メインコンテンツに移動

仮想デバイスWAN/管理インターフェイスのシャットダウン

Network Edgeユーザーは、特定の仮想デバイス(VNF)タイプでWANインターフェイスをシャットダウンできる。ユースケースには、インターネットから仮想デバイス(VNF)を完全に分離する方法が含まれる。このトピックでは、仮想デバイスレベル構成からのWANインターフェイスシャットダウンをサポートする仮想デバイスベンダーと製品モデルのリストを示す。

メモ

VNFインターフェイスのシャットダウンは、仮想デバイスインターフェイス設定レベルで行われる。これは、プライマリアクセスコントロールリストを使用したトラフィック制御とは異なる。特定の仮想デバイスに対してプライマリアクセス制御リストを無効にすることができるが、一部のブートストラップおよびサービス通信(DNSサービス、WANコントローラ管理、ライセンスサーバー通信を含む)は引き続き許可される。

SD WANデバイスタイプは、SD WANコントローラとの通信に使用されるため、WANインターフェイスシャットダウンをサポートしない。インターフェイスのシャットダウンに必要な設定は、各ベンダーの製品マニュアルに記載されている。

ベンダー名デバイスタイプモデルインターフェースシャットダウンサポートインターフェース名コメント
AristaSD-WANVeloCloud SD - WANエッジいいえGE3
アルバSD-WANエッジコネクトいいえwan0
チェックポイントファイアウォールCloudGuardPethXWANインターフェイスの用途:
SMSサーバーとの通信
NTP
ソフトウェアアップデート
VPNトンネル
CiscoルーターCatalyst 8000vPギガビットイーサネットXオフライン方式でライセンス予約する。
CiscoファイアウォールASAvPギガビットイーサネット0/XASAvのオフライン方式によるPLR(Permanent License Reservation)をご利用ください。
CiscoファイアウォールFTDvいいえギガビットイーサネット0/XMgmt / WANインターフェースは、ライセンスサーバーとの通信やソフトウェア/セキュリティアップデートの目的で使用されます。
F5 NGINXロードバランサーNGiNX Plusいいえens3WANインターフェイスの用途:
管理アクセス(HTTP/sを介した監視)
構成
FortinetファイアウォールFortiGateいいえポートXFortinet Firewall は、WAN インターフェースを使用してライセンスサーバーと通信します。
FortinetSD-WANFortiGateいいえポートX
JuniperファイアウォールvSRXPge-0/0/X
JuniperSD-WANvSRX SD-WANいいえge-0/0/X
パロアルトファイアウォールVMシリーズPイーサネット1/XWANインターフェイスは、ライセンスサーバーおよびソフトウェア/セキュリティ更新の目的と通信するために使用される。インターフェイスをシャットダウンする前に、BYOCインターフェイスを使用して更新を実行できることを確認する。 デバイスのライセンス取得後、WANインターフェイスをシャットダウンできるセキュリティ更新とソフトウェア更新はすべて手動で行う必要がある。
パロアルトSD-WANPrisma Virtual IONいいえポート1WANインターフェースは、コントローラーとの通信に使用されます。
VersaSD-WANFlexVNFいいえvni-0/0
このページは役に立ちましたか?