Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
EN ESTA PÁGINA
 

Preguntas frecuentes: Juniper Support Insights

¿Qué es Juniper® Support Insights?

Juniper Support Insights (JSI) es una solución de soporte basada en la nube que proporciona a los equipos de TI y de operaciones de red información sobre el estado operativo de sus redes. JSI transforma la experiencia de atención al cliente al proporcionar a Juniper y a sus clientes información que les ayuda a mejorar el rendimiento y el tiempo de actividad de su red. JSI extiende los servicios de soporte basados en IA a toda la cartera de Juniper, incluidas las series ACX, EX, MX, PTX, QFX y SRX.

Para obtener más información, consulte Hoja de datos de Juniper Support Insights.

¿Cuáles son los componentes clave de JSI?

Los componentes clave de JSI son los siguientes:

  • Colector: un recolector ligero (LWC) que recopila los datos del dispositivo.
  • Juniper Cloud: nube privada virtual que admite la recopilación, el procesamiento y el análisis de los datos recopilados.
  • Portal: un portal que permite a los usuarios incorporar dispositivos y ver los datos operativos y la información a través de un conjunto de paneles e informes estándar.

¿Cómo recopila, procesa y administra JSI los datos de manera segura?

Para obtener más información, consulte Descripción general de seguridad y privacidad de Juniper Support Insights.

¿Cómo maneja JSI la información de identificación personal?

JSI tiene la capacidad de aplicar filtros para omitir cualquier información confidencial antes de que los datos lleguen a Juniper Cloud.

¿Qué productos admite JSI?

En la versión inicial, JSI admite un modo de conexión de dispositivo a recolector a nube (DCC). En este modo, JSI admite dispositivos Junos que ejecutan Junos OS versión 9.3 o posterior.

¿Los usuarios de JSI tienen acceso a los datos base que se pueden cargar en una solución o sistema externo?

No. Actualmente, los usuarios de JSI solo pueden exportar los datos como informes.

¿JSI admite un conjunto definido de API?

No.

¿Puedo exportar los informes JSI?

Sí. Puede exportar y entregar los informes en formato PDF o CSV. También puede programar los informes para que se entreguen a intervalos regulares.

¿Quién es el propietario del dispositivo LWC?

Los clientes son dueños del LWC. Los clientes pueden pedir el LWC como SKU, que incluye el dispositivo colector ligero y dos módulos SFP de cobre de 1 GbE. Los clientes también pueden usar sus propios SFP preferidos de fibra óptica o 10 GbE.

Nota:

La SKU de LWC sigue el proceso de RMA estándar de Juniper.

¿Es la LWC una NFX de Juniper?

No. La LWC y la NFX comparten una plataforma de hardware común. Sin embargo, estos dispositivos se ejecutan en software diferente y realizan diferentes funciones. No puede convertir un NFX existente en un LWC, o viceversa.

¿Qué protocolos utiliza LWC para recopilar y cifrar datos de dispositivos Juniper?

NETCONF sobre SSH aprovechando SSH2.

¿Qué cifrado se utiliza entre LWC y Juniper Cloud?

Certificados TLS 1.2 que rotan cada dos semanas.

¿LWC admite la recopilación de datos a través de SNMP, syslog u otros protocolos?

No.

¿Puedo utilizar cualquier mecanismo externo o de otro tipo de recopilación de datos?

No. La infraestructura, incluida la LWC, es un sistema cerrado. Lo mantenemos cerrado para garantizar que la solución sea completamente segura y confiable.

¿Cómo trata Juniper las actualizaciones y los avisos de seguridad para la LWC?

Tratamos las actualizaciones y los avisos de seguridad como servicios administrados.

¿Quién es responsable de monitorear el dispositivo LWC (a través de SNMP y syslog)?

Juniper monitorea el dispositivo LWC.

¿El LWC descubre dispositivos en la red automáticamente?

No. Debe incorporar los dispositivos manualmente a través del portal de soporte de Juniper. Puede agregar manualmente un conjunto de direcciones IP del dispositivo de destino o cargar las direcciones IP del dispositivo a través de un archivo CSV.

¿Cuántos dispositivos puede admitir un LWC desde una perspectiva de colección?

Un solo LWC puede admitir hasta 20.000 dispositivos.

Nota:

Si la implementación incluye redes administradas independientes o dominios que no admiten el enrutamiento desde un único recopilador, necesitará recopiladores adicionales.

¿El LWC tiene algún requisito de conexión específico?

La Guía de hardware de la plataforma LWC proporciona detalles sobre los requisitos de conexión. Las direcciones IP externas asignadas a LWC deben poder acceder a Internet. No recomendamos asignar direcciones IP públicas a la interfaz externa de LWC. Todas las conexiones son salientes desde el LWC. No hay conexiones externas entrantes al LWC.

¿Puedo desactivar los servicios adicionales en el LWC para asegurarme de que el dispositivo sea lo más seguro posible?

En el LWC, hemos deshabilitado todos los servicios que no forman parte de la solución.

¿Puedo instalar un agente externo (por ejemplo, un agente de Crowdstrike) u otro software en el LWC?

No. Para cumplir con los estrictos requisitos de cumplimiento de certificación de seguridad, hemos limitado el acceso directo de los usuarios al mecanismo del portal cautivo en la caja.

¿Puedo hacer ping a las interfaces Ethernet del LWC desde otras direcciones IP de la misma red?

Sí. La interfaz interna y una de las interfaces externas responderán a los pings.

¿Qué puerto utiliza NETCONF?

Puerto 22.

¿Qué comandos utiliza LWC para recopilar datos de los dispositivos Juniper?

Para la recopilación de datos, LWC utiliza los siguientes comandos:

  • Detalle de la lista de archivos

  • Mostrar resumen de BGP

  • Mostrar alarmas de chasis

  • Mostrar FPC del chasis

  • muestra el hardware del chasis completo

  • mostrar motor de enrutamiento del chasis

  • mostrar descripciones de interfaces

  • mostrar interfaces concisas

  • Mostrar adyacencia de ISIS

  • Mostrar OSPF Neighbor

  • Mostrar RSVP Neighbor

  • mostrar búferes del sistema

  • Mostrar confirmación del sistema

  • mostrar volcados de núcleo del sistema

  • Mostrar licencia del sistema

  • Mostrar el tiempo de actividad del sistema

  • Mostrar versión

  • Mostrar detalles de VRRP

Para el Conjunto de conectividad remota (RCS), el LWC utiliza los siguientes comandos:

  • Solicitar información de soporte

  • Sftp

    Nota:

    A partir de Junos OS versión 19.1R1, las conexiones SFTP entrantes se deshabilitan globalmente de forma predeterminada. Puede habilitar globalmente las conexiones SFTP entrantes configurando la sftp-server instrucción en el nivel de [edit system services ssh] jerarquía. Antes de Junos OS versión 19.1R1, las conexiones SFTP entrantes se habilitaban globalmente de forma predeterminada.

¿En qué intervalos ejecuta LWC los comandos de recopilación de datos en los dispositivos de Juniper?

Una vez al día. Este intervalo no es configurable por el usuario.

¿Quién administra la lista de comandos utilizados para la recopilación de datos?

Juniper administra la lista de comandos.

¿Juniper informará a los usuarios cuando agreguen o modifiquen los comandos de recopilación de datos?

Sí.

¿Cómo puedo ver los comandos ejecutados por JSI en mi dispositivo?

Puede ejecutar el show log interactive-commands comando operativo en su dispositivo para ver un registro de todos los comandos ejecutados por JSI. El resultado del registro tiene el formato:

timestamp device-name process[process-id]: UI_NETCONF_CMD: User your-JSI-username used NETCONF client to run command ‘command-name’.

¿Puedo elegir los datos que se recopilarán?

No. Sin embargo, un usuario administrador de JSI puede pausar la recopilación de datos en caso de emergencia. En el portal de soporte de Juniper, use el botón Habilitar/Deshabilitar de la página siguiente para pausar o iniciar la recopilación de datos:

Insights > Collectors > collector-name

¿Juniper tiene acceso a LWC a través de una conexión https ?

Para solucionar problemas, el equipo de escalamiento de Juniper que maneja JSI tiene acceso a LWC a través de la conexión https saliente establecida por LWC.