このページの内容
ジュニパー Mist Edgeの概要
ジュニパー Mist™ Edge ソリューションは、ジュニパー Mist™ クラウドとその分散型ソフトウェア アーキテクチャを使用して、拡張性と耐障害性に優れた運用、管理、トラブルシューティング、分析を行います。ジュニパー Mist Edgeソリューションでは、ジュニパー Mist クラウドとその分散型ソフトウェアアーキテクチャを使用しながら、一部のマイクロサービスを顧客の施設に拡張します。ジュニパー Mist Edge アプライアンスでは、クラウドとオンプレミス ネットワークの間で管理を分割できます。ジュニパー Mist Edge アプライアンスは、スタンドアロン アプライアンスとして導入できます。このアプライアンスには、さまざまな規模の導入に対応する複数のバリエーションがあります。
ジュニパー Mist アプライアンスは、キャンパスや支社/拠点への導入のために一元化されたデータパス アーキテクチャを維持する必要がある場合に、ジュニパー Mist Edge アプライアンスを活用します。ジュニパーのMist Edgeアプライアンスは、従来の無線コントローラが行っていたユーザートラフィックの一元的なデータパスを提供します。さらに、アプライアンスは、すべての制御および管理機能をジュニパー Mist クラウドに保持します。ジュニパー Mist Edgeは、VLANを分散した支社/拠点や在宅勤務者に拡張し、リモートVPN技術を置き換えます。ジュニパー®シリーズのハイパフォーマンスアクセスポイントは、レイヤー2トンネリングプロトコルバージョン3(L2TPv3)トンネルを形成し、キャンパス、データセンター、またはDMZにある各ジュニパーMist EdgeデバイスからVLANを同時に拡張できます。
ジュニパー Mist Edgeは、ハードウェアまたは仮想アプライアンスにすることができます。APと同様に、ハードウェアアプライアンスにもクレームコードが付属しています。デバイスを組織のインベントリに追加するには、ジュニパー Mistポータルからデバイスを申請できます。Mist AIアプリを使用して請求コードをスキャンすることもできます。
設定ページからCPU、メモリ、温度、電源、ファンの状態などのハードウェアパラメーターを監視できます。
Mist Edgeデバイスのオンボーディングと初期設定の設定については、ジュニパー Mist Edgeクイックスタートガイドを参照してください
ジュニパーのMist Edgeソリューションには、いくつかの重要なメリットがあります。
-
俊敏性—新しいマイクロサービスを迅速に開発および展開します。
-
拡張性 - 小規模および大規模なキャンパスのニーズに対応します。
-
シンプルさ—ゼロタッチの設定とクラウド管理により、導入と管理が容易になります。
特長
ジュニパーのMist Edgeソリューションには、次の機能があります。
マイクロサービスのトンネリング
トンネリングマイクロサービスにより、レガシーコントローラアーキテクチャを使用した既存の一元化されたデータプレーンから、最新のジュニパーMistマイクロサービスクラウドアーキテクチャにシームレスに移行できます。この移行は、既存のネットワークアーキテクチャには影響しません。アクセスポイント(AP)は、スタンダードベースのL2TPv3テクノロジーを活用して、選択した無線LAN(WLAN)について、ジュニパー Mist Edgeとの間でVLANトラフィックをトンネル化します。ジュニパー Mist Edgeを展開すると、ネットワークはローカルでブリッジされたWLANとトンネル化されたWLANの両方をサポートできます。
トンネル化されたWLANと柔軟なトラフィックリダイレクト
ジュニパーMistマイクロサービスアーキテクチャは、無線構成要件を満たすために、さまざまなジュニパー Mist Edgeアプライアンスに複数のトンネルを形成する柔軟性を提供します。ジュニパー Mist Edge の導入では、ローカルでブリッジされた WLAN とトンネル化された WLAN の両方をサポートできます。たとえば、次のことができます。
-
WLANの1つのサイトをローカルでブリッジします。
-
DMZでのジュニパー Mist Edge導入にゲストWLANをトンネリングします。
-
企業サービスセット識別子(SSID)をデータセンターのジュニパー Mist Edge環境にトンネリングします。
SSIDトンネリングにより、ジュニパーのMist Edgeソリューションは企業のリソースにアクセスできます。
高可用性とクラスタリング
ジュニパー Mist Edgeは、ノード数に制限がない柔軟に拡張可能なクラスターをサポートしています。このサポートは、バックアップクラスターにも拡張されます。トンネリングマイクロサービス向けのジュニパー Mist Edgeクラスター設計は、APとクライアントの集合容量の最適化をサポートします。このクラスター設計は、スループットの期待値への対応にも対応しています。
壊滅的なネットワーク障害が発生した場合、ジュニパー Mist Edgeは複数の冗長性レイヤーをサポートし、WLANの可用性を保証します。データセンター内でクラスター全体がオフラインになった場合でも、ジュニパーアクセスポイントは、別のデータセンターでホストされている別のクラスターにフェイルオーバーし、ネットワークの可用性を確保できます。
ユースケースとメリット
ジュニパーのMist Edge導入の一般的なユースケースの一部を以下に示します。
キャンパスまたは支社/拠点への導入に適した一元化されたデータパスアーキテクチャ
ジュニパー Mist Edgeをオンプレミスにシンプルに導入することで、一元化されたデータプレーンを確立できます。このユースケースには、次のようなメリットがあります。
-
-
俊敏性
-
ゼロタッチプロビジョニング:APの事前ステージング要件が不要になります。
-
最小限の労力でネットワークを管理—仮想ネットワークアシスタント「Marvis®」を活用し、ジュニパー Mistのサービスレベル例外(SLE)メトリクスに関する分析でネットワークパフォーマンスを管理します。
-
ファームウェアの独立性—APとジュニパー Mist Edgeの間のファームウェアの依存性を排除します。ジュニパー Mist Edge サービスを 3 秒未満で個別に更新できます。
-
-
セキュリティ
-
トラフィックの分離—トラフィック制御のレベルは、元の無線LANコントローラアーキテクチャのレベルと同様です。ユーザートラフィックを一元的に透過的に移動させ、トラフィックをアクセススイッチから分離します。
-
自動化されたセキュリティ—資格の露出なしに、マシン主導のサイト導入を可能にします。
-
クラウドと通信するためのセキュアなWebSocket。
-
リモートワーカー向けにIPsecトンネルサポートを提供します。
-
-
耐障害性
-
高可用性、フェイルオーバー、自動プリエンプション、ロードバランシングをサポートします。
-
-
拡張性
-
少数の支社から数千の支社への拡張をサポートします。
-
数百から数千までのAP数で、あらゆるキャンパスをサポートします。
-
1台のジュニパー Mist Edge(X-10)で最大10,000台のAPと100,000台のクライアントをサポートします。
-
クラスター内で無制限の水平方向のスケーリングをサポートします。つまり、この機能により、クラスター内に数十台のジュニパー Mist Edge アプライアンスを存在させることができます。
-
-
リモートワーカーのユースケース
ジュニパー Mist Edgeは、APからジュニパー Mist EdgeへのIPsecトンネルを活用して、リモートワーカーに安全で信頼性の高いネットワークを提供します。ジュニパー Mist を使用してリモートワーカーをサポートすることで、お客様は従業員がリモートで勤務するたびに会社の WLAN を従業員の自宅に拡張できます。このユースケースは、リモートワーカーに、オンプレミスのワーカーエクスペリエンスと同じレベルのセキュリティと企業リソースへのアクセスを提供します。さらに、このユースケースは、ユーザーのネットワークエクスペリエンスへの可視性を拡張します。このユースケースには、次のようなメリットがあります。
-
-
俊敏性
-
ゼロタッチプロビジョニング—APを事前にステージングする必要がなくなります。
-
最小限の労力でネットワーク管理—Marvisを活用し、ジュニパー Mist SLEメトリックに関する分析でネットワークパフォーマンスを管理します。
-
-
セキュリティ
-
トラフィック分離—オンプレミスで維持するのと同じレベルのトラフィック制御を維持します。
-
自動化されたセキュリティ—資格にさらされることなく、マシン主導型のサイト導入を可能にします。
-
エンドポイント保護—パワーオーバーイーサネット(PoE)出力を介して、無線および有線エンドポイントを簡単に保護します。
-
-
柔軟性
-
ハードウェアの再利用。
-
セキュアなメッシュ機能で柔軟な全家庭カバレッジをサポートします。
-
従業員が自宅のSSIDを自己管理できるようにします。
-
-
スイッチプロキシサービス
ジュニパー Mist™ Edge のスイッチプロキシサービスを使用すると、ジュニパー EX シリーズスイッチから受信したすべてのデータパケットをジュニパー Mist™ クラウドにプロキシできます。スイッチがHTTPプロキシまたはポート2200がブロックされたファイアウォールの背後にある場合、このサービスを利用できます。ジュニパー Mist Edgeデバイスとスイッチの間にファイアウォールが存在する場合は、TCPポート2222(設定可能)からスイッチの管理ポートへのアウトバウンドアクセスを許可する必要があります。
RADIUSプロキシサービス
ジュニパー Mist™ネットワークでは、リモート認証ダイヤルインユーザーサービス(RADIUS)アクセスリクエストメッセージのソースとしてアクセスポイント(AP)を使用できます。RADIUSプロキシ機能を使用すると、代わりにジュニパー Mist EdgeアプライアンスをRADIUS Access-Requestメッセージのソースとして使用できます。
RADIUSプロキシを設定する場合、APを個別のクライアントとして追加する代わりに、1つのIP(RADIUSプロキシ)のみを使用できます。
RADIUSプロキシは、無線AP RADIUSクライアントに対するサーバーとして、またRADIUSサーバーに対するクライアントとして機能します。