¿Cuáles son las diferentes conexiones entre Prisma SD-WAN ION y el controlador?
3975
Created On 01/14/24 23:56 PM - Last Modified 12/27/24 08:29 AM
Question
¿Cuáles son las diferentes conexiones entre Prisma SD-WAN ION y el controlador?
Environment
- Prisma SD-WAN
- Prisma SASE
- ION
- Gestor de nubes Strata (SCM)
Answer
Las siguientes 4 conexiones TLS 1.2 son iniciadas por el dispositivo ION al controlador.
- sesión de capa de enrutamiento de mensajes (MRL): se utiliza para todos los mensajes de control entre el controlador y los dispositivos ION, es decir, si se realizan cambios de configuración en la interfaz de usuario del controlador, los valores de etag incrementan y se envían al ION a través de este canal de control.
- Registros: todos los registros del sistema desde el dispositivo al controlador se envían a través del canal de registros para la resolución de problemas o la depuración centralizada.
- Flujos: Los registros de flujo recopilados por el dispositivo se envían al controlador a través del canal de flujos.
- Estadísticas: todas las métricas agregadas son enviadas por el dispositivo al controlador a través del canal de estadísticas.
Nota:
- También hay una quinta conexión denominada Acceso remoto. Se trata de una sesión TLS a petición para el acceso remoto a la CLI desde la interfaz de usuario del controlador.
- La conexión se inicia a través de la conexión MRL, por lo que la conexión MRL debe permanecer activa para obtener el acceso a la CLI remota.
- Es posible un máximo de 16 accesos remotos simultáneos al dispositivo ION.