Arrêter l'appareil virtuel Interface WAN/Management
Les utilisateurs de Network Edge peuvent fermer l'interface WAN sur des types d'appareils virtuels (VNF) spécifiques. Le cas d'utilisation comprend un moyen de séparer complètement les dispositifs virtuels (VNF) de l'Internet. Cette rubrique fournit une liste des fournisseurs de dispositifs virtuels et des modèles de produits qui prennent en charge la fermeture de l'interface WAN à partir de la configuration au niveau du dispositif virtuel.
L'arrêt de l'interface VNF se fait au niveau de la configuration de l'interface du dispositif virtuel. Cela diffère du contrôle du trafic à l'aide de la liste de contrôle d'accès primaire. Vous pouvez désactiver Primary Access Control List pour un dispositif virtuel donné, mais certaines communications de démarrage et de service sont toujours autorisées (notamment les services DNS, la gestion du contrôleur SD-WAN et les communications du serveur de licences).
Les types de dispositifs SD-WAN ne prennent pas en charge la fermeture de l'interface WAN car elle est utilisée pour communiquer avec le contrôleur SD-WAN. La configuration requise pour fermer l'interface peut être trouvée dans la documentation du produit respectif de chaque fournisseur.
| Nom du vendeur | Type d'appareil | Modèle | Soutien à l'arrêt de l'interface | Nom de l'interface | Commentaires |
|---|---|---|---|---|---|
| Arista | SD-WAN | VeloCloud SD-WAN Edge | Non | GE3 | |
| Aruba | SD-WAN | EdgeConnect | Non | wan0 | |
| Point de contrôle | Pare-feu | CloudGuard | P | ethX | L'interface WAN est utilisée pour : Communication avec le serveur SMS NTP Mise à jour du logiciel Tunnel VPN |
| Cisco | Routeur | Catalyst 8000v | P | GigabitEthernetX | Il convient d'utiliser la méthode de réservation de licence hors ligne. |
| Cisco | Pare-feu | ASAv | P | GigabitEthernet0/X | Il convient d'utiliser la méthode de réservation permanente de licence (DPP) de l'ASAv par le biais d'une méthode hors ligne. |
| Cisco | Pare-feu | FTDv | Non | GigabitEthernet0/X | L'interface Mgmt / WAN est utilisée pour communiquer avec le serveur d'octroi de licences et pour la mise à jour des logiciels et de la sécurité. |
| F5 NGINX | Équilibreur de charge | NGiNX Plus | Non | ens3 | L'interface WAN est utilisée pour : Accès à la gestion (surveillance via HTTP / s ) Configuration |
| Fortinet | Pare-feu | FortiGate | Non | PortX | Le pare-feu Fortinet utilise l'interface WAN pour communiquer avec le serveur de licences. |
| Fortinet | SD-WAN | FortiGate | Non | PortX | |
| Juniper | Pare-feu | vSRX | P | ge-0/0/X | |
| Juniper | SD-WAN | vSRX SD-WAN | Non | ge-0/0/X | |
| Palo Alto | Pare-feu | Série VM | P | ethernet1/X | L'interface WAN est utilisée pour communiquer avec le serveur de licences et les mises à jour logicielles/de sécurité. Assurez-vous que l'interface BYOC peut être utilisée pour effectuer la mise à jour avant d'arrêter l'interface. Une fois la licence accordée au périphérique, l'interface WAN peut être arrêtée. Toutes les mises à jour de sécurité et les mises à jour logicielles doivent être effectuées manuellement. |
| Palo Alto | SD-WAN | Prisma Virtual ION | Non | Port1 | L'interface WAN est utilisée pour communiquer avec le contrôleur. |
| Inversement | SD-WAN | FlexVNF | Non | vni-0/0 |