Passer au contenu principal

Shut Down Virtual Device WAN/Management Interface (Interface de gestion/réseau étendu)

Les utilisateurs Network Edge peuvent arrêter l'interface WAN sur des types de périphérique virtuel spécifiques. L'exemple d'utilisation inclut un moyen de séparer complètement les périphériques virtuels (VNF) d'Internet. Cette rubrique fournit une liste des fournisseurs de périphériques virtuels et des modèles de produits qui prennent en charge l'arrêt de l'interface WAN à partir de la configuration au niveau du périphérique virtuel.

note

L'arrêt de l'interface VNF se fait au niveau de la configuration de l'interface de périphérique virtuel. Ceci est différent du contrôle du trafic à l'aide de la liste de contrôle d'accès primaire. Vous pouvez désactiver la liste de contrôle d'accès primaire pour un périphérique virtuel donné, mais certaines communications d'amorçage et de service sont toujours autorisées (y compris les services DNS, la gestion du contrôleur SD-WAN et les communications du serveur de licences).

Les types de périphériques SD-WAN ne prennent pas en charge l'arrêt de l'interface WAN car elle est utilisée pour communiquer avec le contrôleur SD-WAN. La configuration requise pour arrêter l'interface se trouve dans la documentation produit correspondante de chaque fournisseur.

Nom du fournisseurType de périphériqueModèleSoutien à l'arrêt de l'interfaceNom de l'interfaceCommentaires
AristaSD-WANVeloCloud SD-WAN EdgeNonGE3
ArubaSD-WANEdgeConnectNonwan0
CheckPointPare-feuCloudGuardPethXL'interface WAN est utilisée pour :
Communication avec SMS Server
NTP
Mise à jour logicielle
Tunnel de VPN
CiscoRouteurCatalyst 8000vPGigabitEthernetXLa réservation de licence par la méthode hors ligne doit être utilisée.
CiscoPare-feuASAvPGigabitEthernet0/X.Il convient d'utiliser la méthode de réservation de licence permanente (PLR) de l'ASAv par le biais d'une méthode hors ligne.
CiscoPare-feuFTDvNonGigabitEthernet0/X.L'interface Mgmt / WAN est utilisée pour communiquer avec le serveur d'octroi de licences et les mises à jour de logiciels et de sécurité.
F5 NGINXLoadBalancerNGiNX PlusNonens3L'interface WAN est utilisée pour :
Accès de gestion (surveillance via HTTP / s )
Configuration
FortinetPare-feuFortiGateNonPortXFortinet Firewall utilise l'interface WAN pour communiquer avec le serveur de licences.
FortinetSD-WANFortiGateNonPortX
JuniperPare-feuvSRXPge-0/0/X
JuniperSD-WANVSRX SD-WANNonge-0/0/X
Palo AltoPare-feuSérie VMPethernet1/XL'interface WAN est utilisée pour communiquer avec le serveur de licences et les mises à jour logicielles/de sécurité. Assurez-vous que l'interface BYOC peut être utilisée pour effectuer la mise à jour avant d'arrêter l'interface. Une fois la licence accordée au périphérique, l'interface WAN peut être arrêtée. Toutes les mises à jour de sécurité et les mises à jour logicielles doivent être effectuées manuellement.
Palo AltoSD-WANPrisma Virtual IONNonPort1L'interface WAN est utilisée pour communiquer avec le contrôleur.
InversementSD-WANFlexVNFNonvni-0/0
Cette page vous a-t-elle été utile ?