了解拨出遥测
拨出遥测是一种用于网络监视的方法,其中设备(例如路由器)启动连接以将数据发送到收集器。在拨出遥测中,设备“拨出”到收集器,这意味着它发送初始 SYN 数据包以建立连接。此方法简化了网络管理,因为它避免了为入站管理流量打开端口的需要。
从 Junos OS 22.4R1 版开始,Junos 遥测支持在 ACX 系列路由器、MX 系列路由器、PTX 系列路由器和 QFX 系列交换机上使用远程 gRPC 拨出功能。使用 gRPC 拨出时,目标设备(服务器)启动与收集器(客户端)的 gRPC 会话。目标设备(服务器)使用 gRPC 拨出启动与收集器(客户端)的 gRPC 会话。建立会话后,目标会将传感器组订阅指定的遥测数据流式传输到收集器。相比之下,gRPC 网络管理接口 (gNMI) 拨号方法要求收集器启动与目标设备的连接。
gRPC 拨出方法简化了遥测统计信息的流式传输。将目标设备配置为流式传输统计信息并将其导出到收集器 IP 地址,从而消除了收集器(客户端)的访问负担。
Junos 遥测提供高度可扩展的遥测信息流。与以往使用拉取模式的监控系统(如 SNMP)不同,Junos 遥测使用推送模式来收集数据。推送模式克服了早期的扩展限制,减少了管理站所需的处理。用户可以对各种系统资源(如物理和逻辑接口以及防火墙过滤器)启用监控和数据流。
使用拨出遥测的优势
-
减少目标设备遭受拓扑外部威胁的风险。
-
简化对目标设备的访问。gRPC 拨入方法要求收集器完成一系列复杂的防火墙配置才能访问目标设备。其中,gRPC 拨出机制没有此类要求。
-
收集器可以是无状态的。他们不需要发起会话,他们只需侦听、订阅和存储收集的数据。
-
支持相互加密以提高安全性。