メインコンテンツにスキップ

仮想デバイスのシャットダウン WAN/管理インターフェイス

ネットワークエッジのユーザーは、特定の仮想デバイス(VNF)タイプのWANインターフェースをシャットダウンできます。ユースケースには、仮想デバイス(VNF)をインターネットから完全に分離する方法が含まれます。このトピックでは、仮想デバイスレベルの設定から WAN インターフェースのシャットダウンをサポートする仮想デバイスのベンダーと製品モデルのリストを提供します。

VNFインターフェイスのシャットダウンは、仮想デバイス・インターフェイスのコンフィギュレーション・レベルで行われる。これは Primary Access Control List を使用したトラフィック制御とは異なる。特定の仮想デバイスのプライマリアクセスコントロールリストを無効にしても、一部のブートストラップとサービス通信は許可されます(DNSサービス、SD-WANコントローラ管理、およびライセンスサーバ通信を含む)。

SD-WANデバイスタイプは、SD-WANコントローラーとの通信に使用されるため、WANインターフェースのシャットダウンをサポートしていません。インターフェイスをシャットダウンするために必要な設定は、各ベンダーの製品マニュアルに記載されています。

ベンダーの名前デバイスの種類モデルインターフェースシャットダウンサポートインターフェース名コメント
AristaSD-WANVeloCloud SD-WAN EdgeいいえGE3
アルバSD-WANEdgeConnectいいえワンオク
チェックポイントファイアウォールクラウドガードPエスエックスWANインターフェースは、以下の目的で使用されます。
SMSサーバーとの通信
エヌティーピー
ソフトウェアアップデート
VPNトンネル
Ciscoルーターカタリスト8000vPギガビットイーサネットXオフライン方式でライセンス予約すること。
CiscoファイアウォールASAvPギガビットイーサネット0/XASAvのオフライン方式によるPLR(Permanent License Reservation)をご利用ください。
Ciscoファイアウォールエフティーディーブイいいえギガビットイーサネット0/XMgmt / WANインターフェースは、ライセンスサーバーとの通信やソフトウェア/セキュリティアップデートの目的で使用されます。
F5 NGINXロードバランサーNGiNXプラスいいえエンススリーWANインターフェースは、以下の目的で使用されます。
管理アクセス(HTTP / sによるモニタリング)
コンフィギュレーション
FortinetファイアウォールフォルティゲートいいえポートXFortinet Firewall は、WAN インターフェースを使用してライセンスサーバーと通信します。
FortinetSD-WANフォルティゲートいいえポートX
JuniperファイアウォールvSRXPge-0/0/X
JuniperSD-WANvSRX SD-WANいいえge-0/0/X
パロアルトファイアウォールVMシリーズPイーサネット1/XWANインターフェイスは、ライセンスサーバーおよびソフトウェア/セキュリティ更新の目的と通信するために使用される。インターフェイスをシャットダウンする前に、BYOCインターフェイスを使用して更新を実行できることを確認する。 デバイスのライセンス取得後、WANインターフェイスをシャットダウンできるセキュリティ更新とソフトウェア更新はすべて手動で行う必要がある。
パロアルトSD-WANプリズマバーチャルイオンいいえポート1WANインターフェースは、コントローラーとの通信に使用されます。
VersaSD-WANFlexVNFいいえvni-0/0
このページは役に立ちましたか?