Wireless Assurance
Verwaltung und Bewertung von APs, Funkumgebung, Clients, WLANs und Benutzererlebnis.
Von Organisation und Site über Geräteeinbindung und WLAN-Konfiguration bis zur ersten belastbaren Validierung mit Insights, Service Levels und Marvis.
Juniper Mist ist eine cloudverwaltete Plattform für Wireless, Wired, WAN und standortbezogene Dienste. Die Plattform stellt Management, Konfiguration und Telemetrie bereit. Je nach Lösung und Architektur können zusätzliche Assurance-, Access-, Marvis- oder Edge-Funktionen eingesetzt werden.
Verwaltung und Bewertung von APs, Funkumgebung, Clients, WLANs und Benutzererlebnis.
Cloudgestützte Verwaltung und Telemetrie geeigneter Juniper-Switches.
Verwaltung und Analyse geeigneter WAN-Edge-Plattformen und Pfade.
| Ebene | Zweck | Typische Inhalte |
|---|---|---|
| Organisation | administrative und technische Obergrenze | Administratoren, Subscriptions, Inventory, Templates, globale Einstellungen |
| Site Group | logische Gruppierung mehrerer Sites | gemeinsame Zuweisungen, Rollen- oder Template-Scope |
| Site | physischer Standort oder logische Unterteilung | Zeitzone, Adresse, RF-Einstellungen, WLANs, Geräte, Firmwareplanung |
| Gerät | einzelner AP, Switch, WAN Edge oder Mist Edge | Name, Standort, Status, individuelle Overrides und Insights |
Juniper Mist erzeugt bei der Erstellung einer Organisation zunächst eine Primary Site. Diese hat keine Sonderstellung und kann umbenannt oder entfernt werden. Jede Site besitzt eine unveränderliche Site ID.
| Dienst | Anforderung | Bedeutung |
|---|---|---|
| DHCP | initial UDP 67/68 | Der AP benötigt eine IP-Konfiguration; später ist auch eine statische Konfiguration möglich. |
| DNS | UDP 53 beziehungsweise passende DNS-Erreichbarkeit | Cloud-FQDNs müssen aufgelöst werden können. |
| Mist Cloud | primär ausgehend TCP 443 | Onboarding, Konfiguration und Telemetrie; Juniper empfiehlt zusätzlich UDP 443 und TCP 80. |
| NTP | gegebenenfalls UDP 123 oder DHCP Option 42 | Korrekte Zeit unterstützt Zertifikate, Ereigniskorrelation und Betrieb. |
| Lokale Dienste | abhängig vom WLAN | Default Gateway, DHCP, DNS, RADIUS, PKI und Anwendungsziele. |
Juniper empfiehlt FQDN-basierte Firewallregeln, weil sich Cloud-IP-Adressen ändern können. Die konkret benötigten Ziele hängen von Cloud-Region und aktivierten Diensten ab.
Administratoren werden in der Organisation verwaltet. Rechte sollten nach Scope und Aufgabe vergeben werden.
| Rolle | Grundcharakter | Typischer Einsatz |
|---|---|---|
| Super User | vollständiger Lese-/Schreibzugriff einschließlich Administratoren und Login-Einstellungen | sehr kleiner Kreis verantwortlicher Plattformadministratoren |
| Org Admin | Schreibzugriff auf Organisation und Sites, jedoch ohne bestimmte administrative Funktionen | organisationsweite Netzwerkadministration |
| Network Admin | auf Sites, Site Groups oder alle Sites begrenzter Netzwerkzugriff | regionaler oder standortbezogener Betrieb |
| Observer/Helpdesk-orientiert | reduzierter oder lesender Zugriff gemäß zugewiesenem Scope | Monitoring und First-Level-Support |
Die offizielle Navigation kann sich durch Portalupdates verändern. In der aktuellen Dokumentation erfolgt die Site-Verwaltung unter Organization → Admin → Site Configuration.
Ein Gerät muss zunächst Eigentum beziehungsweise Verwaltungsobjekt der Organisation werden. Danach wird es einer Site zugewiesen.
Neue Geräte werden über Claim Code, Aktivierungscode oder QR-Code in die Organisation übernommen. Die Mist AI Mobile App kann Geräte scannen und direkt einer Site zuweisen.
Geeignete vorhandene Juniper-Geräte können abhängig von Plattform und Installed Base in die Mist-Verwaltung übernommen werden.
Templates reduzieren Konfigurationsdrift und wiederholte Arbeit. Sie sollten jedoch bewusst versioniert, getestet und einem klaren Scope zugewiesen werden.
| Objekt | Zweck | Beispiel |
|---|---|---|
| WLAN Template | Sammlung von WLAN-, Tunneling- und WxLAN-Einstellungen | einheitliche Corporate- und Guest-SSIDs |
| RF Template | gemeinsame Radio- und RRM-Vorgaben | Kanäle, Leistungen, Bandparameter |
| Device Profile | Konfiguration für definierte AP-Gruppen innerhalb einer Site | Außen-APs, Lagerbereiche, Sondermodelle |
| Switch Template | gemeinsame Switchkonfiguration | Portprofile, VLANs und Campusstandards |
| WAN Edge Template | standardisierte WAN-Edge-Konfiguration | Filialen mit einheitlichem WAN-Design |
Ein WLAN kann sitebezogen oder in einem WLAN Template angelegt werden:
| Bereich | Prüffrage |
|---|---|
| SSID | Ist der Name eindeutig, dokumentiert und für den Einsatzzweck geeignet? |
| Security Type | WPA3, WPA2/WPA3, 802.1X/EAP, PSK, PPSK oder Gastverfahren? |
| VLAN | Ist das Client-VLAN auf AP-Uplink, Switching, Gateway und DHCP vollständig vorhanden? |
| Bänder | 2,4, 5 und/oder 6 GHz passend zu Clients und Design? |
| IP-Zugriff | Welche internen und externen Ziele dürfen Clients erreichen? |
| QoS/Rate Limits | Sind Anwendungsklassen und Begrenzungen fachlich begründet? |
| Client Isolation | Dürfen Clients untereinander kommunizieren? |
Seit einer Mist-Aktualisierung im November 2025 ist WPA3 im Portal der Standard-Sicherheitstyp für neu erstellte WLANs. Bestehende WLANs werden dadurch nicht automatisch geändert. Für 6 GHz und Wi-Fi 7 sind die jeweiligen Sicherheitsanforderungen zu berücksichtigen.
Das genaue Verhalten hängt von Gerät, Funktion und Konfiguration ab. Vor Produktivsetzung ist zu testen:
Mist bewertet nicht nur den Gerätestatus, sondern stellt Client-, AP- und Serviceperspektiven bereit. Die genaue Sicht hängt von Subscriptions, Gerätetyp und aktivierten Diensten ab.
Cloud-Verbindung, Ereignisse, Radioverhalten, Firmware und angeschlossene Infrastruktur.
Association, Authentifizierung, DHCP, DNS, Roaming, Datenraten und Verbindungshistorie.
Service Level Expectations fassen Benutzererlebnis nach Metriken und Fehlerursachen zusammen.
Marvis Actions bündelt von Mist erkannte, auswirkungsrelevante Probleme und stellt Ursachen sowie Handlungsempfehlungen bereit. Je nach Subscription und Funktion sind Driver-Assist- oder ausdrücklich freigegebene Self-Driving-Aktionen möglich.
Priorisiert erkannte Probleme aus Wireless, Wired und WAN und verweist auf betroffene Sites, Geräte oder Dienste.
Ermöglicht Abfragen in natürlicher Sprache zu Sites, Geräten, Clients, Anwendungen und Fehlerbildern.
| Phase | Ergebnis |
|---|---|
| Organisation | Org, Cloud-Region, Adminrollen, MFA/SSO, Audit und Verantwortlichkeiten dokumentiert |
| Subscriptions | Aktivierungscode angewendet, Laufzeiten und Site-Zuweisungen geprüft |
| Sites | Name, Zeitzone, Standort, Gruppen und Maps korrekt angelegt |
| Netzwerk | PoE, Management-VLAN, DHCP, DNS, NTP, Firewall und Client-VLANs getestet |
| Templates | WLAN-, RF- und Geräteprofile im Pilot-Scope validiert |
| Inventory | Geräte geclaimt/adoptiert, benannt, zugewiesen und physisch zugeordnet |
| WLAN | Security, VLAN, Bänder, Policies und Clientkompatibilität bestätigt |
| Firmware | Zielversion, Wartungsfenster und Rollback-/Supportverfahren festgelegt |
| Abnahme | Clientpfad, Anwendungen, Roaming, RF und Insights dokumentiert geprüft |
| Betrieb | Alarmierung, Runbooks, Eskalation, Backup/Dokumentation und Lifecycle-Prozess vorhanden |
| Behauptung | Bewertung | Fachliche Einordnung |
|---|---|---|
| „Claimed und Assigned bedeuten dasselbe.“ | Falsch | Claim ordnet ein Gerät der Organisation zu; Assignment ordnet es einer Site zu. |
| „Connected bedeutet, dass das WLAN für Benutzer funktioniert.“ | Falsch | Cloud-Verbindung des AP beweist nicht den vollständigen Client-, VLAN-, AAA- und Anwendungspfad. |
| „Cloud-managed bedeutet Cloud-Datenverkehr.“ | Falsch | Der Datenpfad ist separat zu konfigurieren und kann lokal verlaufen. |
| „Templates verhindern jede Fehlkonfiguration.“ | Falsch | Templates skalieren sowohl korrekte als auch fehlerhafte Einstellungen. |
| „Auto-RF ersetzt RF-Design und Survey.“ | Falsch | Automatisierung optimiert innerhalb physischer und konfigurierter Grenzen; Montage und Design bleiben entscheidend. |
| „Marvis ersetzt Paketanalyse und Fachwissen.“ | Falsch | Marvis liefert Korrelation und Empfehlungen, muss aber im Kontext validiert werden. |
Stand der inhaltlichen Prüfung: August 2026. Portalbezeichnungen und Funktionsumfang können durch laufende Cloud-Updates geändert werden.