필 구성 외에도 Network Director를 사용하면 Easy Config Setup 작업을 사용하여 디바이스의 인터페이스를 빠르게 구성할 수 있습니다. 새 프로필을 만들고 디바이스 포트에 프로필을 할당하는 대신 디바이스를 직접 선택하여 구성을 수행할 수 있습니다. 또한 추가 프로필을 만들지 않고 구성 변경 사항을 구축할 수 있으며, 이로 인해 포트 프로필 구성의 프로필 수가 증가합니다. Easy Config Setup은 자동으로 승인된 구성에 대해서만 지원됩니다. 수동 승인이 필요한 구성의 경우 이 작업을 사용할 수 없습니다.

인터페이스 설정 구성

이 섹션에서는 Easy Config Setup을 사용하여 인터페이스 설정을 구성하는 단계에 대해 설명합니다.

EX 스위칭, 캠퍼스 스위칭 ELS(MX 시리즈 디바이스는 L2NG 모드에서만 지원되며 네이티브 MX 시리즈 모드에서는 지원되지 않음) 및 데이터센터 ELS 디바이스에서 다음과 같은 인터페이스 설정을 구성할 수 있습니다.

  • 포트 설정

  • VLAN 설정

  • PoE 설정

  • 802.1x 설정

  • 액세스 설정

Easy Config Setup을 사용하여 디바이스의 인터페이스를 구성하는 방법:

  1. 왼쪽 탐색 창에서 스위칭 디바이스를 선택합니다.
  2. Network Director 배너를 클릭합니다 .
  3. Select View(보기 선택)에서 Logical View(논리적 보기), Location View(위치 보기) 또는 Device View(디바이스 보기)를 선택합니다.
  4. 작업 창에서 유선 > 작업 > Easy Config Setup을 클릭합니다.
    참고:

    이 작업은 패브릭 장치에 대해 표시되지 않습니다.

  5. 표 1에 설명된 인터페이스 설정을 입력합니다.
    표 1: Easy Config 설정 설정

    필드

    작업

    포트 설정

    포트/인터페이스

    이더넷 스위칭 인터페이스, IPv4 라우팅 인터페이스 또는 IPv6 라우팅 인터페이스를 선택합니다. 디바이스와 관련된 모든 포트(레이어 3 인터페이스 제외)를 목록에서 사용할 수 있습니다.

    설명(선택 사항)

    디바이스 구성에 대한 설명 또는 디바이스의 포트 세부 정보를 제공합니다. 최대 256자까지 사용할 수 있습니다.

    포트 모드

    스위칭 인터페이스 포트를 EX 시리즈 스위치의 액세스, 트렁크 또는 태그가 지정된 액세스 포트로 구성합니다. 캠퍼스 스위칭 ELS 및 데이터 센터 스위칭 ELS 시리즈 디바이스는 액세스 모드와 트렁크 모드를 지원합니다. 포트 모드에 대한 자세한 내용은 포트 프로필 만들기 및 관리를 참조하십시오.

    포트 비활성화

    포트를 비활성화합니다. 여전히 모든 설정을 구성하고 배포할 수 있지만 이러한 설정은 이 선택을 취소하여 포트를 사용하도록 설정한 경우에만 활성화됩니다.

    구성원 VLAN 설정

    멤버 VLAN 설정을 활성화하여 VLAN 설정을 활성화하고 구성 옵션을 표시할 수 있습니다.

    기존 VLAN 프로파일을 선택하거나 포트에 할당할 새 VLAN 프로파일을 생성할 수 있습니다.

    기존 프로필을 선택하려면:

    1. VLAN 프로파일 선택 옵션을 선택합니다.

    2. 선택 옵션을 선택합니다.

      VLAN 프로파일 선택 창이 열립니다.

    3. VLAN 프로파일 이름을 선택하고 확인을 클릭합니다.

    새 프로필을 만들려면:

    1. VLAN 설정 구성을 선택합니다.

    2. 만들기를 클릭합니다.

      VLAN 프로파일 생성 창이 열립니다.

    3. VLAN 이름을 입력합니다.

    4. VLAN ID에서 단일(Single )을 선택하고 단일 VLAN을 구성하려면 1에서 4094 사이의 VLAN ID를 입력합니다.

      또는

      VLAN ID에서 Range( 범위 )를 선택하고 VLAN 프로파일에 할당할 VLAN ID 범위를 입력합니다.

      팁:

      모든 제품에 대해 단일 VLAN ID를 구성할 수 있습니다. VLAN 목록 또는 VLAN ID 범위는 구현에 사용된 기술에 따라 일부 제품에서 사용할 수 있습니다.

    5. 확인을 클릭합니다.

    PoE 설정

    PoE 설정을 활성화하여 PoE를 활성화하고 구성 옵션을 표시할 수 있습니다.

    최대 전력 (W)

    화살표를 사용하여 PoE 포트에 할당된 최대 PoE 전력(와트)을 조정합니다. 전원이 공급되는 장치는 지정된 와트보다 더 많은 전력을 끌어올 수 없습니다. 이 경우 포트에 대한 PoE 전원이 차단됩니다.

    우선 순위

    PoE 포트의 전원 우선 순위(낮음 또는 높음)를 선택합니다. 스위치에 PoE 전력이 부족한 경우, 우선 순위가 높은 포트에 전원이 공급되기 전에 우선 순위가 낮은 포트의 전력이 차단됩니다. 할당된 우선 순위가 동일한 포트 내에서 전력 우선 순위는 포트 번호에 의해 결정됩니다. 포트 번호가 낮은 포트는 전력 우선 순위가 높습니다.

    기본값: 낮은 우선 순위

    PoE 비활성화

    이 포트 프로필을 사용하는 인터페이스에서 PoE를 비활성화하려면 선택합니다.

    802.1x 설정(인증)

    802.1x 설정(인증)을 활성화하여 802.1x를 구성하고 구성 옵션을 표시할 수 있습니다.

    802.1x 활성화

    802.1X 인증은 스위칭 프로파일에 대해 기본적으로 활성화됩니다. 802.1x 인증은 인증자 포트 액세스 엔터티(스위치)를 사용하여 요청자의 자격 증명이 제시되고 인증 서버(RADIUS 서버)와 일치할 때까지 포트에서 요청자(종단 디바이스)와 주고 받는 모든 트래픽을 차단하는 방식으로 작동합니다. 인증되면 스위치는 트래픽 차단을 중단하고 신청자에게 포트를 개방합니다. 네트워크 액세스는 VLAN을 사용하여 추가로 정의할 수 있습니다.

    MAC-RADIUS 활성화

    이 프로파일에 대해 MAC-RADIUS 기반 인증을 활성화하려면 선택합니다. MAC RADIUS 인증을 통해 허용된 MAC 주소에 대한 LAN 액세스를 지원합니다. 인터페이스에 새 MAC 주소가 나타나면 스위치는 RADIUS 서버를 참조하여 MAC 주소가 허용된 주소인지 확인합니다. MAC 주소가 RADIUS 서버에 구성된 경우 디바이스는 LAN에 액세스할 수 있습니다.

    서플리컨트 모드

    인증 요청자가 사용하는 모드( 단일, 다중 또는 단일 보안)를 지정합니다.

    • Single(단일) - 하나의 호스트만 인증할 수 있습니다. 이것이 기본 모드입니다.

    • Single-Secure—하나의 종단 디바이스만 포트에 연결할 수 있습니다. 다른 종단 장치는 처음 로그아웃할 때까지 연결할 수 없습니다.

    • Multiple(다중) - 인증을 위해 여러 호스트를 허용합니다. 각 호스트는 네트워크에 허용되기 전에 확인됩니다.

    게스트 VLAN

    선택을 클릭한 다음 인터페이스에 802.1x 서플리컨트가 연결되어 있지 않을 때 인터페이스가 이동할 VLAN을 선택합니다. 지정된 VLAN이 스위치에 이미 존재해야 합니다.

    VLAN 거부

    선택을 클릭한 다음 스위치와 RADIUS 인증 서버 간의 인증 프로세스 중에 스위치가 EAPoL(Extensible Authentication Protocol over LAN) Access-Reject 메시지를 수신할 때 인터페이스가 이동할 VLAN을 선택합니다.

    서버 장애 유형

    모든 RADIUS 인증 서버에 연결할 수 없을 때 스위치가 수행하는 서버 장애 폴백 작업을 지정합니다. 없음, 거부, 허용, 캐시 사용 또는 VLAN 이름 중 하나입니다.

    • 없음 - 서버 장애 복구 동작이 사용되지 않습니다. 이 옵션은 기본적으로 선택되어 있습니다.

    • Deny(거부) - 강제 서플리컨트 인증에 실패합니다. 인터페이스를 통해 트래픽이 흐르지 않습니다.

    • Permit(허용) - 강제 실행이 신청자 인증에 성공합니다. 트래픽은 RADIUS 서버에서 성공적으로 인증된 것처럼 인터페이스를 통해 흐릅니다.

    • 캐시 사용—이전에 성공적으로 인증된 경우에만 신청자 인증에 강제로 성공합니다. 이렇게 하면 이미 인증된 신청자가 영향을 받지 않습니다.

    • VLAN Name(VLAN 이름) - 인터페이스의 신청자를 이 이름으로 지정된 VLAN으로 이동합니다. 이 작업은 인터페이스에 연결하는 첫 번째 신청자에게만 허용됩니다. 인증된 신청자가 이미 연결되어 있는 경우 신청자는 VLAN으로 이동되지 않고 인증되지 않습니다. 이 옵션을 선택하는 경우 실패 VLAN 이름을 제공해야 합니다.

    액세스 설정

    네트워크에서 인증 매개 변수 및 계정 매개 변수를 구성하고 액세스 설정을 활성화하여 구성 옵션을 표시할 수 있습니다.

    서버 주소

    RADIUS 서버의 IP 주소를 입력합니다.

    인증 포트

    기본 RADIUS 인증 포트는 1812입니다. 위쪽 및 아래쪽 화살표를 사용하여 포트 번호를 변경할 수 있습니다.

    비밀

    암호를 입력합니다. 암호에 공백이 포함되어 있는 경우 따옴표로 묶습니다. 스위치에서 사용하는 암호는 서버에서 사용하는 암호와 일치해야 합니다.

    재시도 횟수

    디바이스가 LDAP 인증 서버에 연결을 시도하는 횟수를 지정합니다. 기본 재시도 횟수는 3회입니다. 위쪽 및 아래쪽 화살표를 사용하여 이 값을 1번에서 100번까지 변경할 수 있습니다.

    제한 시간(초)

    스위치가 RADIUS 서버로부터 응답을 수신하기 위해 대기하는 시간(초)을 지정합니다. 기본 시간 제한은 5초입니다. 위쪽 및 아래쪽 화살표를 사용하여 이 값을 1초에서 65535초까지 변경할 수 있습니다.

  6. Preview(미리 보기)를 클릭하여 작업이 실행될 때 장치에 배포될 구성 변경 내용을 확인합니다. 구성 창을 사용하여 완료된 작업이 실행될 때 디바이스에 배포된 변경 내용을 볼 수 있습니다. 구성 변경 사항은 다음 형식으로 표시됩니다.
    • CLI View(CLI 보기) 탭을 선택하여 CLI 형식의 구성 변경 사항을 확인합니다. 이 보기는 디바이스에 구축될 Junos 구성 문을 보여줍니다.

    • XML 보기 탭을 선택하여 XML 형식의 구성 변경 내용을 봅니다. 이 보기는 디바이스를 원격으로 관리하는 데 사용되는 DMI(Device Management Interface)를 사용하여 디바이스에 배포될 XML 형식의 구성을 보여줍니다.

  7. Deploy(구축)를 클릭하여 디바이스에 구성을 구축합니다.

    구성을 배포하면 디바이스가 동기화되지 않고 Network Director가 디바이스의 자동 재동기화를 트리거합니다. 충돌하는 구성이 있는 경우 할당 중에 새 포트 프로필(쉬운 구성 설정 중에 생성됨)이 표시됩니다.

    EasyPortal 구성 배포 창이 열립니다. 변경 내용을 즉시 배포하도록 선택한 경우 배포 상태 열에 상태가 로 INPROGRESS 표시되고 배포가 성공적으로 완료된 후로 SUCCESS 변경됩니다.

    변경 내용을 취소하려면 취소 를 클릭합니다.

  8. 닫기를 클릭하여 배포 페이지를 닫습니다.
    참고:

    닫기 또는 취소를 클릭하면 장치 인벤토리 내 네트워크 페이지로 이동하며, 이 페이지에는 첫 번째 단계에서 선택한 장치의 세부 정보가 표시됩니다.