Prisma SD-WAN ION 和控制器之间有哪些不同的连接?
3955
Created On 01/14/24 23:56 PM - Last Modified 12/27/24 08:32 AM
Question
Prisma SD-WAN ION 和控制器之间有哪些不同的连接?
Environment
- Prisma SD-WAN
- Prisma SASE
- 离子
- Strata 云管理器 (SCM)
Answer
以下 4 个TLS 1.2 连接由 ION设备向控制器发起。
- 消息路由层 (MRL)会话:用于控制器和 ION 设备之间的所有控制消息。即,如果在控制器 UI 上进行了任何配置更改,etag 递增值,通过此控制通道推送到 ION。
- 日志:从设备到控制器的所有系统日志都通过日志通道发送,以便集中进行故障排除或调试。
- 流量:设备收集的流量记录通过流量通道发送到控制器。
- 统计数据:所有汇总指标均由设备通过统计通道发送到控制器。
笔记:
- 还有第五个连接,称为远程访问。这是用于从控制器的用户界面进行远程 CLI 访问的按需TLS会话。
- 该连接是通过 MRL 连接发起的,因此 MRL 连接应保持开启以获取远程 cli 访问。
- ION设备最多可同时支持 16 个远程访问。