Passer au contenu principal

Arrêt de l'interface WAN/gestion de l'appareil virtuel

Les utilisateurs Network Edge peuvent arrêter l'interface WAN sur des types de périphérique virtuel spécifiques. L'exemple d'utilisation inclut un moyen de séparer complètement les périphériques virtuels (VNF) d'Internet. Cette rubrique fournit une liste des fournisseurs de périphériques virtuels et des modèles de produits qui prennent en charge l'arrêt de l'interface WAN à partir de la configuration au niveau du périphérique virtuel.

remarque

L'arrêt de l'interface VNF se fait au niveau de la configuration de l'interface de périphérique virtuel. Ceci est différent du contrôle du trafic à l'aide de la liste de contrôle d'accès primaire. Vous pouvez désactiver la liste de contrôle d'accès primaire pour un périphérique virtuel donné, mais certaines communications d'amorçage et de service sont toujours autorisées (y compris les services DNS, la gestion du contrôleur SD-WAN et les communications du serveur de licences).

Les types de périphériques SD-WAN ne prennent pas en charge l'arrêt de l'interface WAN car elle est utilisée pour communiquer avec le contrôleur SD-WAN. La configuration requise pour arrêter l'interface se trouve dans la documentation produit correspondante de chaque fournisseur.

Nom du fournisseurType de périphériqueModèleAssistance à l'arrêt de l'interfaceNom de l'interfaceCommentaires
AristaSD-WANVeloCloud SD-WAN EdgeNonGE3
ArubaSD-WANEdgeConnectNonveux0
Point de contrôlePare-feuCloudGuardPethXL'interface WAN est utilisée pour :
Communication avec SMS Server
NTP
Mise à jour logicielle
Tunnel de VPN
CiscoRouteurCatalyseur 8000vPGigabitEthernetXLa réservation de licence doit être effectuée par une méthode hors ligne.
CiscoPare-feuASAvPGigabitEthernet0/X.La réservation de licence permanente ASAv (PLR) par une méthode hors ligne doit être utilisée.
CiscoPare-feuFTDvNonGigabitEthernet0/X.L'interface de gestion/WAN est utilisée pour communiquer avec le serveur de licences et à des fins de mise à jour des logiciels/de la sécurité.
F5 NGINXÉquilibreur de chargeNGiNX PlusNonens3L'interface WAN est utilisée pour :
Accès de gestion (surveillance via HTTP / s )
Configuration
FortinetPare-feuFortiGateNonPortXFortinet Firewall utilise l'interface WAN pour communiquer avec le serveur de licences.
FortinetSD-WANFortiGateNonPortX
JuniperPare-feuvSRXPge-0/0/X
JuniperSD-WANVSRX SD-WANNonge-0/0/X
Palo AltoPare-feuSérie VMPethernet1/XL'interface WAN est utilisée pour communiquer avec le serveur de licences et les mises à jour logicielles/de sécurité. Assurez-vous que l'interface BYOC peut être utilisée pour effectuer la mise à jour avant d'arrêter l'interface. Une fois la licence accordée au périphérique, l'interface WAN peut être arrêtée. Toutes les mises à jour de sécurité et les mises à jour logicielles doivent être effectuées manuellement.
Palo AltoSD-WANPrisma Virtual IONNonPort1L'interface WAN est utilisée pour communiquer avec le contrôleur.
InversementSD-WANFlexVNFNonvni-0/0
Cette page vous a-t-elle été utile ?