仮想デバイスWAN/管理インターフェイスのシャットダウン
Network Edgeユーザーは、特定の仮想デバイス(VNF)タイプでWANインターフェイスをシャットダウンできる。ユースケースには、インターネットから仮想デバイス(VNF)を完全に分離する方法が含まれる。このトピックでは、仮想デバイスレベル構成からのWANインターフェイスシャットダウンをサポートする仮想デバイスベンダーと製品モデルのリストを示す。
メモ
VNFインターフェイスのシャットダウンは、仮想デバイスインターフェイス設定レベルで行われる。これは、プライマリアクセスコントロールリストを使用したトラフィック制御とは異なる。特定の仮想デバイスに対してプライマリアクセス制御リストを無効にすることができるが、一部のブートストラップおよびサービス通信(DNSサービス、WANコントローラ管理、ライセンスサーバー通信を含む)は引き続き許可される。
SD WANデバイスタイプは、SD WANコントローラとの通信に使用されるため、WANインターフェイスシャットダウンをサポートしない。インターフェイスのシャットダウンに必要な設定は、各ベンダーの製品マニュアルに記載されている。
| ベンダー名 | デバイスタイプ | モデル | インターフェースシャットダウンサポート | インターフェース名 | コメント |
|---|---|---|---|---|---|
| Arista | SD-WAN | VeloCloud SD - WANエッジ | いいえ | GE3 | |
| アルバ | SD-WAN | エッジコネクト | いいえ | wan0 | |
| チェックポイント | ファイアウォール | CloudGuard | P | ethX | WANインターフェイスの用途: SMSサーバーとの通信 NTP ソフトウェアアップデート VPNトンネル |
| Cisco | ルーター | Catalyst 8000v | P | ギガビットイーサネットX | オフライン方式でライセンス予約する。 |
| Cisco | ファイアウォール | ASAv | P | ギガビットイーサネット0/X | ASAvのオフライン方式によるPLR(Permanent License Reservation)をご利用ください。 |
| Cisco | ファイアウォール | FTDv | いいえ | ギガビットイーサネット0/X | Mgmt / WANインターフェースは、ライセンスサーバーとの通信やソフトウェア/セキュリティアップデートの目的で使用されます。 |
| F5 NGINX | ロードバランサー | NGiNX Plus | いいえ | ens3 | WANインターフェイスの用途: 管理アクセス(HTTP/sを介した監視) 構成 |
| Fortinet | ファイアウォール | FortiGate | いいえ | ポートX | Fortinet Firewall は、WAN インターフェースを使用してライセンスサーバーと通信します。 |
| Fortinet | SD-WAN | FortiGate | いいえ | ポートX | |
| Juniper | ファイアウォール | vSRX | P | ge-0/0/X | |
| Juniper | SD-WAN | vSRX SD-WAN | いいえ | ge-0/0/X | |
| パロアルト | ファイアウォール | VMシリーズ | P | イーサネット1/X | WANインターフェイスは、ライセンスサーバーおよびソフトウェア/セキュリティ更新の目的と通信するために使用される。インターフェイスをシャットダウンする前に、BYOCインターフェイスを使用して更新を実行できることを確認する。 デバイスのライセンス取得後、WANインターフェイスをシャットダウンできるセキュリティ更新とソフトウェア更新はすべて手動で行う必要がある。 |
| パロアルト | SD-WAN | Prisma Virtual ION | いいえ | ポート1 | WANインターフェースは、コントローラーとの通信に使用されます。 |
| Versa | SD-WAN | FlexVNF | いいえ | vni-0/0 |