Ejemplo: implementación de VM de borde de Mist
En este capítulo se describe cómo implementar una máquina virtual de Mist Edge.
Configurar un grupo de puertos de VMware
RESUMEN En este tema se proporciona información sobre la configuración de un grupo de puertos de Juniper Mist, con ejemplos.
- Grupo portuario OOBM
- Grupo de puertos IP de túnel
- Grupo de puertos ascendentes
- Múltiples enlaces ascendentes y configuración del LAG
Grupo portuario OOBM
En este ejemplo VLAN ID , se establece en 0 en el lado de VMware, mientras que la VLAN sin etiquetar real en el puerto del conmutador se establece en 5. .
Grupo de puertos IP de túnel
En este ejemplo, las conexiones de túnel entrantes desde el punto de acceso (AP) aterrizan en este grupo de puertos IP de túnel.
Grupo de puertos ascendentes
Puede configurar el puerto ascendente como troncal para etiquetar todas las VLAN. El ESXi que ejecuta un vSwitch básico tiene un ID de VLAN 4095 que etiqueta todas las VLAN automáticamente. El dvSwitch en una implementación de vCenter a gran escala permite configurar el rango de VLAN.
Múltiples enlaces ascendentes y configuración del LAG
Aunque VMware admite varios vínculos ascendentes con agregación de vínculos estáticos o dinámicos, el comportamiento predeterminado para los grupos de puertos en modo promiscuo causa problemas con cualquier difusión o tráfico de multidifusión de capa 2 (L2).
De forma predeterminada, VMware vSwitch o dvSwitch copian cualquier trama de multidifusión o difusión saliente en todos los enlaces ascendentes, incluido el que proviene. Debe deshabilitar este comportamiento para permitir que el tráfico de cliente se tuneliza sin causar ningún bucle en la red. Este cambio es obligatorio siempre que se utilicen varios enlaces ascendentes con VMware (ESXi o vCenter).
Para obtener más información acerca de cómo deshabilitar este comportamiento, consulte el artículo de la base de conocimientos de VMware
Habilitar ReversePathFwdCheckPromisc en VMware ESXi Portal
Creación de una máquina virtual de Juniper Mist Edge mediante VMWare ESXi Portal
En este tema se describe cómo descargar la imagen de instalación desde el portal de Juniper Mist y crear una máquina virtual de Juniper Mist Edge.
Para descargar la imagen de instalación y crear una máquina virtual de Juniper Mist Edge:
Implementación de Juniper Mist Edge mediante el portal de Juniper Mist
En este capítulo se proporciona información sobre las distintas tareas que realiza para implementar Juniper Mist™ Edge.
- Creación de Juniper Mist Edge
- Aprovisionamiento del borde de Virtual Mist
- Crear un clúster de niebla y asignar una arista de niebla
- Crear túnel de Mist (nivel de organización)
- Crear túnel de Mist (nivel de sitio)
- Configurar plantilla WLAN
Creación de Juniper Mist Edge
Cuando desee implementar una arquitectura de Mist Edge virtual con un dispositivo Juniper Mist Edge como máquina virtual (VM), debe crear un Juniper Mist Edge desde Juniper Mist Portal.
Para crear un Juniper Mist Edge desde el portal de Juniper Mist:
Aprovisionamiento del borde de Virtual Mist
Después de configurar Juniper Mist Edge en el portal de Juniper Mist, puede conectarse a la interfaz de la consola en el dispositivo físico mediante un software de terminal y configurar la dirección IP de OOBM.
Una vez que Virtual Mist Edge se inicie por primera vez, inicie sesión en el dispositivo con las siguientes credenciales:
Crear un clúster de niebla y asignar una arista de niebla
Después de crear un Juniper Mist Edge en el portal de Juniper Mist, debe agregar el dispositivo a un clúster de Mist. Un clúster puede estar compuesto por un único dispositivo perimetral o por varios dispositivos perimetrales. Puede omitir este paso para Mist Edges en el nivel del sitio.
Para crear un clúster:
Crear túnel de Mist (nivel de organización)
Después de crear un clúster, debe configurar un túnel y enlazar el túnel al clúster. Normalmente, el túnel es donde se enumeran todas las VLAN de usuario (VLAN de cliente) que desea extender desde la red corporativa a los puntos de acceso.
Para crear un túnel de Mist en el nivel de la organización:
Crear túnel de Mist (nivel de sitio)
Puede configurar Juniper Mist Edge como un borde de sitio:
-
Para implementaciones en las que el tráfico debe ser tunelizado en cada sitio debido a limitaciones de red subyacentes o problemas de seguridad.
-
Cuando solo los AP de un mismo sitio necesitan ser tunelizados a Juniper Mist Edge.
-
Cuando tiene muchos sitios con dispositivos Juniper Mist Edge específicos para cada sitio y desea reutilizar una plantilla WLAN para facilitar la operación.
Después de reclamar Juniper Mist Edge, puede asignarlo a un sitio, como un AP. .
Para crear un túnel de Mist en el nivel de sitio:
Configurar plantilla WLAN
Una plantilla WLAN es una colección de directivas WLAN, políticas de tunelización y directivas de WxLAN. En lugar de repetir una configuración determinada en varios identificadores de conjunto de servicios (SSID), con las plantillas WLAN puede establecerla una vez y, a continuación, adjuntar puntos de acceso a la plantilla para heredar automáticamente la configuración. Tanto los puntos de acceso como la WLAN deben pertenecer al mismo sitio.
Debe usar las plantillas WLAN para habilitar el SSID corporativo. Puede crear una plantilla WLAN y utilizar la asignación de plantilla para:
-
Sitios específicos o una colección de sitios individuales asignados a un
Site-Group
archivo . -
Toda la organización con sitios de oficina reales agregados como excepciones.
Para configurar una plantilla WLAN: