Arrêt de l'interface WAN/gestion de l'appareil virtuel
Les utilisateurs Network Edge peuvent arrêter l'interface WAN sur des types de périphérique virtuel spécifiques. L'exemple d'utilisation inclut un moyen de séparer complètement les périphériques virtuels (VNF) d'Internet. Cette rubrique fournit une liste des fournisseurs de périphériques virtuels et des modèles de produits qui prennent en charge l'arrêt de l'interface WAN à partir de la configuration au niveau du périphérique virtuel.
L'arrêt de l'interface VNF se fait au niveau de la configuration de l'interface de périphérique virtuel. Ceci est différent du contrôle du trafic à l'aide de la liste de contrôle d'accès primaire. Vous pouvez désactiver la liste de contrôle d'accès primaire pour un périphérique virtuel donné, mais certaines communications d'amorçage et de service sont toujours autorisées (y compris les services DNS, la gestion du contrôleur SD-WAN et les communications du serveur de licences).
Les types de périphériques SD-WAN ne prennent pas en charge l'arrêt de l'interface WAN car elle est utilisée pour communiquer avec le contrôleur SD-WAN. La configuration requise pour arrêter l'interface se trouve dans la documentation produit correspondante de chaque fournisseur.
| Nom du fournisseur | Type de périphérique | Modèle | Assistance à l'arrêt de l'interface | Nom de l'interface | Commentaires |
|---|---|---|---|---|---|
| Arista | SD-WAN | VeloCloud SD-WAN Edge | Non | GE3 | |
| Aruba | SD-WAN | EdgeConnect | Non | veux0 | |
| Point de contrôle | Pare-feu | CloudGuard | P | ethX | L'interface WAN est utilisée pour : Communication avec SMS Server NTP Mise à jour logicielle Tunnel de VPN |
| Cisco | Routeur | Catalyseur 8000v | P | GigabitEthernetX | La réservation de licence doit être effectuée par une méthode hors ligne. |
| Cisco | Pare-feu | ASAv | P | GigabitEthernet0/X. | La réservation de licence permanente ASAv (PLR) par une méthode hors ligne doit être utilisée. |
| Cisco | Pare-feu | FTDv | Non | GigabitEthernet0/X. | L'interface de gestion/WAN est utilisée pour communiquer avec le serveur de licences et à des fins de mise à jour des logiciels/de la sécurité. |
| F5 NGINX | Équilibreur de charge | NGiNX Plus | Non | ens3 | L'interface WAN est utilisée pour : Accès de gestion (surveillance via HTTP / s ) Configuration |
| Fortinet | Pare-feu | FortiGate | Non | PortX | Fortinet Firewall utilise l'interface WAN pour communiquer avec le serveur de licences. |
| Fortinet | SD-WAN | FortiGate | Non | PortX | |
| Juniper | Pare-feu | vSRX | P | ge-0/0/X | |
| Juniper | SD-WAN | VSRX SD-WAN | Non | ge-0/0/X | |
| Palo Alto | Pare-feu | Série VM | P | ethernet1/X | L'interface WAN est utilisée pour communiquer avec le serveur de licences et les mises à jour logicielles/de sécurité. Assurez-vous que l'interface BYOC peut être utilisée pour effectuer la mise à jour avant d'arrêter l'interface. Une fois la licence accordée au périphérique, l'interface WAN peut être arrêtée. Toutes les mises à jour de sécurité et les mises à jour logicielles doivent être effectuées manuellement. |
| Palo Alto | SD-WAN | Prisma Virtual ION | Non | Port1 | L'interface WAN est utilisée pour communiquer avec le contrôleur. |
| Inversement | SD-WAN | FlexVNF | Non | vni-0/0 |