このページの内容
LWCデバイスの設定
Lightweight Collector(LWC)は、内部と外部の両方のネットワークポートでIPv4とDHCP(Dynamic Host Configuration Protocol)をサポートするように事前設定されています。必要なケーブル配線を完了した後にLWCデバイスの電源をオンにすると、デバイスをプロビジョニングするためのゼロタッチエクスペリエンス(ZTE)プロセスが開始されます。ZTE プロセスが正常に完了すると、デバイスは両方のポートで IP 接続を確立します。また、外部ポートが経由でジュニパークラウドへの接続を確立します。インターネットへの検出可能な到達可能性。デバイスがIP接続とインターネットへの到達可能性を自動的に確立できない場合は、 ネットワークポートとアクティブプロキシの設定で説明されているように、LWCを手動で設定する必要があります。
ネットワークポートを設定する前に、 内部および外部ネットワーク要件を確認してください。
内部および外部ネットワーク要件
LWCデバイスには以下が必要です。
- LWCをネットワーク上のジュニパーデバイスに接続する内部ネットワークポート(インターフェイスxe-0/0/12)。
- LWCをジュニパー仮想プライベートクラウドに接続する外部ネットワークポート(インターフェイスxe-0/0/13)。
LWCを内部ネットワークに接続する前に、以下を確認してください。
- DHCPまたは静的IPアドレス。
- ドメインネームサーバー(DNS)、ネットワーク上のすべての直接デバイス、およびデバイスへのアクセスに使用される要塞ホスト(該当する場合)へのIP接続。注:
要塞ホストは、SOCKS5プロキシサーバーを使用して、お客様のネットワーク内のターゲットデバイスに到達します。要塞ホストは接続ホッピングもサポートしており、SSHセッションが最初に顧客のLinuxベースのデバイスと確立され、次にターゲットデバイスへの後続のSSHセッションが開始されます。
- すべてのターゲットジュニパーデバイスのJunos OS設定でNETCONFを有効にしました。LWCは、SSH資格情報を使用して、ネットワーク上のデバイスに接続し、使用されている場合は要塞ホストに接続します。
「 NETCONFセッション用SSH接続の確立」も参照してください。
LWCを外部ネットワークに接続する前に、以下のものが準備されていることを確認します。
- DHCPまたは静的IPアドレス。
- 静的アドレスを選択した場合のDNSサーバー。その後DNSが変更された場合は、その旨をジュニパーに通知し、更新してもらう必要があります。そうしないと、LWCが外部エンドポイントへの接続を失う可能性があります。
LWCは、実際の静的、プライベート静的、またはDHCPアドレスをサポートします。ネットワークアドレス変換(NAT)が優先されます。
- LWCのxe-0/0/13に割り当てられたIPアドレスを介して、 表1 で指定されたDNSおよびIPアドレスへのアクセス。
LWCは、ジュニパークラウドへの永続的なHTTPS接続を確立し、維持する必要があります。接続が失われた場合、LWC は切断され、接続の再確立を試みます。
| 説明 | DNS名 | IPアドレス | ポート |
|---|---|---|---|
| ジュニパークラウド | http://awsproxy-prod.jssprod.junipercloud.net |
52.223.32.79 35.71.174.221 |
443 |
| DNS | 内部DNSサーバー | お客様固有 | 53(TCP/UDP) |
| DNS(外部インターフェイス) | 外部DNSサーバー | お客様固有 | 53(TCP/UDP) |
-
外部インターフェイスは、URL awsproxy-prod.jssprod.junipercloud.net のためにTCPポート443にアクセスできる必要があります。
-
内部インターフェイスと外部インターフェイスの両方が、ポート 53でそれぞれのDNSサーバーにアクセスできる必要があります。
-
DNS サーバーに対して TCP トラフィックと UDP トラフィックの両方を許可する必要があります。
-
内部DNSサーバーと外部DNSサーバーは同じであってはなりません。
内部ネットワークインターフェイスに割り当てられたサブネットは、外部ネットワークインターフェイスに割り当てられたサブネットとは異なる必要があります。 表2をご覧ください。
| ネットワークタイプ | LWCインターフェイス | LWCポート識別 | IPアドレス | サブネット |
|---|---|---|---|---|
| ネットワークアクセス(内部) | xe-0/0/12 | 0 | 内部スタティック 1 | サブネット1 |
| ジュニパークラウドアクセス(外部) | xe-0/0/13 | 1 |
外部スタティック1 |
サブネット2 |
ネットワークポートとアクティブプロキシを設定する
Lightweight Collector(LWC)は、IPv4 と DHCP をサポートするように事前設定されています。ただし、LWCをインターネットに接続するために静的IPアドレスとアクティブプロキシが必要な場合は、LWCキャプティブポータルを使用してLWCデバイスを手動で設定する必要があります。
キャプティブポータルでは、以下の要素を設定できます。
-
外部ネットワーク—LWCをジュニパークラウドに接続します。外部ネットワーク設定は、デバイスのプロビジョニングにも使用されます。
-
内部ネットワーク—LWCをネットワーク上のジュニパーデバイスに接続します。
-
アクティブプロキシ—ネットワークインフラストラクチャがアクティブプロキシを介してインターネットへのアクセスを制御する場合に使用します。アクティブなプロキシを使用していない場合は、この要素をスキップできます。
LWCを設定するには:




