Prisma SD-WAN ION 和控制器之间有哪些不同的连接?

Prisma SD-WAN ION 和控制器之间有哪些不同的连接?

3955
Created On 01/14/24 23:56 PM - Last Modified 12/27/24 08:32 AM


Question


Prisma SD-WAN ION 和控制器之间有哪些不同的连接?



Environment


  • Prisma SD-WAN
  • Prisma SASE
  • 离子
  • Strata 云管理器 (SCM)


Answer


以下 4 个TLS 1.2 连接由 ION设备向控制器发起。

  1. 消息路由层 (MRL)会话:用于控制器和 ION 设备之间的所有控制消息。即,如果在控制器 UI 上进行了任何配置更改,etag 递增值,通过此控制通道推送到 ION。
  2. 日志:从设备到控制器的所有系统日志都通过日志通道发送,以便集中进行故障排除或调试。
  3. 流量:设备收集的流量记录通过流量通道发送到控制器。
  4. 统计数据:所有汇总指标均由设备通过统计通道发送到控制器。

笔记:

  • 还有第五个连接,称为远程访问。这是用于从控制器的用户界面进行远程 CLI 访问的按需TLS会话。
  • 该连接是通过 MRL 连接发起的,因此 MRL 连接应保持开启以获取远程 cli 访问。
  • ION设备最多可同时支持 16 个远程访问。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008WbYCAU&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language