Mist Cloudへのスイッチのオンボード

新しいスイッチを申請するか、以前に導入したスイッチを組織に採用するには、以下の手順に従ってください。スイッチがすでにMistクラウドにオンボーディングされている場合は、これらの手順を無視してください。

注:

Wired アシュアランスは、Junosフレックスイメージをサポートしていません。互換性を確保するため、スイッチが標準(非フレックス)Junosイメージを実行していることを確認してください。スイッチをアップグレードする場合は、標準のJunosイメージのみが導入されるようにするMistクラウド経由で行うことをお勧めします。

ジュニパー Mist クラウドを通じてスイッチを構成および管理するには、スイッチを組織にオンボーディングする必要があります。

グリーンフィールドまたはブラウンフィールドスイッチをMistにオンボーディングできます。

  • グリーンフィールド—新しいクラウド対応スイッチ。クラウド対応デバイスのシャーシにはQRコードまたはクレームコードが記載されており、それをスキャンしてジュニパーのMistポータルでデバイスをすばやくオンボーディングできます。

  • ブラウンフィールド—クラウド対応ではないが、Mistでサポートされている既存のインサービス(ブラウンフィールド)スイッチ。これらのスイッチにはQRコードが添付されていません。クラウド対応ではないが、Mistでまだサポートされているデバイスの場合、デバイスをオンボーディング(採用)するには、スイッチでローカルにいくつかのCLIコマンドを入力する必要があります。

EXおよびQFXシリーズスイッチは、HTTPS接続(TCPポート443)を使用して、テレメトリアップデートをジュニパーMistクラウドに送信します。ブラウンフィールド導入では、スイッチは導入プロセス中に最初にSSH接続(TCPポート2200)を使用し、その後自動的にTCPポート443経由のHTTPSに移行します。SSHは、スイッチの詳細ページ(スイッチ> Switch Name)の公共メニューからスイッチへのリモートシェルを開く場合にも使用されます。

サービス拒否攻撃やその他の SSH の悪用の可能性を未然に防ぐために、スイッチ上の接続ごとの接続数やセッションの上限を設定できます。ジュニパー EX および QFX シリーズ スイッチの場合、 ssh max-sessions-per-connection のデフォルト値は 10 です。以下のような Junos コマンドを発行することで、これを変更できます。

スイッチオンボーディングの前提条件

スイッチをオンボーディングする前に:

  • Wired アシュアランスサブスクリプションと、ジュニパー Mistポータルへのログイン資格情報があることを確認します。Mistの使用を開始するには、「クイックスタート:Mist」の手順に従ってください。

  • 必要なスイッチ管理者ロールが自分に割り当てられていることを確認します。詳細については、 スイッチ管理者のロール要件を参照してください。

  • スイッチがMist Wired アシュアランスでサポートされていることを確認します。サポートされているスイッチモデルとソフトウェアバージョンについては、 有線ネットワークのハードウェアおよびソフトウェア要件を参照してください。

  • スイッチがDNSサーバー(NTPサーバーも推奨)に接続されており、インターネット経由でジュニパーMistクラウドアーキテクチャに接続できることを確認します。

  • クラウドとスイッチの間にファイアウォールがある場合は、TCPポート2200からスイッチの管理ポートへのアウトバウンドアクセスを許可します。

  • スイッチがMistクラウドへの安全な接続を確立するには、スイッチクロックがNTPサーバーなどの正確なタイムソースと同期していることを確認します。

  • (CXシリーズスイッチに適用可能)仮想スイッチングフレームワーク(VSF)スタックをMistにオンボーディングする前に、自動スタッキングを使用してVSFが完全に設定されていることを確認します。オンボーディングは、リングトポロジーに設定されたVSFスタックでのみサポートされています。VSF設定は、Mistを介して変更できません。

注:スイッチがMistモニターのみモードで動作している場合は、すべての前提設定がスイッチCLIを介して適用されていることを確認します。Mist管理スイッチの場合は、Mistポータルから必要な構成変更を行います。

グリーンフィールドスイッチのオンボード

コンピューターを使用して1つ以上のグリーンフィールド、クラウド対応スイッチ、または携帯電話を使用して単一のスイッチをオンボーディングできます。単一のスイッチをMistクラウドにオンボーディングする最も簡単な方法は、Mist AIモバイルアプリを使用することです。複数のクラウド対応スイッチを一緒にオンボーディングするには、ジュニパー Mistポータルを使用し、発注書にリンクされたアクティベーションコードを入力します。

グリーンフィールドスイッチをオンボーディングするには、 クイックスタート:Mistを使用したクラウド対応EXおよびQFXスイッチの手順に従ってください。

簡単なデモについては、次のビデオをご覧ください。

Onboarding a Greenfield CloudReady EX switch is simple. In your inventory page, find the Switches tab. Click on Claim Switches.

Type in your switch's unique claim code, which can be found near the QR code at the front of the switch. Alternatively, you can also enter an activation code, which pulls all your newly purchased Juniper hardware from one order, rather than adding individual switch codes. Add and check for your desired settings, such as site assignment and configuration management.

Click Claim, and the switch has been added to the site. The EX3400 has been added. In the site view, you should see the switch appropriately assigned.

Notice that red indicates the switch is offline, but will turn green once it comes online. The switch is cloud-managed and accounted for as part of the health metrics above.

ブラウンフィールドスイッチ(EXおよびQFXシリーズ)のオンボード

スイッチ を導入 オプションを使用して、クラウド対応ではないか、QRコードを持たないブラウンフィールドスイッチをオンボーディングします。ブラウンフィールドスイッチを導入すると、Mistに管理してもらうことができます(推奨)、既存の構成はすべてMistコンソールで行った設定に置き換えられます。または、Mistにスイッチを管理 させないこと も選択できます。その場合は、既存の構成はそのままで、さらにクラウドとテレメトリに接続するための新しい設定が適用されます。アンマネージドスイッチは一意であり、Mistコンソールで行われた設定は適用されず、テンプレートやサイト変数の使用、またはマネージドデバイスで利用できるその他の便利な機能の恩恵を受けることもありません。さらに、スイッチで行われた後続の設定はMistに「認識」されないため、CLIに警告メッセージを設定して、それがMist環境の一部であることを示すか、設定変更が競合しないように設定変更できるユーザーを制限することができます。

Mistがスイッチを管理する場合、つまりオンボーディング時に Mistで設定を管理 オプションを選択した場合は、スイッチを採用する前に必ず既存のJunos OS設定をバックアップしてください。これを行うには、スイッチに接続し、CLIにログオンし、Junosで request system configuration rescue save コマンドを実行して、現在アクティブな設定とインストール固有のパラメーターを保存します。

ハードウェアでMistクレームコードが使用される前のvJunosスイッチやレガシーデバイスなどの仮想デバイスについては、クレームするのではなく、採用する必要があります。VM が以前に Global02 などの 1 つの環境で要求された場合、別の環境または組織のインベントリまたはインストール ベースからは利用できない可能性があることに注意してください (これは、MACアドレスが元の環境にまだアタッチされている可能性があるためです)。デバイスを元の環境から解放するか、仮想デバイスを再作成する必要があります。これにより、新しい仮想MACが生成されます。

以下の手順では、ジュニパー Mistポータルと、Junos OS CLIを使用してスイッチの設定を変更します。両方の環境にログインできることを確認してください。

注:

管理対象外のスイッチは、Mist クラウドとの接続を維持するために、引き続きMistから設定を受信します。これらには、効率的な統計収集のためのシステム スクリプトと拡張機能、デバイス上の効率的なログ記録のためのシステム syslog 設定、クラウド通信用の「mist」という名前のユーザー アカウントが含まれます。

ブラウンフィールドスイッチをMistクラウドにオンボーディングするには:

  1. ジュニパー Mistクラウドで企業にログインし、メニューの組織>インベントリをクリックします。
  2. 表示されるページの上部で スイッチ を選択し、右上隅にあるスイッチ を採用 ボタンをクリックして、相互運用性に必要なJunos OS CLIコマンドを生成します。EX/QFXラジオボタンが選択されていることを確認します。
    Mist dashboard screenshot showing Switch Adoption pop-up with CLI command for adopting a Juniper switch. Navigation menu on left.

    生成されたコマンドは、ジュニパー Mist ユーザー アカウントを作成し、TCP ポート 2200 を介してジュニパー Mist クラウドへの SSH 接続を作成します(スイッチ接続は管理インターフェイスから開始され、設定の設定とテレメトリ データの送信に使用されます)。

  3. 表示されるスイッチ導入ウィンドウで、 クリップボードにコピー アイコンをクリックして、ジュニパーMistクラウドからコマンドを取得します。
  4. Junos OS CLI経由でスイッチにログインします。
  5. CLIで、「 edit 」と入力して設定モードを開始し、コピーしたコマンドを貼り付けます(まだ階層の基本レベルにない場合は top と入力します)。
  6. (オプション)システムメッセージを追加する場合は、以下のコマンドを使用します。
  7. 階層の[system services]レベルと、階層の[system login user mist]レベルでコマンドshowを実行して、スイッチのアップデートを確認します。
  8. commitコマンドを実行して設定を保存します。
    Mistにオンボーディングすると、新しいスイッチがインベントリページに表示されます。
  9. ジュニパー Mistポータルで、 組織>インベントリ>スイッチ をクリックし、追加したスイッチを選択します。
  10. ページ上部の [ さらに表示 ] ドロップダウン リストをクリックし、[ サイトに割り当て ] ボタンをクリックします。
  11. 表示されるページで、スイッチを割り当てるサイトを選択します。
  12. [ Mistで設定を管理 ]チェックボックスを選択します。
  13. サイトに割り当てをクリックします。

    オンボードされたスイッチがサイトに割り当てられると、 スイッチページ ページにステータスが接続済みに表示されます。

    また、スイッチ上でローカルに show system connections コマンドを実行して、スイッチがMistに接続されているかどうかを確認することもできます。このコマンドは、Mistへの 確立された TCPセッションを表示します。

簡単なデモについては、次のビデオをご覧ください。

Adopting switches for brownfield environments only takes a few steps. In Organization, look for the Inventory tab and toggle to Switches. Click on Adopt Switches.

This brings up a clipboard of CLI commands to copy and paste into the console of a switch. Put in the config and commit it in the switch. Ensure that TCP port 2200 is open to the internet.

This allows for the switch to communicate with the Juniper Mist cloud. Check that it is connected properly by entering Show System Connection to see an established TCP session. Going back to the dashboard, you can see the EX switch online and fully cloud-managed.

Templates will also be inherited when you enable Configuration Management. Don't forget to save. Now you're good to go.

Adopting an EX switch to the Juniper Mist cloud from a brownfield environment is a straightforward process. Now you have the power and simplicity of a cloud-managed solution for your EX switches.

ブラウンフィールドスイッチのオンボード(CXシリーズ)

スイッチ を導入 オプションを使用して、クラウド対応ではないか、QRコードを持たないブラウンフィールドスイッチをオンボーディングします。ブラウンフィールドスイッチを導入する場合、Mistに管理させる(推奨)か、Mistにスイッチを管理 させないこと を選択できます。スイッチをMistに管理させる場合は、スイッチを導入する前に必ず既存のAOS-CX設定をバックアップしてください。

以下の手順では、ジュニパー Mist ポータルと、AOS-CX CLI を使用するスイッチの設定を変更します。両方の環境にログインできることを確認します。

注:

管理対象外のスイッチは、Mist クラウドとの接続を維持するために、引き続きMistから設定を受信します。設定には、クラウド通信用の「mist」という名前のユーザーアカウントが含まれます。

ブラウンフィールドスイッチをMistクラウドにオンボーディングするには:

  1. ジュニパー Mistクラウドで企業にログインし、メニューの組織>インベントリをクリックします。
  2. 表示されるページの上部で [スイッチ ] を選択し、右上隅にある [スイッチを採用 ] ボタンをクリックして、相互運用性に必要な登録コードを生成します。
  3. 表示されるスイッチ導入ウィンドウで、 CX ラジオボタンを選択して登録コードにアクセスします。
    Switch Adoption interface with instructions to check switch requirements and CLI commands. CX option selected with mist registration-code field and Copy to clipboard button.
    注:登録コードは 30 日間のみ有効です。
  4. 「クリップボードにコピー」をクリックして登録コードをコピーします。
  5. CLIまたはSSH経由でCXスイッチにログインします。
  6. 設定モードを開始し、必要に応じて以下のオプションの設定を完了します。
    1. プロキシサーバーを介してスイッチをMistクラウドにオンボーディングする場合は、スイッチでプロキシの詳細を設定します。
      注:

      プロキシIPv4アドレスまたは完全修飾ドメイン名(FQDN)は、DHCPベンダー固有のサブオプション148またはCLIを介して設定できます。

      • FDQNフォーマット:http-proxy.network.com:8080
      • IPv4アドレス形式:192.168.1.254:8080

      DHCP オプション経由でプロキシ設定を受信した場合、DHCP オプションを受信した VRF が自動的に使用されます。HTTPプロキシがCLIを介して手動設定されている場合、プロキシ接続を使用するように特定のVRF( 管理 VRFなど)を指定できます。手動で構成したHTTPプロキシは、他のソースから受信したプロキシ設定を上書きします。

      DHCP サブオプション 148 を介して HTTP プロキシを設定するには、各 CX スイッチの DHCP サーバーでベンダー クラス(オプション 60)を定義する必要があります。ベンダークラス識別子を取得するには、スイッチ上で以下のコマンドを実行します。

      プロキシは、セキュリティのためにすべてのインターネットトラフィックがプロキシサーバーを通過する必要がある一方で、一元管理と監視のためにクラウドホストのMist platformを使用している組織で使用されます。

    2. 接続用のVRFを指定する場合は、mist設定コンテキスト内でvrf-overrideコマンドを使用します。

      VRFオーバーライドが設定されている場合、EXおよびQFXシリーズスイッチ上のJMA(Junos Mistエージェント)に相当するCXMAエージェントは、接続障害に関係なく、そのVRFをMistリダイレクトサーバーとMistクラウドへの接続に排他的に使用します。

    3. 特定の送信元インターフェイスIPを介してスイッチをMistクラウドにオンボーディングする場合は、スイッチでインターフェイスの詳細を設定します。

      この設定は、組織がMist Cloudへの接続に使用するインターフェイスを制御するために使用され、多くの場合、分散スイッチングインフラストラクチャにおけるルーティング、ファイアウォール、またはネットワークセグメンテーションの目的で使用されます。送信元インターフェイスがVRF用に設定されている場合、CXMAエージェントは指定された送信元インターフェイスをアウトバウンド接続に使用します。

  7. Mistのスイッチ導入ウィンドウからコピーした登録コードを設定します。
    注:登録が成功すると、登録コードがスイッチから自動的に削除されます。実行中または起動時の設定には保存されず、デバイスの初期登録プロセス中にのみ使用されます。
  8. スイッチでコマンドを実行して、スイッチ show mist アップデートを確認します。
  9. スイッチがMistに追加されているかどうかを確認するには、 組織>インベントリ>スイッチ をクリックして、追加したスイッチがリストされているインベントリページに移動します。
  10. 新しく追加されたスイッチをサイトに割り当てるには、インベントリページからスイッチを選択します。
  11. ページ上部の [ さらに表示 ] ドロップダウン リストをクリックし、[ サイトに割り当て ] ボタンをクリックします。
  12. 表示されるページで、スイッチを割り当てるサイトを選択します。
  13. [Mistで設定を管理]チェックボックスを選択します。
    注:

    CXスイッチで 「Mistによる設定の管理 」が有効になっている場合、HPE Aruba Networking Centralによる管理は自動的に無効になります。設定の競合を防ぐために、スイッチは単一のプラットフォームから管理する必要があります。この設定を有効にすると、Mistが構成管理の信頼できるソースとして指定されます。

  14. サイトに割り当てをクリックします。

    オンボードされたスイッチがサイトに割り当てられると、 スイッチページ ページにステータスが接続済みに表示されます。