Saltar al contenido principal

Apagar el dispositivo virtual Interfaz WAN/Gestión

Los usuarios de Network Edge pueden apagar la interfaz WAN en tipos específicos de dispositivos virtuales (VNF). El caso de uso incluye una forma de segregar completamente los dispositivos virtuales (VNF) de Internet. Este tema proporciona una lista de proveedores de dispositivos virtuales y modelos de productos que admiten el apagado de la interfaz WAN desde la configuración de nivel de dispositivo virtual.

nota

El apagado de la interfaz VNF se realiza en el nivel de configuración de la interfaz de dispositivo virtual. Esto es diferente del control de tráfico usando la Lista de Control de Acceso Primario. Puede deshabilitar la lista de control de acceso principal para un dispositivo virtual determinado, pero aún se permiten algunas comunicaciones de arranque y servicio (incluidos los servicios DNS, la administración de controladores SD-WAN y las comunicaciones del servidor de licencias).

Los tipos de dispositivos SD-WAN no admiten el apagado de la interfaz WAN, ya que se utiliza para comunicarse con el controlador SD-WAN. La configuración necesaria para cerrar la interfaz se puede encontrar en la documentación de producto respectiva de cada proveedor.

Nombre del vendedorTipo de dispositivoModeloSoporte para el apagado de la interfazNombre de la interfazComentarios
AristaSD-WANVeloCloud SD-WAN EdgeNoGE3
ArubaSD-WANEdgeConnectNowan0
CheckPointFirewallCloudGuardPethXLa interfaz WAN se utiliza para:
Comunicación con el servidor SMS
NTP
Actualización de software
Túnel de VPN
CiscoRouterCatalyst 8000vPGigabitEthernetXSe debe utilizar la reserva de licencia a través del método fuera de línea.
CiscoFirewallASAvPGigabitEthernet0/XASAv Se debe utilizar la Reserva de Licencia Permanente (PLR) a través del método offline.
CiscoFirewallFTDvNoGigabitEthernet0/XMgmt / WAN Interface se utiliza para comunicarse con el servidor de licencias y software / propósito de actualización de seguridad.
F5 NGINXLoadBalancerNGiNX PlusNoens3La interfaz WAN se utiliza para:
Acceso de gestión (Monitoreo vía HTTP / s )
Configuración
FortinetFirewallFortiGateNoPortXEl Firewall de Fortinet utiliza la interfaz WAN para comunicarse con el servidor de licencias.
FortinetSD-WANFortiGateNoPortX
JuniperFirewallvSRXPge-0/0/X
JuniperSD-WANSD-WAN vSRXNoge-0/0/X
Palo AltoFirewallSerie VMPethernet1/XLa interfaz de WAN se utiliza para comunicarse con el servidor de licencias y el propósito de actualización de software / seguridad. Asegúrese de que la interfaz BYOC se puede utilizar para realizar la actualización antes de apagar la interfaz. Después de que el dispositivo tiene licencia, la interfaz WAN se puede apagar. Todas las actualizaciones de seguridad y actualizaciones de software deben hacerse manualmente.
Palo AltoSD-WANPrisma Virtual IONNoPuerto1La interfaz WAN se utiliza para comunicarse con el controlador .
VersaSD-WANFlexVNFNovni-0/0
¿Le ha resultado útil esta página?