Juniper Mist – Das intelligente Netzwerk der Zukunft | Teil 4/5

LarsMonitoring, Netzwerk, Security, Technik

Netzwerke skalieren ohne Chaos: Configuration Templating mit Juniper Mist

Zehn Standorte konfigurieren, jeder ein bisschen anders – und dann sicherstellen, dass alle Updates überall ankommen. Ohne Templating ist das ein Albtraum. Mit Juniper Mist ist es Routine.

Die ersten drei Posts dieser Serie haben gezeigt, wie Juniper Mist WLAN, LAN und KI vereint. Aber was passiert, wenn ein Unternehmen nicht einen, sondern zehn, zwanzig oder hundert Standorte betreibt? Hier kommt Templating ins Spiel.

Das klassische Problem: Konfigurationsdrift

Konfigurationsdrift ist eine der grössten Herausforderungen in Multi Site Netzwerken. Standort A hat eine leicht andere WLAN Konfiguration als Standort B, weil ein Techniker mal schnell etwas angepasst hat. Standort C läuft noch mit einer alten Firmware. Und niemand hat einen vollständigen Überblick.

Das Resultat: Inkonsistente Nutzererfahrungen, schwer nachvollziehbare Probleme und ein immenser Aufwand bei Updates.

Juniper Mist Templating: Eine Konfiguration, viele Standorte

Juniper Mist löst Konfigurationsdrift mit einem klaren Hierarchiemodell:

  • Wireless Template: Definiert globale WLAN Konfigurationen – SSIDs, Sicherheitsrichtlinien, Radioeinstellungen – und wird Sites oder Site-Gruppen zugewiesen
  • Switch Template: Definiert die Konfiguration für EX-Series Switches – Port-Profile, VLANs, RADIUS-Einstellungen – ebenfalls zuweisbar auf Site Ebene
  • Device Profile: Ergänzt die Templates auf Geräteebene für spezifische Ausnahmen, z.B. ein AP in einem Meetingraum mit abweichender Konfiguration

Was das Modell noch flexibler macht: Site Variables. Statt für jeden Standort ein eigenes Template zu pflegen, werden standortspezifische Werte – wie lokale VLAN IDs, Gateway Adressen oder DNS Server – als Variablen hinterlegt. Das Org-Template bleibt identisch, nur die Variablen ändern sich pro Standort.

Ein Beispiel: Die Variable {{siteId}} ist auf der Site definiert. Das sieht dann bei der Gateway Konfiguration im Template so aus: 10.{{siteId}}.1.1. In Zürich zeigt sie auf 10.10.1.1, in Bern auf 10.20.1.1. Dasselbe Template, zwei Standorte, keine manuelle Anpassung.

Ändert man das Org-Template – zum Beispiel eine neue SSID hinzufügen oder eine Sicherheitsregel anpassen – wird die Änderung automatisch auf alle Standorte ausgerollt. Die standortspezifischen Werte bleiben dabei unberührt. Ohne manuelle Eingriffe, ohne Fehler, ohne Konfigurationsdrift.

Zero Touch Provisioning: Neuer Standort in Minuten

Ein neuer Standort soll ans Netz? Mit Juniper Mist und ZTP gibt es mehrere Wege, Geräte einzubinden:

  • Activation Code: Mit dem Kauf der Subscription erhält man einen Code, mit dem alle Geräte einer Bestellung auf einmal ins Mist Portal eingelesen werden (Bulk-Claim).
  • Claim Code: Einzelne Geräte können manuell per Claim Code hinzugefügt werden.
  • Mobile App & QR-Code: Vor Ort scannt der Techniker einfach den QR-Code auf dem Gerät – die App liest den Claim Code aus und übernimmt es direkt. Fertig.

Sobald ein Gerät im Portal einer Site zugewiesen ist, konfiguriert es sich beim ersten Einschalten automatisch anhand des hinterlegten Templates. Kein manuelles Staging, kein Vor Ort Eingriff durch einen Spezialisten.

API Automatisierung: Netzwerk as Code

Für Teams, die noch weiter gehen wollen, bietet Juniper Mist eine vollständige REST API. Jede Aktion, die im Dashboard möglich ist, lässt sich auch per API auslösen. Das ermöglicht:

  • Integration in bestehende IT Service Management Tools (ServiceNow, Jira, etc.)
  • Automatisches Onboarding neuer Standorte aus einem ERP System
  • GitOps-Workflows: Netzwerkkonfigurationen in Git versionieren und per CI/CD ausrollen

«Netzwerk as Code» ist kein Konzept mehr – mit Juniper Mist ist es Realität.

Praxisbeispiel: 15 Filialen, 2 Wochen

Wir haben einen Kunden mit 15 Filialen, der einen vollständigen Rollout durchführt. Dank Templating und ZTP laufen alle Standorte mit identischer Basiskonfiguration. Standortspezifische Anpassungen (lokales VLAN, spezifische SSIDs) sind im Site Template hinterlegt. Updates werden zentral eingespielt und automatisch ausgerollt. Der Rollout der 15 Standorte dauert – inklusive Tests – zwei Wochen. Der grösste Aufwand fällt dabei auf die Vor Ort Installation.

👉 Ihr habt mehrere Standorte und sucht nach einem effizienteren Weg zur Verwaltung? Wir zeigen euch, wie Templating bei euch funktionieren kann.

Blog Teil 1/5
Blog Teil 2/5
Blog Teil 3/5
Blog Teil 5/5