Skip to main content

Arrêter l'appareil virtuel Interface WAN/Management

Les utilisateurs de Network Edge peuvent fermer l'interface WAN sur des types d'appareils virtuels (VNF) spécifiques. Le cas d'utilisation comprend un moyen de séparer complètement les dispositifs virtuels (VNF) de l'Internet. Cette rubrique fournit une liste des fournisseurs de dispositifs virtuels et des modèles de produits qui prennent en charge la fermeture de l'interface WAN à partir de la configuration au niveau du dispositif virtuel.

note

L'arrêt de l'interface VNF se fait au niveau de la configuration de l'interface du dispositif virtuel. Cela diffère du contrôle du trafic à l'aide de la liste de contrôle d'accès primaire. Vous pouvez désactiver Primary Access Control List pour un dispositif virtuel donné, mais certaines communications de démarrage et de service sont toujours autorisées (notamment les services DNS, la gestion du contrôleur SD-WAN et les communications du serveur de licences).

Les types de dispositifs SD-WAN ne prennent pas en charge la fermeture de l'interface WAN car elle est utilisée pour communiquer avec le contrôleur SD-WAN. La configuration requise pour fermer l'interface peut être trouvée dans la documentation du produit respectif de chaque fournisseur.

Vendor NameDevice TypeModelInterface Shutdown SupportInterface NameComments
AristaSD-WANVeloCloud SD-WAN EdgeNoGE3
ArubaSD-WANEdgeConnectNowan0
CheckPointFirewallCloudGuardPethXWAN Interface is used for:
Communication with SMS Server
NTP
Software Update
VPN Tunnel
CiscoRouterCSR1000vPGigabitEthernetXCSR1000v Permanent License Reservation (PLR) through offline method should be used.
RouterCatalyst 8000vPGigabitEthernetXLicense Reservation through offline method should be used.
SD-WANCSR1000vNoGigabitEthernetX
FirewallASAvPGigabitEthernet0/XASAv Permanent License Reservation (PLR) through offline method should be used.
FirewallFTDvNoGigabitEthernet0/XMgmt / WAN Interface is used to communicate with licensing server and software / security update purpose.
F5 NGINXLoadBalancerNGiNX PlusNoens3WAN Interface is used for:
Management Access (Monitoring via HTTP / s )
Configuration
FortinetFirewallFortiGateNoPortXFortinet Firewall uses WAN interface to communicate with the license server.
SD-WANFortiGateNoPortX
JuniperFirewallvSRXPge-0/0/X
SD-WANvSRX SD-WANNoge-0/0/X
Palo AltoFirewallVM SeriesPethernet1/XWAN Interface is used to communicate with licensing server and software / security update purpose. Ensure BYOC interface can be used to perform update before shutting down the interface. After the device is licensed, WAN interface can be shutdown. All the security updates and software updates needs to be done manually.
SD-WANPrisma Virtual IONNoPort1WAN Interface is used to communicate with the Controller .
VersaSD-WANFlexVNFNovni-0/0
Cette page vous a-t-elle été utile ?