Integre Switches ao Mist Cloud

Siga estas etapas para reivindicar novos switches ou adotar switches implantados anteriormente em sua organização. Ignore estas etapas se seus switches já estiverem integrados à nuvem da Mist.

Observação:

O Wired Assurance não oferece suporte a imagens do Junos Flex. Para garantir a compatibilidade, verifique se o switch está executando uma imagem padrão (não Flex) do Junos. Ao atualizar um switch, recomendamos fazê-lo por meio da nuvem Mist, que garante que apenas uma imagem padrão do Junos seja implantada.

Para configurar e gerenciar um switch por meio da nuvem Juniper Mist, você deve integrá-lo à sua organização.

Você pode integrar switches greenfield ou brownfield à Mist:

  • Greenfield — novos switches prontos para a nuvem. Os dispositivos prontos para a nuvem têm um código QR ou código de solicitação no chassi que você pode escanear para integrar o dispositivo rapidamente no portal da Juniper Mist.

  • Brownfield — switches existentes em serviço (brownfield) que não estão prontos para a nuvem, mas ainda são suportados pela Mist. Esses switches não possuem um código QR anexado. Para dispositivos que não estão prontos para a nuvem, mas ainda são compatíveis com o Mist, você deve inserir alguns comandos CLI localmente no switch para integrar (adotar) o dispositivo.

Os switches da Série QFX e EX usam uma conexão HTTPS (porta TCP 443) para enviar atualizações de telemetria para a nuvem da Juniper Mist. Em implantações brownfield, os switches podem inicialmente usar uma conexão SSH (porta TCP 2200) durante o processo de adoção antes de fazer a transição automática para HTTPS sobre a porta TCP 443. O SSH também é usado ao abrir um shell remoto para switches no menu Concessionárias na página de detalhes do switch (Switches > Switch Name).

Para evitar a chance de ataques de negação de serviço ou outras possíveis explorações de SSH, você pode configurar um limite superior de conexões e/ou sessões por conexão no switch. Para os switches da série EX e QFX da Juniper, o valor padrão para ssh max-sessions-per-connection é 10, você pode mudar isso emitindo um comando Junos como o seguinte:

Pré-requisitos de integração de switches

Antes de integrar um switch:

  • Certifique-se de ter uma assinatura do Wired Assurance e credenciais de login para o portal da Juniper Mist. Para começar a usar o Mist, siga as instruções em Início rápido: Mist.

  • Certifique-se de que as funções de administrador de switch necessárias sejam atribuídas a você. Para obter mais informações, consulte Requisitos de função de administrador do switch.

  • Certifique-se de que o switch seja suportado pelo Mist Wired Assurance. Para ver os modelos de switch e versões de software suportados, consulte Requisitos de hardware e software para sua rede com fio.

  • Certifique-se de que o switch esteja conectado a um servidor DNS (um servidor NTP também é recomendado) e seja capaz de se conectar à arquitetura de nuvem da Juniper Mist pela Internet.

  • Se houver um firewall entre a nuvem e o switch, permita o acesso de saída na porta TCP 2200 para a porta de gerenciamento do switch.

  • Para que um switch estabeleça uma conexão segura com a nuvem Mist, certifique-se de que o relógio do switch esteja sincronizado com uma fonte de tempo precisa, como um servidor NTP.

  • (Aplicável a switches da Série CX) Antes de integrar uma pilha VSF (Virtual Switching Framework) à Mist, certifique-se de que o VSF esteja totalmente configurado usando o empilhamento automático. A integração é suportada apenas para pilhas VSF configuradas em uma topologia em anel. As configurações de VSF não podem ser modificadas por meio do Mist.

Observação: Se o switch estiver operando no modo somente de monitor Mist, certifique-se de que todas as configurações de pré-requisito sejam aplicadas por meio da CLI do switch. Para switches gerenciados pela Mist, faça as alterações de configuração necessárias por meio do portal da Mist.

Integrar um switch greenfield

Você pode integrar um ou mais switches greenfield, prontos para a nuvem, usando seu computador ou um único switch usando seu telefone celular. A maneira mais fácil de integrar um único switch à nuvem da Mist é usando o aplicativo móvel Mist AI. Para integrar vários switches prontos para a nuvem, use o portal Juniper Mist e insira o código de ativação vinculado ao pedido de compra.

Para integrar um switch greenfield, siga as instruções em Início rápido: Switches EX e QFX prontos para a nuvem com a Mist.

Para uma demonstração rápida, assista ao vídeo a seguir:

Onboarding a Greenfield CloudReady EX switch is simple. In your inventory page, find the Switches tab. Click on Claim Switches.

Type in your switch's unique claim code, which can be found near the QR code at the front of the switch. Alternatively, you can also enter an activation code, which pulls all your newly purchased Juniper hardware from one order, rather than adding individual switch codes. Add and check for your desired settings, such as site assignment and configuration management.

Click Claim, and the switch has been added to the site. The EX3400 has been added. In the site view, you should see the switch appropriately assigned.

Notice that red indicates the switch is offline, but will turn green once it comes online. The switch is cloud-managed and accounted for as part of the health metrics above.

Integre um switch brownfield (Série EX e Série QFX)

Use a opção Adotar switch para integrar um switch brownfield que não esteja pronto para a nuvem ou não tenha um código QR. Ao adotar um switch brownfield, você pode fazer com que a Mist o gerencie (recomendado), o que significa que qualquer configuração existente será substituída por configurações feitas no console do Mist. Ou você pode optar por não permitir que a Mist gerencie o switch e, nesse caso, a configuração existente permanecerá como está, além de algumas novas configurações para conexão à nuvem e à telemetria. Um switch não gerenciado será único – as configurações feitas no console do Mist não serão aplicadas, nem se beneficiarão do uso de modelos ou variáveis de site ou de qualquer outra conveniência disponível para dispositivos gerenciados. Além disso, as configurações subsequentes feitas no switch não serão "conhecidas" pela Mist, portanto, convém configurar uma mensagem de aviso na CLI para indicar que ele faz parte do ambiente da Mist ou limitar quem pode fazer mudanças de configuração para que não entrem em conflito.

Se a Mist for gerenciar o switch, ou seja, se você selecionar a opção Gerenciar configuração com a Mist ao integrá-lo, certifique-se de fazer backup da configuração existente do Junos OS antes de adotar o switch. Faça isso conectando-se ao switch, fazendo logon na CLI e, no Junos, executando o comando para salvar a configuração ativa no momento e quaisquer parâmetros específicos da request system configuration rescue save instalação.

Para dispositivos virtuais, como um switch vJunos ou dispositivos legados anteriores ao uso de códigos de declaração da Mist no hardware, você precisa adotá-los, em vez de reivindicá-los. Observe que, se a VM tiver sido reivindicada anteriormente em um ambiente, como Global02, ela poderá não estar disponível no inventário ou na base instalada de outro ambiente ou organização (isso ocorre porque o endereço MAC ainda pode estar anexado ao ambiente original). Você precisa liberar o dispositivo do ambiente original ou recriar o dispositivo virtual, o que gerará um novo MAC virtual para ele.

No procedimento abaixo, você fará alterações de configuração no portal Juniper Mist e também no switch que usa a CLI do Junos OS. Certifique-se de que você pode efetuar login em ambos os ambientes.

Observação:

Um switch não gerenciado ainda recebe configurações da Mist para manter a conectividade com a nuvem da Mist. Isso inclui scripts e extensões do sistema para coleta eficiente de estatísticas, configurações de syslog do sistema para registro eficiente no dispositivo e uma conta de usuário chamada 'mist' para comunicação na nuvem.

Para integrar um switch brownfield à nuvem Mist:

  1. Faça logon em sua organização no nuvem Juniper Mist e clique em Organização > Inventário no menu.
  2. Selecione Switches na parte superior da página exibida e clique no botão Adotar switch no canto superior direito para gerar os comandos Junos OS CLI necessários para a interoperabilidade. Certifique-se de que o botão de opção EX/QFX esteja selecionado.
    Mist dashboard screenshot showing Switch Adoption pop-up with CLI command for adopting a Juniper switch. Navigation menu on left.

    Os comandos gerados criam uma conta de usuário do Juniper Mist e uma conexão SSH com a nuvem do Juniper Mist pela porta TCP 2200 (a conexão do switch é iniciada a partir de uma interface de gerenciamento e é usada para definir a configuração e enviar dados de telemetria).

  3. Na janela Adoção de switches exibida, clique no ícone Copiar para a área de transferência para obter os comandos da nuvem do Juniper Mist.
  4. Faça login no switch via Junos OS CLI.
  5. Na CLI, digite edit para iniciar o modo de configuração e cole os comandos que você acabou de copiar (digite top se você ainda não estiver no nível base da hierarquia).
  6. (Opcional) Se você quiser adicionar uma mensagem do sistema, use o seguinte comando:
  7. Verifique suas atualizações no switch executando show comandos no [system services] nível da hierarquia e, novamente, no [system login user mist] nível da hierarquia.
  8. Execute o commit comando para salvar a configuração.
    Quando integrado à Mist, o novo switch aparece na página Inventário.
  9. No portal Juniper Mist, clique em Organização > Inventário > Switches e selecione a opção que você acabou de adicionar.
  10. Clique na lista suspensa Mais na parte superior da página e, em seguida, clique no botão Atribuir ao Site .
  11. Na página exibida, escolha a qual site você deseja atribuir a opção.
  12. Marque a caixa de seleção Gerenciar configuração com o Mist .
  13. Clique em Atribuir ao site.

    O switch integrado, quando atribuído a um site, aparecerá na página Página de Switches com o status Conectado.

    Você também pode executar o show system connections comando localmente no switch para verificar se ele está conectado ao Mist. Este comando mostra uma sessão TCP ESTABLISHED para a Mist.

Para uma demonstração rápida, assista ao vídeo a seguir:

Adopting switches for brownfield environments only takes a few steps. In Organization, look for the Inventory tab and toggle to Switches. Click on Adopt Switches.

This brings up a clipboard of CLI commands to copy and paste into the console of a switch. Put in the config and commit it in the switch. Ensure that TCP port 2200 is open to the internet.

This allows for the switch to communicate with the Juniper Mist cloud. Check that it is connected properly by entering Show System Connection to see an established TCP session. Going back to the dashboard, you can see the EX switch online and fully cloud-managed.

Templates will also be inherited when you enable Configuration Management. Don't forget to save. Now you're good to go.

Adopting an EX switch to the Juniper Mist cloud from a brownfield environment is a straightforward process. Now you have the power and simplicity of a cloud-managed solution for your EX switches.

Integre um switch brownfield (Série CX)

Use a opção Adotar switch para integrar um switch brownfield que não esteja pronto para a nuvem ou não tenha um código QR. Ao adotar um switch brownfield, você pode fazer com que a Mist o gerencie (recomendado) ou optar por não permitir que a Mist gerencie o switch. Se você quiser que a Mist gerencie o switch, certifique-se de fazer backup da configuração AOS-CX existente antes de adotar o switch.

No procedimento abaixo, você fará alterações de configuração no portal Juniper Mist e também no switch que usa a CLI AOS-CX. Certifique-se de que você possa efetuar login em ambos os ambientes.

Observação:

Um switch não gerenciado ainda recebe configurações da Mist para manter a conectividade com a nuvem da Mist. As configurações incluem uma conta de usuário chamada 'mist' para comunicação na nuvem.

Para integrar um switch brownfield à nuvem Mist:

  1. Faça logon em sua organização no nuvem Juniper Mist e clique em Organização > Inventário no menu.
  2. Selecione Switches na parte superior da página exibida e clique no botão Adotar switch no canto superior direito para gerar o código de registro necessário para a interoperabilidade.
  3. Na janela Adoção de switch exibida, selecione o botão de opção CX para acessar o código de registro.
    Switch Adoption interface with instructions to check switch requirements and CLI commands. CX option selected with mist registration-code field and Copy to clipboard button.
    Observação: O código de registro é válido por apenas 30 dias.
  4. Clique em Copiar para a Área de Transferência para copiar o código de registro.
  5. Faça login no switch CX via CLI ou SSH.
  6. Inicie o modo de configuração e conclua as seguintes configurações opcionais, se necessário:
    1. Se você quiser integrar um switch à nuvem Mist por meio de um servidor proxy, configure os detalhes do proxy no switch.
      Observação:

      O endereço IPv4 proxy ou o nome de domínio totalmente qualificado (FQDN) pode ser configurado por meio da subopção 148 específica do fornecedor DHCP ou por meio da CLI.

      • Formato FDQN: http-proxy.network.com:8080
      • Formato de endereço IPv4: 192.168.1.254:8080

      Se a configuração de proxy for recebida por meio da opção DHCP, o VRF no qual a opção DHCP foi recebida será usado automaticamente. Quando o proxy HTTP é configurado manualmente por meio da CLI, um VRF específico (como o VRF de gerenciamento ) pode ser especificado para usar a conexão de proxy. Um proxy HTTP configurado manualmente substituirá todas as configurações de proxy recebidas de outras fontes.

      Para configurar o proxy HTTP por meio da subopção 148 do DHCP, uma classe de fornecedor (opção 60) deve ser definida no servidor DHCP para cada switch CX. Para obter o identificador de classe do fornecedor, execute o seguinte comando no switch:

      Um proxy é usado por organizações que exigem que todo o tráfego da Internet passe por um servidor proxy para segurança, enquanto ainda usam a Plataforma Mist hospedada na nuvem para gerenciamento e monitoramento centralizados.

    2. Se você deseja especificar um VRF para conectividade, use o vrf-override comando dentro do contexto de mist configuração.

      Quando uma substituição de VRF é configurada, o agente CXMA, que é equivalente ao JMA (Junos Mist Agent) nos switches da Série QFX e EX, usa exclusivamente esse VRF para conectividade com o servidor de redirecionamento Mist e a nuvem Mist, independentemente das falhas de conexão.

    3. Se você quiser integrar o switch à nuvem da Mist por meio de um IP de interface de origem específico, configure os detalhes da interface no switch.

      Essa configuração é usada pelas organizações para controlar qual interface o switch usa para se conectar à Mist Cloud, muitas vezes para fins de roteamento, firewall ou segmentação de rede em infraestruturas de comutação distribuída. Se uma interface de origem estiver configurada para um VRF, o agente CXMA usará a interface de origem especificada para conexões de saída.

  7. Configure o código de registro que você copiou da janela Adoção do Switch no Mist.
    Observação: O código de registro é removido automaticamente do switch após o registro bem-sucedido. Ele não é armazenado na configuração de execução ou inicialização e é usado somente durante o processo inicial de registro do dispositivo.
  8. Verifique suas atualizações no switch executando show mist o comando no switch.
  9. Para verificar se o switch foi adicionado ao Mist, clique em Organização > inventário > Switches para ir para a página de inventário que lista o switch que você adicionou.
  10. Para atribuir o switch recém-adicionado a um site, selecione o switch na página de inventário.
  11. Clique na lista suspensa Mais na parte superior da página e, em seguida, clique no botão Atribuir ao Site .
  12. Na página exibida, escolha a qual site você deseja atribuir a opção.
  13. Marque a caixa de seleção Gerenciar configuração com o Mist .
    Observação:

    Quando a configuração de gerenciamento com a Mist está habilitada em um switch CX, o gerenciamento por meio do HPE Aruba Networking Central é desativado automaticamente. Para evitar conflitos de configuração, o switch deve ser gerenciado a partir de uma única plataforma. A ativação dessa configuração designa a Mist como a fonte autorizada para o gerenciamento de configuração.

  14. Clique em Atribuir ao site.

    O switch integrado, quando atribuído a um site, aparecerá na página Página de Switches com o status Conectado.