Apagar el dispositivo virtual Interfaz WAN/Gestión
Los usuarios de Network Edge pueden apagar la interfaz WAN en tipos específicos de dispositivos virtuales (VNF). El caso de uso incluye una forma de segregar completamente los dispositivos virtuales (VNF) de Internet. Este tema proporciona una lista de proveedores de dispositivos virtuales y modelos de productos que admiten el apagado de la interfaz WAN desde la configuración de nivel de dispositivo virtual.
El apagado de la interfaz VNF se realiza en el nivel de configuración de la interfaz de dispositivo virtual. Esto es diferente del control de tráfico usando la Lista de Control de Acceso Primario. Puede deshabilitar la lista de control de acceso principal para un dispositivo virtual determinado, pero aún se permiten algunas comunicaciones de arranque y servicio (incluidos los servicios DNS, la administración de controladores SD-WAN y las comunicaciones del servidor de licencias).
Los tipos de dispositivos SD-WAN no admiten el apagado de la interfaz WAN, ya que se utiliza para comunicarse con el controlador SD-WAN. La configuración necesaria para cerrar la interfaz se puede encontrar en la documentación de producto respectiva de cada proveedor.
| Nombre del vendedor | Tipo de dispositivo | Modelo | Soporte para el apagado de la interfaz | Nombre de la interfaz | Comentarios |
|---|---|---|---|---|---|
| Arista | SD-WAN | VeloCloud SD-WAN Edge | No | GE3 | |
| Aruba | SD-WAN | EdgeConnect | No | wan0 | |
| CheckPoint | Firewall | CloudGuard | P | ethX | La interfaz WAN se utiliza para: Comunicación con el servidor SMS NTP Actualización de software Túnel de VPN |
| Cisco | Router | Catalyst 8000v | P | GigabitEthernetX | Se debe utilizar la reserva de licencia a través del método fuera de línea. |
| Cisco | Firewall | ASAv | P | GigabitEthernet0/X | ASAv Se debe utilizar la Reserva de Licencia Permanente (PLR) a través del método offline. |
| Cisco | Firewall | FTDv | No | GigabitEthernet0/X | Mgmt / WAN Interface se utiliza para comunicarse con el servidor de licencias y software / propósito de actualización de seguridad. |
| F5 NGINX | LoadBalancer | NGiNX Plus | No | ens3 | La interfaz WAN se utiliza para: Acceso de gestión (Monitoreo vía HTTP / s ) Configuración |
| Fortinet | Firewall | FortiGate | No | PortX | El Firewall de Fortinet utiliza la interfaz WAN para comunicarse con el servidor de licencias. |
| Fortinet | SD-WAN | FortiGate | No | PortX | |
| Juniper | Firewall | vSRX | P | ge-0/0/X | |
| Juniper | SD-WAN | SD-WAN vSRX | No | ge-0/0/X | |
| Palo Alto | Firewall | Serie VM | P | ethernet1/X | La interfaz de WAN se utiliza para comunicarse con el servidor de licencias y el propósito de actualización de software / seguridad. Asegúrese de que la interfaz BYOC se puede utilizar para realizar la actualización antes de apagar la interfaz. Después de que el dispositivo tiene licencia, la interfaz WAN se puede apagar. Todas las actualizaciones de seguridad y actualizaciones de software deben hacerse manualmente. |
| Palo Alto | SD-WAN | Prisma Virtual ION | No | Puerto1 | La interfaz WAN se utiliza para comunicarse con el controlador . |
| Versa | SD-WAN | FlexVNF | No | vni-0/0 |