Arrêter le dispositif virtuel Interface WAN/Management
Les utilisateurs de Network Edge peuvent désactiver l'interface WAN sur certains types d'appareils virtuels (VNF). Ce cas d'utilisation permet notamment de séparer complètement les appareils virtuels (VNF) d'Internet. Cette rubrique fournit la liste des fournisseurs et modèles d'appareils virtuels prenant en charge la désactivation de l'interface WAN à partir de la configuration au niveau de l'appareil virtuel.
L'arrêt de l'interface VNF s'effectue au niveau de la configuration de l'interface du périphérique virtuel. Ceci diffère du contrôle du trafic via la liste de contrôle d'accès primaire. Vous pouvez désactiver la liste de contrôle d'accès primaire pour un périphérique virtuel donné, mais certaines communications d'amorçage et de service restent autorisées (notamment les services DNS, la gestion du contrôleur SD-WAN et les communications avec le serveur de licences).
Les types d'appareils SD-WAN ne prennent pas en charge l'arrêt de l'interface WAN, car celle-ci est utilisée pour communiquer avec le contrôleur SD-WAN. La configuration requise pour arrêter l'interface est disponible dans la documentation produit de chaque fournisseur.
| Nom du vendeur | Type de dispositif | Modèle | Prise en charge de l'arrêt de l'interface | Nom de l'interface | Commentaires |
|---|---|---|---|---|---|
| Arista | SD-WAN | VeloCloud SD-WAN Edge | Non | GE3 | |
| Aruba | SD-WAN | EdgeConnect | Non | wan0 | |
| CheckPoint | Pare-feu | CloudGuard | P | ethX | L'interface WAN est utilisée pour : Communication avec le serveur SMS NTP Mise à jour du logiciel Tunnel VPN |
| Cisco | Routeur | Catalyseur 8000v | P | GigabitEthernetX | La réservation de la licence par la méthode hors ligne doit être utilisée. |
| Cisco | Pare-feu | ASAv | P | GigabitEthernet0/X | Il convient d'utiliser la méthode hors ligne de réservation permanente de licence (PLR) de l'ASAv. |
| Cisco | Pare-feu | FTDv | Non | GigabitEthernet0/X | L'interface Mgmt / WAN est utilisée pour communiquer avec le serveur de licences et pour la mise à jour des logiciels et de la sécurité. |
| F5 NGINX | Équilibreur de charge | NGiNX Plus | Non | ens3 | L'interface WAN est utilisée pour : Accès de gestion (surveillance via HTTP/s) Configuration |
| Fortinet | Pare-feu | FortiGate | Non | PortX | Fortinet Firewall utilise l'interface WAN pour communiquer avec le serveur de licences. |
| Fortinet | SD-WAN | FortiGate | Non | PortX | |
| Juniper | Pare-feu | vSRX | P | ge-0/0/X | |
| Juniper | SD-WAN | vSRX SD-WAN | Non | ge-0/0/X | |
| Palo Alto | Pare-feu | Série VM | P | ethernet1/X | L'interface WAN est utilisée pour communiquer avec le serveur de licences et les mises à jour logicielles/de sécurité. Assurez-vous que l'interface BYOC peut être utilisée pour effectuer la mise à jour avant d'arrêter l'interface. Une fois la licence accordée au périphérique, l'interface WAN peut être arrêtée. Toutes les mises à jour de sécurité et les mises à jour logicielles doivent être effectuées manuellement. |
| Palo Alto | SD-WAN | Prisma Virtual ION | Non | Port1 | L'interface WAN est utilisée pour communiquer avec le contrôleur. |
| Inversement | SD-WAN | FlexVNF | Non | vni-0/0 |