Grundlegendes zur Dial-Out-Telemetrie
Dial-Out-Telemetrie ist eine Methode zur Netzwerküberwachung, bei der das Gerät (z. B. ein Router) die Verbindung herstellt, um Daten an einen Collector zu senden. Bei der Dial-Out-Telemetrie wählt sich das Gerät zum Kollektor ein, was bedeutet, dass es das ursprüngliche SYN-Paket sendet, um die Verbindung herzustellen. Dieser Ansatz vereinfacht das Netzwerkmanagement, da dadurch die Notwendigkeit vermieden wird, Ports für eingehenden Management-Datenverkehr zu öffnen.
Ab Junos OS Version 22.4R1 unterstützt Junos Telemetry die gRPC-Remote-Dial-Out-Funktionalität auf Routern der ACX-Serie, Routern der MX-Serie, Routern der PTX-Serie und Switches der QFX-Serie. Bei der gRPC-Auswahl initiiert das Zielgerät (Server) eine gRPC-Sitzung mit dem Collector (Client). Das Zielgerät (Server) initiiert eine gRPC-Sitzung mit dem Collector (Client) mithilfe der gRPC-Auswahl. Wenn die Sitzung eingerichtet ist, streamt das Ziel die durch das Sensorgruppenabonnement angegebenen Telemetriedaten an den Collector. Im Gegensatz dazu erfordert die gRPC Network Management Interface (gNMI)-Einwahlmethode, bei der der Collector eine Verbindung zum Zielgerät initiieren muss.
Das gRPC-Dial-Out-Verfahren vereinfacht das Streaming von Telemetrie-Statistiken. Wenn Sie das Zielgerät so konfigurieren, dass Statistiken gestreamt und an eine Collector-IP-Adresse exportiert werden, entfällt die Zugriffslast für den Collector (Client).
Junos Telemetry unterstützt Dial-Out-Verbindungen über UDP im Protobuf Compact Format (von Juniper proprietär) und Protobuf Structured Format. Es unterstützt auch Dial-Out-Verbindungen über TCP im strukturierten Protobuf-Format. Ab Junos OS Version 25.4R1 können Sie den Wähltyp mit der CLI-Option export-profile (Junos Telemetry Interface) in der [edit services analytics export-profile name] Hierarchie konfigurieren.
Vorteile der Verwendung von Dial-Out-Telemetrie
-
Reduziert die Gefährdung von Zielgeräten durch Bedrohungen außerhalb der Topologie.
-
Vereinfacht den Zugriff auf ein Zielgerät. Bei der Einwahlmethode muss ein Collector eine Reihe komplexer Firewallkonfigurationen durchführen, um auf das Zielgerät zuzugreifen. Der Dial-Out-Mechanismus hat jedoch keine solchen Anforderungen.
-
Kollektoren können zustandslos sein. Sie müssen keine Sitzung starten, sondern hören einfach zu, abonnieren sie und speichern die gesammelten Daten.
-
Unterstützt gegenseitige Verschlüsselung für erhöhte Sicherheit.