Conmutadores incorporados a la nube de Mist

Siga estos pasos para reclamar nuevos conmutadores o adoptar conmutadores previamente implementados en su organización. Ignore estos pasos si sus conmutadores ya están incorporados a la nube de Mist.

Nota:

Wired Assurance no admite imágenes de Junos Flex. Para garantizar la compatibilidad, verifique que su conmutador esté ejecutando una imagen de Junos estándar (no de Flex). Cuando actualice un conmutador, recomendamos hacerlo a través de la nube de Mist, lo que garantiza que solo se implemente una imagen estándar de Junos.

Para configurar y administrar un conmutador a través de la nube de Juniper Mist, debe incorporar el conmutador a su organización.

Puede incorporar conmutadores nuevos o existentes a Mist:

  • Greenfield: nuevos conmutadores listos para la nube. Los dispositivos preparados para la nube tienen un código QR o un código de reclamación en el chasis que puede escanear para incorporar el dispositivo rápidamente en el portal de Juniper Mist.

  • Brownfield: conmutadores existentes en servicio (brownfield) que no están listos para la nube, pero que aún son compatibles con Mist. Estos conmutadores no tienen un código QR adjunto. En el caso de los dispositivos que no están preparados para la nube, pero que aún son compatibles con Mist, debe ingresar algunos comandos de la CLI localmente en el conmutador para incorporar (adoptar) el dispositivo.

Los conmutadores EX y serie QFX utilizan una conexión HTTPS (puerto TCP 443) para enviar actualizaciones de telemetría al nube Mist Juniper. En las implementaciones existentes, los conmutadores pueden usar inicialmente una conexión SSH (puerto TCP 2200) durante el proceso de adopción antes de pasar automáticamente a HTTPS a través del puerto TCP 443. SSH también se utiliza al abrir un shell remoto a conmutadores desde el menú Servicios públicos de la página de detalles del conmutador (Conmutadores > Switch Name).

Para evitar la posibilidad de ataques de denegación de servicio u otros posibles ataques de SSH, puede configurar un límite superior de conexiones o sesiones por conexión en el conmutador. Para los conmutadores de las series EX y QFX de Juniper, el valor predeterminado de ssh max-sessions-per-connection es 10, Puede cambiarlo emitiendo un comando de Junos como el siguiente:

Requisitos previos de incorporación de conmutadores

Antes de incorporar un conmutador:

  • Asegúrese de tener una suscripción a Wired Assurance y credenciales de inicio de sesión para el portal de Juniper Mist. Para comenzar con Mist, siga las instrucciones de Inicio rápido: Mist.

  • Asegúrese de que se le asignan las funciones de administrador de conmutadores necesarias. Para obtener más información, consulte Requisitos de la función de administrador de conmutadores.

  • Asegúrese de que el conmutador sea compatible con la garantía de soluciones por cable de Mist. Para ver los modelos de conmutadores y las versiones de software compatibles, consulte Requisitos de hardware y software para su red por cable.

  • Asegúrese de que el conmutador esté conectado a un servidor DNS (también se recomienda un servidor NTP) y que pueda conectarse a la arquitectura de nube de Juniper Mist a través de Internet.

  • Si hay un firewall entre la nube y el conmutador, permita el acceso saliente en el puerto TCP 2200 al puerto de administración del conmutador.

  • Para que un conmutador establezca una conexión segura con la nube de Mist, asegúrese de que el reloj del conmutador esté sincronizado con una fuente de tiempo precisa, como un servidor NTP.

  • (Aplicable a los conmutadores de la serie CX) Antes de incorporar una pila de marco de conmutación virtual (VSF) a Mist, asegúrese de que VSF esté completamente configurado mediante el apilamiento automático. La incorporación solo se admite para pilas VSF configuradas en una topología en anillo. La configuración de VSF no se puede modificar a través de Mist.

Nota: Si el conmutador funciona en modo de solo monitor de Mist, asegúrese de que todas las configuraciones de requisitos previos se apliquen a través de la CLI del conmutador. En el caso de los conmutadores administrados por Mist, realice los cambios de configuración necesarios a través del portal de Mist.

Incorpore un conmutador de greenfield

Puede incorporar uno o más conmutadores nuevos y listos para la nube mediante su computadora o un único conmutador mediante su teléfono móvil. La forma más sencilla de incorporar un único conmutador a la nube de Mist es mediante la aplicación móvil de Mist AI. Para incorporar varios conmutadores listos para la nube juntos, use el portal de Juniper Mist e ingrese el código de activación vinculado a la orden de compra.

Para incorporar un conmutador de greenfield, siga las instrucciones de Inicio rápido: Conmutadores EX y QFX listos para la nube con Mist.

Para ver una demostración rápida, vea el siguiente video:

Onboarding a Greenfield CloudReady EX switch is simple. In your inventory page, find the Switches tab. Click on Claim Switches.

Type in your switch's unique claim code, which can be found near the QR code at the front of the switch. Alternatively, you can also enter an activation code, which pulls all your newly purchased Juniper hardware from one order, rather than adding individual switch codes. Add and check for your desired settings, such as site assignment and configuration management.

Click Claim, and the switch has been added to the site. The EX3400 has been added. In the site view, you should see the switch appropriately assigned.

Notice that red indicates the switch is offline, but will turn green once it comes online. The switch is cloud-managed and accounted for as part of the health metrics above.

Incorpore un conmutador de brownfield (series EX y serie QFX)

Utilice la opción Adoptar conmutador para incorporar un conmutador brownfield que no esté listo para la nube o que no tenga un código QR. Cuando adopte un conmutador de brownfield, puede hacer que Mist lo administre (recomendado), lo que significa que cualquier configuración existente será reemplazada por configuraciones realizadas en la consola de Mist. O bien, puede elegir que Mist no administre el conmutador, en cuyo caso la configuración existente permanecerá como está, además de algunas configuraciones nuevas para conectarse a la nube y la telemetría. Un conmutador no administrado será único: las configuraciones realizadas en la consola de Mist no se aplicarán, ni se beneficiarán del uso de plantillas o variables del sitio o cualquiera de las otras comodidades disponibles para los dispositivos administrados. Además, las configuraciones posteriores realizadas en el conmutador no serán "conocidas" por Mist, por lo que es posible que desee configurar un mensaje de advertencia en la CLI para indicar que es parte del entorno de Mist o limitar quién puede realizar cambios de configuración para que no entren en conflicto.

Si Mist administrará el conmutador, es decir, seleccione la opción Administrar configuración con Mist al incorporarlo, asegúrese de hacer una copia de seguridad de la configuración existente de Junos OS antes de adoptar el conmutador. Para ello, conéctese al conmutador, inicie sesión en la CLI y, en Junos, ejecute el comando para guardar la configuración activa y los parámetros específicos de la request system configuration rescue save instalación.

En el caso de dispositivos virtuales, como un conmutador vJunos o dispositivos heredados anteriores al uso de códigos de reclamación de Mist en el hardware, debe adoptarlos, en lugar de reclamarlos. Tenga en cuenta que si la máquina virtual se reclamó anteriormente en un entorno, como Global02, es posible que no esté disponible en el inventario o la base instalada de otro entorno u organización (esto se debe a que la dirección MAC aún puede estar conectada al entorno original). Debe liberar el dispositivo del entorno original o volver a crear el dispositivo virtual, lo que generará una nueva MAC virtual para él.

En el procedimiento a continuación, realizará cambios de configuración en el portal de Juniper Mist y también en el conmutador mediante la CLI de Junos OS. Asegúrese de poder iniciar sesión en ambos entornos.

Nota:

Un conmutador no administrado aún recibe configuraciones de Mist para mantener la conectividad con la nube de Mist. Estos incluyen scripts y extensiones del sistema para una recopilación eficiente de estadísticas, configuraciones de syslog del sistema para un registro eficiente en el dispositivo y una cuenta de usuario llamada "Mist" para la comunicación en la nube.

Para incorporar un conmutador brownfield a la nube de Mist:

  1. Inicie sesión en su organización en el nube Mist Juniper y, a continuación, haga clic en Organización > inventario en el menú.
  2. Seleccione Conmutadores en la parte superior de la página que aparece y, luego, haga clic en el botón Adoptar conmutador en la esquina superior derecha para generar los comandos de CLI de Junos OS necesarios para la interoperabilidad. Asegúrese de que el botón de opción EX/QFX esté seleccionado.
    Mist dashboard screenshot showing Switch Adoption pop-up with CLI command for adopting a Juniper switch. Navigation menu on left.

    Los comandos generados crean una cuenta de usuario de Juniper Mist y una conexión SSH a la nube de Juniper Mist a través del puerto TCP 2200 (la conexión del conmutador se inicia desde una interfaz de administración y se utiliza para configurar la configuración y enviar datos de telemetría).

  3. En la ventana Adopción del conmutador que aparece, haga clic en el icono Copiar al portapapeles para obtener los comandos de la nube de Juniper Mist.
  4. Inicie sesión en el conmutador a través de la CLI de Junos OS.
  5. En la CLI, escriba edit para iniciar el modo de configuración y, luego, pegue los comandos que acaba de copiar (escriba top si aún no está en el nivel base de la jerarquía).
  6. (Opcional) Si desea agregar un mensaje del sistema, utilice el siguiente comando:
  7. Compruebe las actualizaciones en el conmutador mediante la ejecución show de comandos en el [system services] nivel de la jerarquía y de nuevo en el nivel de la [system login user mist] jerarquía.
  8. Ejecute el commit comando para guardar la configuración.
    Cuando se incorpora a Mist, el nuevo conmutador aparece en la página Inventario.
  9. En el portal Juniper Mist, haga clic en Organización > inventario > Conmutadores y seleccione el conmutador que acaba de agregar.
  10. Haga clic en la lista desplegable Más en la parte superior de la página y, a continuación, haga clic en el botón Asignar al sitio .
  11. En la página que aparece, elija el sitio al que desea asignar el conmutador.
  12. Seleccione la casilla de verificación Administrar configuración con Mist .
  13. Haga clic en Asignar al sitio.

    El conmutador incorporado, cuando se asigna a un sitio, aparecerá en la página de la página de conmutadores con el estado Conectado.

    También puede ejecutar el show system connections comando localmente en el conmutador para comprobar si este está conectado a Mist. Este comando muestra una sesión TCP ESTABLECIDA en Mist.

Para ver una demostración rápida, vea el siguiente video:

Adopting switches for brownfield environments only takes a few steps. In Organization, look for the Inventory tab and toggle to Switches. Click on Adopt Switches.

This brings up a clipboard of CLI commands to copy and paste into the console of a switch. Put in the config and commit it in the switch. Ensure that TCP port 2200 is open to the internet.

This allows for the switch to communicate with the Juniper Mist cloud. Check that it is connected properly by entering Show System Connection to see an established TCP session. Going back to the dashboard, you can see the EX switch online and fully cloud-managed.

Templates will also be inherited when you enable Configuration Management. Don't forget to save. Now you're good to go.

Adopting an EX switch to the Juniper Mist cloud from a brownfield environment is a straightforward process. Now you have the power and simplicity of a cloud-managed solution for your EX switches.

Incorpore un conmutador Brownfield (serie CX)

Utilice la opción Adoptar conmutador para incorporar un conmutador brownfield que no esté listo para la nube o que no tenga un código QR. Cuando adopte un conmutador de brownfield, puede hacer que Mist lo administre (recomendado) o elegir que Mist no administre el conmutador. Si desea que Mist administre el conmutador, asegúrese de hacer una copia de seguridad de la configuración AOS-CX existente antes de adoptar el conmutador.

En el procedimiento a continuación, realizará cambios de configuración en el portal de Juniper Mist y también en el conmutador mediante la CLI de AOS-CX. Asegúrese de que puede iniciar sesión en ambos entornos.

Nota:

Un conmutador no administrado aún recibe configuraciones de Mist para mantener la conectividad con la nube de Mist. Las configuraciones incluyen una cuenta de usuario llamada "mist" para la comunicación en la nube.

Para incorporar un conmutador brownfield a la nube de Mist:

  1. Inicie sesión en su organización en el nube Mist Juniper y, a continuación, haga clic en Organización > inventario en el menú.
  2. Seleccione Conmutadores en la parte superior de la página que aparece y, a continuación, haga clic en el botón Adoptar conmutador en la esquina superior derecha para generar el código de registro necesario para la interoperabilidad.
  3. En la ventana Adopción del conmutador que aparece, seleccione el botón de opción CX para acceder al código de registro.
    Switch Adoption interface with instructions to check switch requirements and CLI commands. CX option selected with mist registration-code field and Copy to clipboard button.
    Nota: El código de registro es válido solo por 30 días.
  4. Haga clic en Copiar al portapapeles para copiar el código de registro.
  5. Inicie sesión en el conmutador CX a través de CLI o SSH.
  6. Inicie el modo de configuración y complete las siguientes configuraciones opcionales si es necesario:
    1. Si desea incorporar un conmutador a la nube de Mist a través de un servidor proxy, configure los detalles del proxy en el conmutador.
      Nota:

      El proxy, la dirección IPv4 o el nombre de dominio completo (FQDN) se pueden configurar a través de la subopción 148 específica del proveedor de DHCP o a través de la CLI.

      • Formato FDQN: http-proxy.network.com:8080
      • Formato de dirección IPv4: 192.168.1.254:8080

      Si la configuración de proxy se recibe mediante la opción DHCP, el VRF en el que se recibió la opción DHCP se utiliza automáticamente. Cuando el proxy HTTP se configura manualmente a través de la CLI, se puede especificar un VRF específico (como el VRF de administración ) para utilizar la conexión de proxy. Un proxy HTTP configurado manualmente anulará cualquier configuración de proxy recibida de otras fuentes.

      Para configurar el proxy HTTP mediante la subopción 148 de DHCP, se debe definir una clase de proveedor (opción 60) en el servidor DHCP para cada conmutador CX. Para obtener el identificador de clase de proveedor, ejecute el siguiente comando en el conmutador:

      Un proxy es utilizado por organizaciones que requieren que todo el tráfico de Internet pase a través de un servidor proxy por seguridad, mientras siguen usando la plataforma de Mist alojada en la nube para la administración y el monitoreo centralizados.

    2. Si desea especificar un VRF para la conectividad, utilice el vrf-override comando dentro del contexto de mist configuración.

      Cuando se configura una anulación de VRF, el agente CXMA, que es equivalente a JMA (agente Junos Mist) en conmutadores EX y serie QFX, utiliza exclusivamente ese VRF para conectarse al Mist nube de Mist y servidor de redireccionamiento, independientemente de los errores de conexión.

    3. Si desea incorporar el conmutador a la nube de Mist a través de una IP de interfaz de origen específica, configure los detalles de la interfaz en el conmutador.

      Las organizaciones utilizan esta configuración para controlar qué interfaz utiliza el conmutador para conectarse a la nube de Mist, a menudo con fines de enrutamiento, firewall o segmentación de red en infraestructuras de conmutación distribuida. Si se configura una interfaz de origen para un VRF, el agente CXMA utiliza la interfaz de origen especificada para las conexiones salientes.

  7. Configure el código de registro que copió de la ventana Adopción del conmutador en Mist.
    Nota: El código de registro se elimina automáticamente del conmutador después de un registro exitoso. No se almacena en la configuración en ejecución o de inicio, y únicamente se utiliza durante el proceso de registro inicial del dispositivo.
  8. Compruebe sus actualizaciones en el conmutador ejecutando show mist un comando en el conmutador.
  9. Para verificar si el conmutador se agregó a Mist, haga clic en Organización > inventario > Conmutadores para ir a la página de inventario que enumera el conmutador que agregó.
  10. Para asignar el conmutador recién agregado a un sitio, seleccione el conmutador en la página de inventario.
  11. Haga clic en la lista desplegable Más en la parte superior de la página y, a continuación, haga clic en el botón Asignar al sitio .
  12. En la página que aparece, elija el sitio al que desea asignar el conmutador.
  13. Seleccione la casilla de verificación Administrar configuración con Mist .
    Nota:

    Cuando la opción Administrar configuración con Mist está habilitada en un conmutador CX, la administración a través de HPE Aruba Networking Central se desactiva automáticamente. Para evitar conflictos de configuración, el conmutador debe administrarse desde una sola plataforma. Al habilitar esta configuración, se designa a Mist como la fuente autorizada para la administración de la configuración.

  14. Haga clic en Asignar al sitio.

    El conmutador incorporado, cuando se asigna a un sitio, aparecerá en la página de la página de conmutadores con el estado Conectado.