Prisma SD-WAN ION과 컨트롤러 간의 다양한 연결은 무엇입니까?
3965
Created On 01/14/24 23:56 PM - Last Modified 12/27/24 08:34 AM
Question
Prisma SD-WAN ION과 컨트롤러 간의 다양한 연결은 무엇입니까?
Environment
- 프리즈마 SD-WAN
- 프리즈마 SASE
- 이온
- Strata 클라우드 관리자(SCM)
Answer
다음 4개의 TLS 1.2 연결은 ION 디바이스 에서 컨트롤러로 시작됩니다.
- 메시지 라우팅 계층(MRL) 세션: 컨트롤러와 ION 장치 간의 모든 제어 메시지에 사용됩니다. 즉, 컨트롤러 UI에서 구성이 변경되면 etag 값이 증가하고 이 제어 채널을 통해 ION에 푸시됩니다.
- 로그: 디바이스 에서 컨트롤러로 전송되는 모든 시스템 로그는 중앙에서 문제를 해결하거나 디버깅하기 위해 로그 채널을 통해 전송됩니다.
- 흐름: 디바이스 에서 수집된 흐름 기록은 흐름 채널을 통해 컨트롤러로 전송됩니다.
- 통계: 모든 집계된 측정 항목은 디바이스 에서 통계 채널을 통해 컨트롤러로 전송됩니다.
메모:
- 원격 액세스라고 불리는 다섯 번째 연결도 있습니다. 이것은 컨트롤러의 사용자 인터페이스에서 원격 cli 액세스를 위한 온디맨드 TLS 세션 입니다.
- 연결은 MRL 연결을 통해 시작되므로 원격 CLI 액세스를 받으려면 MRL 연결이 유지되어야 합니다.
- ION 디바이스 에는 최대 16명의 동시 원격 접속이 가능합니다.