Saltar al contenido principal

Apagar el dispositivo virtual Interfaz WAN/Gestión

Los usuarios de Network Edge pueden apagar la interfaz WAN en tipos específicos de dispositivos virtuales (VNF). El caso de uso incluye una forma de segregar completamente los dispositivos virtuales (VNF) de Internet. Este tema proporciona una lista de proveedores de dispositivos virtuales y modelos de productos que admiten el apagado de la interfaz WAN desde la configuración a nivel de dispositivo virtual.

Notas

El apagado de la interfaz VNF se realiza en el nivel de configuración de la interfaz del dispositivo virtual. Esto es diferente del control de tráfico utilizando la Lista de Control de Acceso Primario. Puede desactivar la Lista de control de acceso primario para un dispositivo virtual determinado, pero algunas comunicaciones de arranque y de servicio siguen estando permitidas (incluidos los servicios DNS, la gestión del controlador SD-WAN y las comunicaciones del servidor de licencias).

Los tipos de dispositivos SD-WAN no admiten el apagado de la interfaz WAN, ya que se utiliza para comunicarse con el controlador SD-WAN. La configuración necesaria para apagar la interfaz se puede encontrar en la documentación del producto respectivo de cada proveedor.

Nombre del vendedorTipo de dispositivoModeloSoporte de apagado de interfazNombre de la interfazComentarios
AristaSD-WANVeloCloud SD-WAN EdgeNoGE3
ArubaSD-WANEdgeConnectNowan0
CheckPointCortafuegosCloudGuardPethXLa interfaz WAN se utiliza para:
Comunicación con el servidor SMS
NTP
Actualización de software
Túnel VPN
CiscoRouterCatalizador 8000vPGigabitEthernetXDebe utilizarse el método de reserva de licencias fuera de línea.
CiscoCortafuegosASAvPGigabitEthernet0/XSe debe utilizar la Reserva de Licencia Permanente (PLR) de ASAv a través del método offline.
CiscoCortafuegosFTDvNoGigabitEthernet0/XLa interfaz WAN se utiliza para comunicarse con el servidor de licencias y para actualizar el software y la seguridad.
F5 NGINXLoadBalancerNGiNX PlusNoens3La interfaz WAN se utiliza para:
Acceso de gestión (Supervisión a través de HTTP / s )
Configuración
FortinetCortafuegosFortiGateNoPortXEl Firewall de Fortinet utiliza la interfaz WAN para comunicarse con el servidor de licencias.
FortinetSD-WANFortiGateNoPortX
EnebroCortafuegosvSRXPge-0/0/X
EnebroSD-WANvSRX SD-WANNoge-0/0/X
Palo AltoCortafuegosSerie VMPethernet1/XLa interfaz de WAN se utiliza para comunicarse con el servidor de licencias y el propósito de actualización de software / seguridad. Asegúrese de que la interfaz BYOC se puede utilizar para realizar la actualización antes de apagar la interfaz. Después de que el dispositivo tiene licencia, la interfaz WAN se puede apagar. Todas las actualizaciones de seguridad y actualizaciones de software deben hacerse manualmente.
Palo AltoSD-WANPrisma Virtual IONNoPuerto1La interfaz WAN se utiliza para comunicarse con el controlador.
VersaSD-WANFlexVNFNovni-0/0
¿Fue útil esta página?