Passer au contenu principal

Arrêter l'appareil virtuel Interface WAN/Management

Les utilisateurs de Network Edge peuvent fermer l'interface WAN sur des types d'appareils virtuels (VNF) spécifiques. Le cas d'utilisation comprend un moyen de séparer complètement les dispositifs virtuels (VNF) de l'Internet. Cette rubrique fournit une liste des fournisseurs de dispositifs virtuels et des modèles de produits qui prennent en charge la fermeture de l'interface WAN à partir de la configuration au niveau du dispositif virtuel.

Remarques

L'arrêt de l'interface VNF se fait au niveau de la configuration de l'interface du dispositif virtuel. Cela diffère du contrôle du trafic à l'aide de la liste de contrôle d'accès primaire. Vous pouvez désactiver Primary Access Control List pour un dispositif virtuel donné, mais certaines communications de démarrage et de service sont toujours autorisées (notamment les services DNS, la gestion du contrôleur SD-WAN et les communications du serveur de licences).

Les types de dispositifs SD-WAN ne prennent pas en charge la fermeture de l'interface WAN car elle est utilisée pour communiquer avec le contrôleur SD-WAN. La configuration requise pour fermer l'interface peut être trouvée dans la documentation du produit respectif de chaque fournisseur.

Nom du vendeurType d'appareilModèleSoutien à l'arrêt de l'interfaceNom de l'interfaceCommentaires
AristaSD-WANVeloCloud SD-WAN EdgeNonGE3
ArubaSD-WANEdgeConnectNonwan0
Point de contrôlePare-feuCloudGuardPethXL'interface WAN est utilisée pour :
Communication avec le serveur SMS
NTP
Mise à jour du logiciel
Tunnel VPN
CiscoRouteurCatalyst 8000vPGigabitEthernetXIl convient d'utiliser la méthode de réservation de licence hors ligne.
CiscoPare-feuASAvPGigabitEthernet0/XIl convient d'utiliser la méthode de réservation permanente de licence (DPP) de l'ASAv par le biais d'une méthode hors ligne.
CiscoPare-feuFTDvNonGigabitEthernet0/XL'interface Mgmt / WAN est utilisée pour communiquer avec le serveur d'octroi de licences et pour la mise à jour des logiciels et de la sécurité.
F5 NGINXÉquilibreur de chargeNGiNX PlusNonens3L'interface WAN est utilisée pour :
Accès à la gestion (surveillance via HTTP / s )
Configuration
FortinetPare-feuFortiGateNonPortXLe pare-feu Fortinet utilise l'interface WAN pour communiquer avec le serveur de licences.
FortinetSD-WANFortiGateNonPortX
JuniperPare-feuvSRXPge-0/0/X
JuniperSD-WANvSRX SD-WANNonge-0/0/X
Palo AltoPare-feuSérie VMPethernet1/XL'interface WAN est utilisée pour communiquer avec le serveur de licences et les mises à jour logicielles/de sécurité. Assurez-vous que l'interface BYOC peut être utilisée pour effectuer la mise à jour avant d'arrêter l'interface. Une fois la licence accordée au périphérique, l'interface WAN peut être arrêtée. Toutes les mises à jour de sécurité et les mises à jour logicielles doivent être effectuées manuellement.
Palo AltoSD-WANPrisma Virtual IONNonPort1L'interface WAN est utilisée pour communiquer avec le contrôleur.
InversementSD-WANFlexVNFNonvni-0/0
Cette page a-t-elle été utile ?