网络管理和监控
-
支持基于 TLS 的系统日志(EX 系列、MX 系列、PTX 系列和 QFX 系列) — 从 Junos OS 21.2R1 版开始,您可以通过传输层安全性 (TLS) 协议传输系统日志(控制平面)。通过 TLS 封装系统日志使您能够:
-
在传输任何敏感的系统日志信息之前,请先验证远程目标(系统日志服务器)。(身份验证)
-
在传输过程中对系统日志进行加密。(加密)
-
验证数据是否未被修改或篡改(完整性)
启用此功能之前,请确保:
-
在 Junos 中配置公钥基础架构 (PKI)
-
配置和加载数字证书
-
配置支持 syslog over TLS 的远程目标(syslog 服务器)
要启用通过 TLS 传输系统日志(控制平面),请在 [
edit system syslog host host-name transport
] 层级使用tls
语句。 -