Mist Cloud에 스위치 온보딩

새 스위치를 클레임하거나 이전에 구축한 스위치를 조직에 도입하려면 다음 단계를 따르십시오. 스위치가 이미 Mist 클라우드에 온보딩되어 있는 경우 이 단계를 무시하십시오.

참고:

Wired Assurance는 Junos Flex 이미지를 지원하지 않습니다. 호환성을 보장하려면 스위치가 표준(비 Flex) Junos 이미지를 실행하고 있는지 확인하십시오. 스위치를 업그레이드할 때는 표준 Junos 이미지만 구축되도록 하는 Mist 클라우드를 통해 업그레이드하는 것이 좋습니다.

주니퍼 Mist 클라우드를 통해 스위치를 구성하고 관리하려면 스위치를 조직에 온보딩해야 합니다.

그린필드 또는 브라운필드 스위치를 Mist에 온보딩할 수 있습니다.

  • 그린필드 - 새로운 클라우드 지원 스위치. 클라우드 지원 디바이스의 섀시에는 QR 코드 또는 클레임 코드가 있으며, 이를 스캔하면 주니퍼 Mist 포털에서 신속하게 디바이스를 온보딩할 수 있습니다.

  • 브라운필드 - 클라우드 지원은 아니지만 Mist에서 계속 지원하는 기존의 서비스 중(브라운필드) 스위치. 이 스위치에는 QR 코드가 첨부되어 있지 않습니다. 클라우드 지원은 아니지만 Mist에서 계속 지원되는 디바이스의 경우, 디바이스를 온보딩(채택)하려면 스위치에서 로컬로 일부 CLI 명령을 입력해야 합니다.

EX 및 QFX 시리즈 스위치는 HTTPS 연결(TCP 포트 443)을 사용하여 주니퍼 Mist 클라우드에 텔레메트리 업데이트를 전송합니다. 브라운필드 구축에서 스위치는 TCP 포트 443을 통한 HTTPS로 자동으로 전환하기 전에 채택 프로세스 중에 SSH 연결(TCP 포트 2200)을 처음에 사용할 수 있습니다. SSH는 스위치 세부 정보 페이지(스위치 >Switch Name)의 공공 서비스 설비 메뉴에서 스위치에 대한 원격 셸을 열 때도 사용됩니다.

서비스 거부 공격이나 기타 가능한 SSH 공격의 가능성을 방지하기 위해 스위치에서 연결당 연결 및/또는 세션의 상한을 구성할 수 있습니다. 주니퍼 EX 및 QFX 시리즈 스위치의 경우 ssh max-sessions-per-connection 의 기본값은 10입니다. 다음과 같은 Junos 명령을 실행하여 변경할 수 있습니다.

스위치 온보딩 전제 조건

스위치를 온보딩하기 전에:

  • Wired Assurance 구독 및 주니퍼 Mist 포털에 대한 로그인 자격 증명이 있는지 확인합니다. Mist를 시작하려면 빠른 시작: Mist의 지침을 따르십시오.

  • 필요한 스위치 관리자 역할이 할당되어 있는지 확인합니다. 자세한 내용은 스위치 관리자 역할 요구 사항을 참조하십시오.

  • 스위치가 Mist Wired Assurance에서 지원되는지 확인합니다. 지원되는 스위치 모델 및 소프트웨어 버전을 보려면 유선 네트워크에 대한 하드웨어 및 소프트웨어 요구 사항을 참조하십시오.

  • 스위치가 DNS 서버(NTP 서버도 권장됨)에 연결되어 있고 인터넷을 통해 주니퍼 Mist 클라우드 아키텍처에 연결할 수 있는지 확인합니다.

  • 클라우드와 스위치 사이에 방화벽이 있는 경우 TCP 포트 2200에서 스위치의 관리 포트로의 아웃바운드 액세스를 허용합니다.

  • 스위치가 Mist 클라우드에 대한 보안 연결을 설정하려면 스위치 클럭이 NTP 서버와 같은 정확한 시간 소스와 동기화되어 있는지 확인하십시오.

  • (CX 시리즈 스위치에 적용 가능) VSF(가상 스위칭 프레임워크) 스택을 Mist에 온보딩하기 전에 VSF가 자동 스태킹을 사용하여 완전히 구성되었는지 확인하십시오. 온보딩은 링 토폴로지에서 구성된 VSF 스택에 대해서만 지원됩니다. VSF 설정은 Mist를 통해 수정할 수 없습니다.

참고: 스위치가 Mist 모니터 전용 모드에서 작동하는 경우 모든 사전 요구 사항 구성이 스위치 CLI를 통해 적용되는지 확인합니다. Mist 매니지드 스위치의 경우 Mist 포털을 통해 필요한 구성을 변경합니다.

그린필드 스위치 온보딩

컴퓨터를 사용하여 하나 이상의 그린필드 클라우드 지원 스위치를 온보딩하거나 휴대폰을 사용하여 단일 스위치를 온보딩할 수 있습니다. 단일 스위치를 Mist 클라우드에 온보딩하는 가장 쉬운 방법은 Mist AI 모바일 앱을 사용하는 것입니다. 여러 개의 클라우드 지원 스위치를 함께 온보딩하려면 주니퍼 Mist 포털을 사용하고 구매 주문서에 연결된 활성화 코드를 입력합니다.

그린필드 스위치를 온보딩하려면 빠른 시작: Mist를 사용하는 클라우드 레디 EX 및 QFX 스위치의 지침을 따르십시오.

빠른 데모를 보려면 다음 비디오를 시청하십시오.

Onboarding a Greenfield CloudReady EX switch is simple. In your inventory page, find the Switches tab. Click on Claim Switches.

Type in your switch's unique claim code, which can be found near the QR code at the front of the switch. Alternatively, you can also enter an activation code, which pulls all your newly purchased Juniper hardware from one order, rather than adding individual switch codes. Add and check for your desired settings, such as site assignment and configuration management.

Click Claim, and the switch has been added to the site. The EX3400 has been added. In the site view, you should see the switch appropriately assigned.

Notice that red indicates the switch is offline, but will turn green once it comes online. The switch is cloud-managed and accounted for as part of the health metrics above.

브라운필드 스위치 온보딩(EX 및 QFX 시리즈)

스위치 채택 옵션을 사용하여 클라우드 지원이 아니거나 QR 코드가 없는 브라운필드 스위치를 온보딩합니다. 브라운필드 스위치를 채택하면 Mist에서 관리하도록 할 수 있습니다(권장), 즉, 기존 구성은 Mist 콘솔의 설정으로 대체됩니다. 또는 Mist가 스위치를 관리하지 않도록 선택할 수 있으며, 이 경우 기존 구성이 그대로 유지되며 클라우드 및 텔레메트리에 연결하기 위한 몇 가지 새로운 설정이 추가됩니다. 비관리형 스위치는 독특합니다. Mist 콘솔에서 구성한 구성은 적용되지 않으며, 템플릿이나 사이트 변수 사용이나 매니지드 디바이스에서 사용할 수 있는 기타 편의 기능의 이점을 누릴 수 없습니다. 또한 스위치에서 수행된 후속 구성은 Mist에 "알려지지 않아" 있으므로 CLI에 경고 메시지를 설정하여 해당 스위치가 Mist 환경의 일부임을 나타내거나 충돌하지 않도록 구성을 변경할 수 있는 사용자를 제한할 수 있습니다.

Mist가 스위치를 관리하는 경우, 즉 온보딩할 때 Mist로 구성 관리 옵션을 선택한 경우, 스위치를 채택하기 전에 기존 Junos OS 구성을 백업해야 합니다. 스위치에 연결하고 CLI에 로그온한 다음 Junos에서 명령을 실행 request system configuration rescue save 하여 현재 활성 구성 및 설치별 매개 변수를 저장합니다.

하드웨어에서 Mist 클레임 코드를 사용하기 이전에 오래된 vJunos 스위치 또는 레거시 디바이스와 같은 가상 디바이스의 경우 클레임이 아닌 채택해야 합니다. VM이 이전에 Global02와 같은 한 환경에서 클레임된 경우 다른 환경 또는 조직의 인벤토리 또는 설치 기반에서 사용하지 못할 수 있습니다(MAC 주소가 여전히 원래 환경에 연결되어 있을 수 있기 때문입니다.) 원래 환경에서 디바이스를 해제하거나 가상 디바이스를 다시 만들어야 새 가상 MAC가 생성됩니다.

아래 절차에서는 주니퍼 Mist 포털과 Junos OS CLI를 사용하는 스위치에 대한 구성을 변경합니다. 두 환경 모두에 로그인할 수 있는지 확인합니다.

참고:

관리되지 않는 스위치는 여전히 Mist 클라우드와의 연결을 유지하기 위해 Mist로부터 구성을 받습니다. 여기에는 효율적인 통계 수집을 위한 시스템 스크립트 및 확장, 디바이스의 효율적인 로깅을 위한 시스템 syslog 설정, 클라우드 통신을 위한 'mist'라는 사용자 계정이 포함됩니다.

브라운필드 스위치를 Mist 클라우드에 온보딩하는 방법:

  1. 주니퍼 Mist 클라우드 에서 조직에 로그인한 다음 메뉴에서 조직 > 인벤토리를 클릭합니다.
  2. 표시되는 페이지 상단에서 스위치를 선택한 다음 오른쪽 상단 모서리에 있는 스위치 채택 버튼을 클릭하여 상호 운용성에 필요한 Junos OS CLI 명령을 생성합니다. EX/QFX 라디오 버튼이 선택되어 있는지 확인합니다.
    Mist dashboard screenshot showing Switch Adoption pop-up with CLI command for adopting a Juniper switch. Navigation menu on left.

    생성된 명령은 주니퍼 Mist 사용자 계정과 TCP 포트 2200을 통해 주니퍼 Mist 클라우드에 대한 SSH 연결을 생성합니다(스위치 연결은 관리 인터페이스에서 시작되며 구성 설정 및 텔레메트리 데이터 전송에 사용됨).

  3. 스위치 채택 창이 나타나면 클립보드에 복사 아이콘을 클릭하여 주니퍼 Mist 클라우드에서 명령을 가져옵니다.
  4. Junos OS CLI를 통해 스위치에 로그인합니다.
  5. CLI에서 입력 edit 하여 구성 모드를 시작한 다음 방금 복사한 명령을 붙여넣습니다(아직 계층의 기본 수준에 있지 않은 경우 입력 top ).
  6. (선택 사항) 시스템 메시지를 추가하려면 다음 명령을 사용합니다.
  7. 계층 수준에서 [system services] 명령을 실행한 다음 계층 수준에서 [system login user mist] 다시 명령을 실행 show 하여 스위치에서 업데이트를 확인합니다.
  8. 명령을 실행 commit 하여 구성을 저장합니다.
    Mist에 온보딩되면 인벤토리 페이지에 새 스위치가 나타납니다.
  9. 주니퍼 Mist 포털에서 조직 > 인벤토리 > 스위치 를 클릭하고 방금 추가한 스위치를 선택합니다.
  10. 페이지 맨 위에 있는 자세히 드롭 다운 목록을 클릭한 다음 사이트에 할당 단추를 클릭합니다.
  11. 표시되는 페이지에서 스위치를 할당할 사이트를 선택합니다.
  12. Mist로 구성 관리 확인란을 선택합니다.
  13. 사이트에 할당을 클릭합니다.

    온보딩된 스위치가 사이트에 할당되면 스위치 페이지 페이지에 연결됨 상태로 표시됩니다.

    스위치에서 로컬로 명령을 실행 show system connections 하여 스위치가 Mist에 연결되어 있는지 확인할 수도 있습니다. 이 명령은 Mist에 대한 ESTABLISHED TCP 세션을 보여줍니다.

빠른 데모를 보려면 다음 비디오를 시청하십시오.

Adopting switches for brownfield environments only takes a few steps. In Organization, look for the Inventory tab and toggle to Switches. Click on Adopt Switches.

This brings up a clipboard of CLI commands to copy and paste into the console of a switch. Put in the config and commit it in the switch. Ensure that TCP port 2200 is open to the internet.

This allows for the switch to communicate with the Juniper Mist cloud. Check that it is connected properly by entering Show System Connection to see an established TCP session. Going back to the dashboard, you can see the EX switch online and fully cloud-managed.

Templates will also be inherited when you enable Configuration Management. Don't forget to save. Now you're good to go.

Adopting an EX switch to the Juniper Mist cloud from a brownfield environment is a straightforward process. Now you have the power and simplicity of a cloud-managed solution for your EX switches.

브라운필드 스위치 온보드(CX 시리즈)

스위치 채택 옵션을 사용하여 클라우드 지원이 아니거나 QR 코드가 없는 브라운필드 스위치를 온보딩합니다. 브라운필드 스위치를 채택하는 경우 Mist에서 관리하거나(권장) Mist에서 스위치를 관리하지 않도록 선택할 수 있습니다. Mist에서 스위치를 관리하도록 하려면 스위치를 도입하기 전에 기존 AOS-CX 구성을 백업해야 합니다.

아래 절차에서는 주니퍼 Mist 포털과 AOS-CX CLI를 사용하여 스위치의 구성을 변경합니다. 두 환경 모두에 로그인할 수 있는지 확인합니다.

참고:

관리되지 않는 스위치는 여전히 Mist 클라우드와의 연결을 유지하기 위해 Mist로부터 구성을 받습니다. 구성에는 클라우드 통신을 위한 'mist'라는 사용자 계정이 포함됩니다.

브라운필드 스위치를 Mist 클라우드에 온보딩하는 방법:

  1. 주니퍼 Mist 클라우드 에서 조직에 로그인한 다음 메뉴에서 조직 > 인벤토리를 클릭합니다.
  2. 표시되는 페이지 맨 위에서 스위치 를 선택한 다음 오른쪽 위 모서리에 있는 스위치 채택 버튼을 클릭하여 상호 운용성에 필요한 등록 코드를 생성합니다.
  3. 스위치 채택 창이 나타나면 CX 라디오 버튼을 선택하여 등록 코드에 액세스합니다.
    Switch Adoption interface with instructions to check switch requirements and CLI commands. CX option selected with mist registration-code field and Copy to clipboard button.
    참고: 등록 코드는 30일 동안만 유효합니다.
  4. 클립보드에 복사를 클릭하여 등록 코드를 복사합니다.
  5. CLI 또는 SSH를 통해 CX 스위치에 로그인합니다.
  6. 구성 모드를 시작하고 필요한 경우 다음 선택적 구성을 완료합니다.
    1. 프록시 서버를 통해 스위치를 Mist 클라우드에 온보딩하려면 스위치에서 프록시 세부 정보를 구성합니다.
      참고:

      프록시 IPv4 주소 또는 정규화된 도메인 이름(FQDN)은 DHCP 벤더별 하위 옵션 148 또는 CLI를 통해 구성할 수 있습니다.

      • FDQN 형식: http-proxy.network.com:8080
      • IPv4 주소 형식: 192.168.1.254:8080

      DHCP 옵션을 통해 프록시 설정을 수신하면 DHCP 옵션이 수신된 VRF가 자동으로 사용됩니다. HTTP 프록시가 CLI를 통해 수동으로 구성되면 특정 VRF(예: 관리 VRF)를 지정하여 프록시 연결을 사용할 수 있습니다. 수동으로 구성된 HTTP 프록시는 다른 원본에서 수신한 모든 프록시 설정을 재정의합니다.

      DHCP 하위 옵션 148을 통해 HTTP 프록시를 구성하려면 각 CX 스위치의 DHCP 서버에서 벤더 클래스(옵션 60)를 정의해야 합니다. 벤더 클래스 식별자를 얻으려면 스위치에서 다음 명령을 실행합니다.

      프록시는 보안을 위해 모든 인터넷 트래픽이 프록시 서버를 통과해야 하는 조직에서 사용되지만 중앙 집중식 관리 및 모니터링을 위해 클라우드 호스팅 Mist 플랫폼은 여전히 사용합니다.

    2. 연결을 위한 VRF를 지정하려면 구성 컨텍스트 내에서 명령을 사용합니다vrf-override.mist

      VRF 재정의가 구성된 경우, EX 및 QFX 시리즈 스위치의 JMA(Junos Mist Agent)에 해당하는 CXMA 에이전트는 연결 실패에 관계없이 해당 VRF를 독점적으로 사용하여 Mist 리디렉션 서버 및 Mist 클라우드에 연결합니다.

    3. 특정 소스 인터페이스 IP를 통해 스위치를 Mist 클라우드에 온보딩하려면 스위치에서 인터페이스 세부 정보를 구성합니다.

      조직에서 이 설정은 스위치가 Mist Cloud에 연결하는 데 사용하는 인터페이스를 제어하는 데 사용되며, 종종 분산 스위칭 인프라에서 라우팅, 방화벽 또는 네트워크 세그먼테이션 목적으로 사용됩니다. 소스 인터페이스가 VRF에 대해 구성된 경우 CXMA 에이전트는 아웃바운드 연결에 지정된 소스 인터페이스를 사용합니다.

  7. Mist의 스위치 채택 창에서 복사한 등록 코드를 구성합니다.
    참고: 등록 코드는 등록에 성공하면 스위치에서 자동으로 제거됩니다. 실행 또는 시작 구성에 저장되지 않으며 초기 디바이스 등록 프로세스 중에만 사용됩니다.
  8. 스위치에서 명령을 실행 show mist 하여 스위치에서 업데이트를 확인합니다.
  9. 스위치가 Mist에 추가되었는지 확인하려면 조직 > 인벤토리 > 스위치 을 클릭하여 추가한 스위치를 나열하는 인벤토리 페이지로 이동합니다.
  10. 새로 추가된 스위치를 사이트에 할당하려면 인벤토리 페이지에서 스위치를 선택합니다.
  11. 페이지 맨 위에 있는 자세히 드롭 다운 목록을 클릭한 다음 사이트에 할당 단추를 클릭합니다.
  12. 표시되는 페이지에서 스위치를 할당할 사이트를 선택합니다.
  13. Mist로 구성 관리 확인란을 선택합니다.
    참고:

    CX 스위치에서 Mist로 구성 관리 가 활성화되면 HPE Aruba Networking Central을 통한 관리는 자동으로 비활성화됩니다. 구성 충돌을 방지하려면 스위치를 단일 플랫폼에서 관리해야 합니다. 이 설정을 활성화하면 Mist가 구성 관리를 위한 신뢰할 수 있는 소스로 지정됩니다.

  14. 사이트에 할당을 클릭합니다.

    온보딩된 스위치가 사이트에 할당되면 스위치 페이지 페이지에 연결됨 상태로 표시됩니다.