Apagar el dispositivo virtual Interfaz WAN/Gestión
Los usuarios de Network Edge pueden apagar la interfaz WAN en tipos específicos de dispositivos virtuales (VNF). El caso de uso incluye una forma de segregar completamente los dispositivos virtuales (VNF) de Internet. Este tema proporciona una lista de proveedores de dispositivos virtuales y modelos de productos que admiten el apagado de la interfaz WAN desde la configuración a nivel de dispositivo virtual.
El apagado de la interfaz VNF se realiza en el nivel de configuración de la interfaz del dispositivo virtual. Esto es diferente del control de tráfico utilizando la Lista de Control de Acceso Primario. Puede desactivar la Lista de control de acceso primario para un dispositivo virtual determinado, pero algunas comunicaciones de arranque y de servicio siguen estando permitidas (incluidos los servicios DNS, la gestión del controlador SD-WAN y las comunicaciones del servidor de licencias).
Los tipos de dispositivos SD-WAN no admiten el apagado de la interfaz WAN, ya que se utiliza para comunicarse con el controlador SD-WAN. La configuración necesaria para apagar la interfaz se puede encontrar en la documentación del producto respectivo de cada proveedor.
| Nombre del vendedor | Tipo de dispositivo | Modelo | Soporte de apagado de interfaz | Nombre de la interfaz | Comentarios |
|---|---|---|---|---|---|
| Arista | SD-WAN | VeloCloud SD-WAN Edge | No | GE3 | |
| Aruba | SD-WAN | EdgeConnect | No | wan0 | |
| CheckPoint | Cortafuegos | CloudGuard | P | ethX | La interfaz WAN se utiliza para: Comunicación con el servidor SMS NTP Actualización de software Túnel VPN |
| Cisco | Router | Catalizador 8000v | P | GigabitEthernetX | Debe utilizarse el método de reserva de licencias fuera de línea. |
| Cisco | Cortafuegos | ASAv | P | GigabitEthernet0/X | Se debe utilizar la Reserva de Licencia Permanente (PLR) de ASAv a través del método offline. |
| Cisco | Cortafuegos | FTDv | No | GigabitEthernet0/X | La interfaz WAN se utiliza para comunicarse con el servidor de licencias y para actualizar el software y la seguridad. |
| F5 NGINX | LoadBalancer | NGiNX Plus | No | ens3 | La interfaz WAN se utiliza para: Acceso de gestión (Supervisión a través de HTTP / s ) Configuración |
| Fortinet | Cortafuegos | FortiGate | No | PortX | El Firewall de Fortinet utiliza la interfaz WAN para comunicarse con el servidor de licencias. |
| Fortinet | SD-WAN | FortiGate | No | PortX | |
| Enebro | Cortafuegos | vSRX | P | ge-0/0/X | |
| Enebro | SD-WAN | vSRX SD-WAN | No | ge-0/0/X | |
| Palo Alto | Cortafuegos | Serie VM | P | ethernet1/X | La interfaz de WAN se utiliza para comunicarse con el servidor de licencias y el propósito de actualización de software / seguridad. Asegúrese de que la interfaz BYOC se puede utilizar para realizar la actualización antes de apagar la interfaz. Después de que el dispositivo tiene licencia, la interfaz WAN se puede apagar. Todas las actualizaciones de seguridad y actualizaciones de software deben hacerse manualmente. |
| Palo Alto | SD-WAN | Prisma Virtual ION | No | Puerto1 | La interfaz WAN se utiliza para comunicarse con el controlador. |
| Versa | SD-WAN | FlexVNF | No | vni-0/0 |