Agregar dispositivos
Visión general
Puede agregar dispositivos a Juniper Security Director Cloud de las siguientes maneras:
-
Uso de comandos: la nube de Juniper Security Director genera comandos para agregar un dispositivo individual, un grupo de dispositivos o un par de dispositivos MNHA. Cuando copia, pega y confirma los comandos en la consola del dispositivo, el dispositivo, el clúster de dispositivos o los dispositivos de par MNHA se agregan a la nube de Juniper Security Director. Consulte Agregar dispositivos independientes, clústeres de dispositivos o dispositivos de par MNHA mediante comandos. Para obtener una lista de los firewalls de la serie SRX compatibles en los que se admite MNHA, consulte la Guía del usuario de alta disponibilidad.
Nota:Juniper Security Director Cloud es compatible con dispositivos de par MNHA que ejecutan la versión 22.4R1 o posterior de Junos OS.
-
ZTP: puede configurar y aprovisionar dispositivos automáticamente sin necesidad de intervención manual. Consulte Agregar dispositivos mediante ZTP.
-
Uso de J-Web : consulte Agregar un firewall de la serie SRX a la nube de Juniper Security Director en la Guía del usuario de J-Web para firewalls de la serie SRX para obtener más detalles.
-
Uso de Security Director : consulte Agregar dispositivos a la nube de Juniper Security Director en la Guía del usuario de Juniper Security Director para obtener más información.
-
Escaneo de código QR - Incorpore el firewall de la serie SRX listo para la nube escaneando el código QR del dispositivo. Consulte Agregar dispositivo escaneando un código QR.
Antes de empezar
-
Asegúrese de que cada puerto del firewall de la serie SRX pueda comunicarse con un FQDN de Juniper Security Director Cloud . El FQDN de cada región es diferente.
Tabla 1: Asignación de región a FQDN Puerto de propósito regional FQDN para IPv4 FQDN para IPv6 Virginia del Norte, EE. UU.
ZTP
443
jsec2-virginia.juniperclouds.net
NA SSH saliente
7804
srx.sdcloud.juniperclouds.net
srx-v6.sdcloud.juniperclouds.net
Syslog TLS
6514
srx.sdcloud.juniperclouds.net
srx-v6.sdcloud.juniperclouds.net
Ohio, EE. UU.
ZTP
443
jsec2-ohio.juniperclouds.net
NA SSH saliente
7804
srx.jsec2-ohio.juniperclouds.net
srx-v6.jsec2-ohio.juniperclouds.net
Syslog TLS
6514
srx.jsec2-ohio.juniperclouds.net
srx-v6.jsec2-ohio.juniperclouds.net
Montreal, Canadá
ZTP
443
jsec-montreal2.juniperclouds.net
NA SSH saliente
7804
srx.jsec-montreal2.juniperclouds.net
srx-v6.jsec-montreal2.juniperclouds.net
Syslog TLS
6514
srx.jsec-montreal2.juniperclouds.net
srx-v6.jsec-montreal2.juniperclouds.net
Frankfurt, Alemania
ZTP
443
jsec-frankfurt.juniperclouds.net
NA SSH saliente
7804
srx.jsec-frankfurt.juniperclouds.net
srx-v6.jsec-frankfurt.juniperclouds.net
Syslog TLS
6514
srx.jsec-frankfurt.juniperclouds.net
srx-v6.jsec-frankfurt.juniperclouds.net
-
Usa los puertos TCP 53 y UDP 53 para conectarte a los servidores DNS de Google (direcciones IP: 8.8.8.8 y 8.8.4.4). Los servidores DNS de Google se especifican como servidores predeterminados en la configuración de fábrica de los firewalls de la serie SRX. Debe utilizar estos servidores DNS predeterminados cuando utilice ZTP para incorporar los firewalls. Puede usar servidores DNS privados cuando utilice otros métodos para incorporar los firewalls. Tenga en cuenta que debe asegurarse de que los servidores DNS privados puedan resolver los FQDN de Juniper Security Director Cloud .
-
Si utiliza una instancia de enrutamiento personalizada para conectarse a Juniper Security Director Cloud, ejecute los siguientes comandos de CLI para descargar e instalar el paquete de seguridad de DPI desde la nube de Juniper Security Director en un dispositivo:
Dispositivos independientes , grupos de dispositivos, dispositivos de par MNHA set security idp security-package routing-instance <custom routing-instance>-
set groups node0 security idp security-package routing-instance <custom routing-instance> -
set groups node1 security idp security-package routing-instance <custom routing-instance>
Para cada dispositivo en un par MNHA:
set security idp security-package routing-instance <custom routing-instance> -
Agregue dispositivos independientes, clústeres de dispositivos o dispositivos de par MNHA mediante comandos
Juniper Security Director Cloud genera comandos para agregar un dispositivo independiente, un clúster de dispositivos o un par de dispositivos de alta disponibilidad multinodo (MNHA). Puede copiar, pegar y confirmar los comandos en la consola del dispositivo, después de lo cual los dispositivos se detectan y se agregan a la nube de Juniper Security Director. Para obtener más información acerca de MNHA, consulte la Guía del usuario de alta disponibilidad.
Juniper Security Director Cloud es compatible con dispositivos de par MNHA que ejecutan la versión 22.4R1 o posterior de Junos OS.
Comportamiento de importación automática en dispositivos agregados a la nube de Juniper Security Director
Si seleccionó la opción de importación automática en la pestaña Organización y los dispositivos se administran mediante el método de adopción de dispositivos y los perfiles de detección de dispositivos, esto importará automáticamente las políticas de seguridad, TDR y objetos referidos. Consulte Acerca de la página Acerca de la organización.
-
El proceso de importación automática crea copias de los objetos que entran en conflicto con los objetos existentes en la nube de Juniper Security Director.
-
El proceso de importación automática no sobrescribe la configuración predeterminada de Seguridad de contenido en la nube de Juniper Security Director. Se considera la configuración de Seguridad de contenido existente en lugar de la configuración del dispositivo importado. Le recomendamos que revise y configure los ajustes de Seguridad de contenido en Juniper Security Director Cloud antes de administrar el dispositivo. Consulte Configurar los ajustes de seguridad de contenido.
Agregar dispositivos mediante ZTP
Puede configurar y aprovisionar dispositivos automáticamente mediante ZTP. ZTP reduce la intervención manual para agregar dispositivos a una red. Para asegurarse de que los dispositivos válidos se incorporen a través de ZTP, puede configurar Juniper Security Director Cloud para que le solicite que apruebe o rechace las solicitudes de incorporación.
Para obtener información sobre los firewalls compatibles de la serie SRX, consulte Firewalls compatibles con la nube de Juniper Security Director.
Para agregar otros modelos de dispositivos, configure los ajustes básicos y la conectividad del dispositivo, y agregue el dispositivo mediante Agregar dispositivos independientes, clústeres de dispositivos o dispositivos de emparejamiento MNHA mediante comandos.
Los dispositivos se agregan y se muestran en la página Dispositivos y se inicia el proceso de detección de dispositivos.
Si Juniper Security Director Cloud está configurado para solicitarle que apruebe o rechace las solicitudes de incorporación de dispositivos a través de ZTP, se mostrará un vínculo para aprobar o rechazar la solicitud en la columna Estado de administración . Consulte Aprobar o rechazar solicitudes de incorporación para dispositivos ZTP.
Agregar dispositivo escaneando un código QR
Puede agregar firewalls de la serie SRX listos para la nube a Juniper Security Director Cloud escaneando el código QR disponible en el firewall. Su firewall de la serie SRX está listo para la nube si tiene un código de reclamación QR en el panel frontal o posterior.
-
El firewall está encendido.
-
El firewall aún no se ha agregado en una organización. Solo puede agregar un firewall en una organización.
Aprobar o rechazar solicitudes de incorporación para dispositivos ZTP
El botón de alternancia Aprobar/rechazar solicitudes de incorporación de dispositivos en la página Organización debe estar habilitado para recibir solicitudes de incorporación.
ZTP reduce la intervención manual para agregar dispositivos a una red. Sin embargo, para garantizar que los dispositivos válidos se incorporen a través de ZTP, puede configurar Juniper Security Director Cloud para que le solicite que apruebe o rechace las solicitudes de incorporación de dispositivos.
Cuando se introduce un número de serie incorrecto, no se genera una solicitud de incorporación. Garantiza que solo se agreguen dispositivos con números de serie válidos en Juniper Security Director Cloud.