Schulungsmaterial · Juniper Mist

Verfügbare Abonnements in Juniper Mist

Basisdienste, Zusatzabonnements, Zählmodelle, Scopes und Abhängigkeiten für Wireless, Wired, WAN, Marvis, Access Assurance, Location Services, Premium Analytics, Mist Edge, Marvis Client und Routing Assurance.

1. Lernziele

  • Basis-Assurance von Zusatzdiensten unterscheiden
  • Zählgröße und Geräteklasse korrekt bestimmen
  • Organisation- und Site-Scope trennen
  • Wireless-, Wired- und WAN-Angebote zuordnen
  • Marvis-Domainlizenzen richtig dimensionieren
  • Access Assurance nach aktiven Clients bewerten
  • Location Services und Premium Analytics abgrenzen
  • Standalone-SKUs, Bundles und Flex Term unterscheiden
  • Entitled, Usage, Active, Exceeded und Expired verstehen
  • eine prüfbare Stückliste vorbereiten
Leitfrage: Welche Funktion wird benötigt, welcher Basisdienst ist Voraussetzung, welche Einheit verbraucht das Abonnement und in welchem Scope wird sie aktiviert?

2. Grundmodell

Hardware/Funktion→Basis-Assurance+optionale Add-ons×Zählgröße×Laufzeit
Bedarf = aktive Zielobjekte im aktivierten Scope × benötigte Dienste × Vertragslaufzeit

Mist-Abonnements sind grundsätzlich nicht fest an einzelne Seriennummern gebunden. Entscheidend ist die Anzahl aktiver beziehungsweise verbrauchender Objekte. Ein RMA-Gerät kann daher ein defektes Gerät ersetzen, solange die aktive Gesamtzahl nicht steigt.

3. Gesamtübersicht

DienstRolleTypische Zählgröße
Wi-Fi AssuranceBasis für Juniper APsAP oder Beacon Point
Wired AssuranceCloudmanagement für EX/QFXSwitch/Klasse
WAN AssuranceSSR/SRX/vSRX AssuranceWAN Edge, Klasse/Bandbreite
Access AssuranceCloud-NAC und IoT Assuranceaktiver Client
MarvisAIOps je NetzwerkdomäneAP, Switch oder WAN Edge
Marvis ClientEndpoint-TelemetrieClient
Asset VisibilityBLE-Asset-OrtungAP/Beacon Point am Site
User EngagementvBLE-Navigation/ProximityAP/Beacon Point am Site
Premium AnalyticsLangzeit- und Business-AnalysenAP, Switch oder WAN Edge
Mist EdgeAP-Datentunneltunnelnder AP
Routing AssuranceRouting-Observabilitymodellabhängig

4. Zählgrößen

ZählgrößeBeispieleFallstrick
AP/Beacon PointMAN, VNA Wireless, AST, ENGalle APs im aktivierten Site können zählen
SwitchWired Assurance, VNA WiredKlasse/Portzahl/Modell beachten
WAN EdgeWAN Assurance, VNA WANSRX-Klasse, SSR-Bandbreite, HA
aktiver ClientAccess Assurancenicht mit Gerätebestand verwechseln
installierter ClientMarvis Clientseparater Endpointdienst
tunnelnder APMist Edgenicht pro Edge-Appliance allein

5. Organisations- und Site-Scope

ScopeWirkungBeispiel
OrganisationGesamtpool über SitesWired/WAN, Marvis, Access, PMA je Dokumentation
SiteFunktion gezielt für Sites aktiviertWireless Assurance, Asset Visibility, Engagement
TechnologieauswahlPMA zählt nur gewählte DomainWireless & Location, Wired oder WAN
Keine Pauschalregel: Scope und Verbrauch unterscheiden sich je Dienst. Im Portal sichtbare Lizenzmenge ist nicht automatisch die Anzahl physischer Geräte im Inventar.

6. Wi-Fi Assurance

Wi-Fi Assurance ist für den Betrieb von Juniper Mist APs verpflichtend. Es umfasst die grundlegenden Wireless-Betriebsfunktionen.

SKU-MusterLeistungLaufzeit
SUB-MAN-1YWireless Assurance1 Jahr
SUB-MAN-3YWireless Assurance3 Jahre
SUB-MAN-5YWireless Assurance5 Jahre
  • RRM und Wireless SLEs
  • dynamische Packet Captures
  • Guest Wi-Fi und WLAN Policies
  • Wireless-Konfiguration und Betrieb
  • API-basierte Automatisierung

7. Wireless-Zusatzdienste

Add-onSKU-MusterZweck
Marvis WirelessSUB-VNA-1Y|3Y|5YActions, Assistant und AIOps
Asset VisibilitySUB-AST-1Y|3Y|5YBLE-Tags und Assets lokalisieren
User EngagementSUB-ENG-1Y|3Y|5YWayfinding und Proximity
Premium AnalyticsSUB-PMA-1Y|3Y|5YLangzeitdaten und Berichte

Diese Dienste ersetzen Wi-Fi Assurance nicht. Für AP-basierte Angebote bleibt SUB-MAN die Basis.

8. AP- und Service-Bundles

MusterInhalt
MIST-APxx-1S|2S|3S-1Y|3Y|5YAP plus definierte Anzahl von Services
MIST-APxx-AI-1Y|3Y|5YAP plus alle dokumentierten Wireless-Services
MIST-BT11-1S|2S-…BT11 plus Location-Serviceauswahl
MIST-BT11-AI-…BT11 Location-Bundle

Juniper beschreibt das AP-AI-Bundle mit MAN, ENG, AST, VNA und PMA. Beim BT11 stehen nur die passenden Location Services ENG und AST zur Verfügung. Der konkrete Bundleinhalt wird im Angebot geprüft.

9. Mist Edge

Mist Edge ermöglicht einen zentralisierten Datapath. Benötigt werden Hardware/VM und eine Tunnel-Subscription je AP, der zu Mist Edge tunnelt.

SKU-MusterEinheitLaufzeit
S-ME-S-1ein tunnelnder AP1 Jahr
S-ME-S-3ein tunnelnder AP3 Jahre
S-ME-S-5ein tunnelnder AP5 Jahre
Dimensionierung: Nicht nur Mist-Edge-Appliances zählen, sondern die APs, deren Traffic über die Edges getunnelt wird.

10. Wired Assurance

Wired Assurance verwaltet unterstützte EX- und QFX-Switches über die Mist Cloud. Die Subscription hängt von Gerät, Klasse, Portzahl, Tier und Laufzeit ab.

OptionInhalt
Wired Assurance separatCloudmanagement und Wired Assurance
Wired + Marvis BundleAssurance plus VNA Wired
Flex TermWired, Marvis und Junos Feature Tier
Premium Analyticsseparates Add-on

11. Wired-Tiers und Geräteklassen

TierBeispielhafte FunktionEinordnung
Standardgrundlegendes L2/L3laut Juniper mit Hardware enthalten
AdvancedIGMP, OSPF, VRF, EZ-LAGerweiterte Junos-Funktionen
PremiumBGP, IS-ISfortgeschrittenes L3

Die Klasse folgt je nach Produktfamilie unter anderem der Zahl der Accessports beziehungsweise dem Modell. Tier und Assurance sind unterschiedliche Fragen: Cloudbetrieb einerseits, Junos-Featureberechtigung andererseits.

12. Wired-Zusatzabonnements

DienstBeispielmusterVoraussetzung
Marvis for WiredSUB-EX-VNA-1Y|3Y|5YWired Assurance
Wired + Marvis BundleSUB-EX12-2S-… je Klassepassende Switchklasse
Premium AnalyticsSUB-PMA-…Wired Assurance

Marvis for Wired schaltet wired-spezifische Actions frei, etwa DHCP-/Authentisierungsfehler, Loops, Portflaps, MTU-Probleme oder Rogue DHCP – soweit vom aktuellen Produkt unterstützt.

13. Flex Term für Switches

Flex Term bündelt Wired Assurance, Marvis und einen Advanced- oder Premium-Junos-Funktionsumfang. Premium Analytics muss separat bestellt werden.

Switchklasse+Junos Tier+Wired Assurance+Marvis→Flex Term
Nicht verwechseln: Flex Term Subscription und klassische Flex Perpetual Lizenz sind unterschiedliche Lizenzmodelle.

14. WAN Assurance

WAN Assurance liefert Cloudmanagement, SLEs und Insights für Session Smart Router sowie unterstützte SRX/vSRX-Systeme. Das Bestellmodell variiert nach Plattform.

PlattformBemessungAdd-ons
Session SmartTier und Bandbreite, ggf. HAMarvis, PMA oder AIWAN-Bundle
SRXGeräteklasse C1–C6Marvis WAN, PMA, Bundles
vSRXvCPU-/GeräteklasseMarvis WAN, PMA

15. Session Smart Router

MusterBedeutung
S-SSN-S|A1|A2|P1|P2-xxxxM-1|3|5SSR-Funktionstier und Bandbreite
S-WAN-VNA-xxxxM-1|3|5Marvis for WAN
S-AIWAN-A1|A2|P1|P2|P3-xxM-…AIWAN-SaaS-Bundle

Bei HA-Deployments können je Knoten beziehungsweise Secondary Node zusätzliche Subscriptions erforderlich sein. Juniper weist für Marvis und PMA ausdrücklich auf zwei Subscriptions im HA-Fall hin. P3-Bundles können Marvis und PMA enthalten; kleinere Bundles nicht zwingend.

16. SRX und vSRX

MusterFunktion
S-WAN-C1|…|C6-1|3|5WAN Assurance nach SRX-Klasse
S-WAN-VNA-C1|…|C6-1|3|5Marvis for WAN
S-SRX-S|A-C1|C2|C3-…SRX300-Serie Bundle; Advanced enthält Marvis
S-WAN-C2|…|C5-…vSRX nach vCPU-Klasse

Supportstufe, AppID und weitere Junos-Lizenzen können Bestandteil bestimmter Bundles oder separat erforderlich sein. Die vollständige BOM wird deshalb modellbezogen geprüft.

17. Access Assurance

Access Assurance ist Cloud-NAC und wird pro aktivem Client lizenziert. IoT Assurance mit MAB/MPSK ist laut Juniper enthalten.

SKULeistungsumfang
S-CLIENT-S-1|3|5|7Standard: EAP, PSK/MPSK, MAB, IoT Assurance
S-CLIENT-A-1|3|5|7Advanced: Standard plus UEM/EMM/MDM, Firewall-Integration und PKI-Onboarding

Bei Drittanbieter-WLAN oder -LAN ist zusätzlich ein geeigneter Mist Edge/Auth Proxy wie ME-X1-M oder ME-VM-OC-PROXY erforderlich.

18. Site Survivability

Site Survivability ermöglicht lokale Authentisierung bei gestörter Internet-/Cloudverbindung und ergänzt Access Assurance.

SKU-MusterLaufzeitVoraussetzung
S-CLIENT-SS-MMonate passend zur RestlaufzeitMist Edge/Auth Proxy
S-CLIENT-SS-1|3|5|7JahreMist Edge/Auth Proxy

Die Laufzeit soll der Access-Assurance-Laufzeit entsprechen. Bei späterem Kauf wird die verbleibende Restlaufzeit dimensioniert.

19. Marvis-Abonnements

DomainBasisvoraussetzungZählgröße
Marvis for WirelessWi-Fi AssuranceAP/Beacon Point
Marvis for WiredWired AssuranceSwitch
Marvis for WANWAN AssuranceWAN Edge

Die Domainlizenz bestimmt, welche Actions sichtbar sind. Eine Wireless-Marvis-Subscription ersetzt nicht Marvis for Wired oder WAN. Marvis Minis werden im Kontext der jeweiligen Marvis-Subscription bereitgestellt, soweit Plattform und Funktion unterstützt werden.

20. Marvis Client

Marvis Client ist ein separat lizenzierter Softwareagent für Android, Windows und macOS. Er liefert die Sicht des Endgeräts auf Verbindung und Nutzererfahrung.

SKU-MusterEinheitLaufzeit
S-VNACLIENT-S-1|3|5|7ein Client1, 3, 5 oder 7 Jahre
Abgrenzung: Marvis Client ist nicht dasselbe wie Marvis for Wireless. Der eine ist Endpoint-Agent, der andere AIOps-Subscription für die Wireless-Infrastruktur.

21. Location Services

DienstSKURichtung
Asset VisibilitySUB-AST-…AP hört BLE-Tags und lokalisiert Assets
User EngagementSUB-ENG-…AP sendet vBLE-Beams für App/Wayfinding

Beide benötigen Wireless Assurance als Basis; User Engagement zusätzlich APs mit vBLE-Unterstützung. Die Zahl muss bei Site-Level-Aktivierung zu den APs/Beacon Points des betreffenden Sites passen.

22. Premium Analytics

Premium Analytics erweitert Mist um granulare Berichte, kombinierbare Datensätze, geplante Reports und historische Daten bis zu 13 Monaten nach aktueller Managementdokumentation.

Dashboard-DomainVerbrauch
Wireless & LocationAPs und Beacon Points
WiredSwitches
WANWAN Edges

SUB-PMA-1Y|3Y|5Y benötigt die jeweilige Assurance-Basis. Premium Analytics wird organisationsweit angewendet; die gewählten Technologiedashboards bestimmen die relevante Zählgröße.

23. Routing Assurance

Routing Assurance bietet Router Insights, SLEs und Marvis Actions für Routing-Observability. Juniper unterscheidet Standard- und Add-on-Subscriptions.

Beschaffungshinweis: Routing-Assurance-SKUs und unterstützte Routermodelle sind besonders release- und vertriebsabhängig. Sie werden ausschließlich aus der aktuellen offiziellen SKU-Tabelle und einem Juniper-Angebot übernommen.

24. Laufzeiten, Bundles und Support

DimensionAusprägung
Laufzeithäufig 1, 3 oder 5 Jahre; Access teilweise 7 Jahre
Standaloneein einzelner Dienst als SKU
Bundlemehrere Cloudservices, ggf. Hardware/Support
Flex TermCloudservices plus Junos Feature Tier
SupportSuffixe für Care-/Hardware-Support möglich
Co-TermAngleichung von Laufzeiten über Support/Vertrieb möglich

Eine gleiche Funktionsbezeichnung kann in mehreren Bestellwegen vorkommen. Entscheidend ist der komplette SKU-String samt Klasse, Laufzeit, HA und Support.

25. Subscription-Status und Kennzahlen

BegriffBedeutung
Entitledgültig erworbene Menge eines Typs
Usagetatsächlich verbrauchende Geräte/Objekte
Activeaktiviert und gültig
Inactivenoch nicht aktiviert oder ohne Nutzung abgelaufen
ExceededUsage liegt über Entitled
ExpiredLaufzeit abgelaufen
Compliance = Entitled ≥ Usage je Subscriptiontyp und Scope

26. Ablauf und Unterlizenzierung

Juniper dokumentiert: Geräte arbeiten nach Ablauf zunächst weiter. Warnungen erfolgen vorab; Portalzugriff, Support und Konfigurationsmöglichkeiten werden jedoch eingeschränkt beziehungsweise können später entfallen.

ZeitpunktFolge laut Dokumentation
90 Tage vorhererste Verlängerungsbenachrichtigung
AblaufNetzwerk läuft weiter; Subscription ungültig
30-Tage-KontextGrace-/Warnstatus laut Statusdokumentation
späterPortal kann read-only werden oder Zugriff enden
Keine Betriebsstrategie: Das Weiterlaufen der Datenebene ist kein Ersatz für rechtzeitige Verlängerung. Ohne Portalzugriff fehlen Monitoring und Änderungen.

27. Verwaltung im Portal und per API

Im Portal: Organization → Admin → Subscriptions. Dort werden Aktivierungscode, Status, Entitled und Usage geprüft.

ZweckAPI
LizenzzusammenfassungGET /api/v1/orgs/:org_id/licenses
Verbrauch nach SitesGET /api/v1/orgs/:org_id/licenses/usages
1. Bestellung
SKU, Menge, Laufzeit und Support prüfen.
2. Aktivierung
Code in der richtigen Organisation/Region einlösen.
3. Scope
Services für geplante Sites/Domains aktivieren.
4. Abgleich
Entitled gegen Usage prüfen.
5. Renewal
neuen Aktivierungscode rechtzeitig hinzufügen.

28. Typische Designfälle

AnforderungMindestens prüfen
Nur Mist-WLANSUB-MAN je aktivem AP
WLAN mit MarvisMAN + VNA Wireless je AP
BLE Asset TrackingMAN + AST je AP/Beacon Point im Site
Indoor NavigationMAN + ENG, vBLE-APs, SDK/App
EX CloudmanagementWired Assurance nach Klasse
EX mit Marvis/BGPFlex Term Premium oder passendes Bundle
SRX in MistWAN nach Klasse; VNA/PMA optional
Cloud-NACAccess Assurance je aktivem Client
NAC mit DrittanbieterAccess + geeigneter Mist Edge/Auth Proxy
13-Monats-ReportsPMA für gewünschte Technologie

29. Beschaffung im Gutachtenstil

Bedarf
Welche technischen und betrieblichen Funktionen sind erforderlich?
Plattform
AP, BT11, EX/QFX, SSR, SRX/vSRX oder Client?
Basis
Welche Assurance ist zwingend?
Add-ons
Marvis, PMA, Location, Survivability?
Zählgröße
aktive APs, Switches, WAN Edges oder Clients?
Scope
gesamte Organisation oder ausgewählte Sites?
Dimension
Klasse, Ports, Bandbreite, HA, vCPU, Tier?
Vertrag
Laufzeit, Co-Term, Support und Renewal?
Beweis
offizielle SKU-Tabelle plus schriftliches Angebot.

30. Produktionscheckliste

Technik

  • Modelle und Stückzahl
  • aktive statt nur inventarisierte Geräte
  • Basis-Assurance
  • gewünschte Add-ons
  • Site-/Org-Scope
  • HA/Secondary Nodes
  • vBLE-/Clientvoraussetzungen
  • Junos Feature Tier

Vertrag

  • vollständiger SKU-String
  • Laufzeit und Startdatum
  • Supportsuffix
  • Co-Terming
  • Entitled ≥ Usage
  • Renewal-Verantwortung
  • 90-Tage-Erinnerung
  • schriftliche Herstellerbestätigung

Häufige Fehlannahmen

AussageBewertungRichtigstellung
„Eine Mist-Lizenz deckt alles ab.“FalschAssurance und Add-ons sind getrennt.
„Marvis ist universell.“FalschWireless, Wired und WAN werden separat lizenziert.
„Lizenzen sind an Seriennummern gebunden.“FalschSie bilden Mengenpools in der Organisation.
„Mist Edge wird pro Appliance lizenziert.“UnvollständigTunnelnde APs bestimmen den Bedarf.
„Access zählt APs.“FalschAccess Assurance zählt aktive Clients.
„PMA gilt automatisch für alle Domains.“FalschTechnologiedashboards und Mengen zählen getrennt.
„Nach Ablauf fällt das Netzwerk sofort aus.“FalschDatenebene läuft zunächst, Portal/Support werden eingeschränkt.

31. Offizielle Grundlagen

Fachstand: August 2026. SKU-Namen, Bundles, Geräteklassen, Supportsuffixe und Leistungen können sich ändern und regional abweichen. Diese Unterlage erklärt das Lizenzmodell, ist aber kein verbindliches Angebot. Für Beschaffung gelten aktuelle Juniper-Preislisten, Kompatibilitätslisten und die schriftliche Partner-/Herstellerbestätigung.