仮想デバイスのシャットダウン WAN/管理インターフェイス
ネットワークエッジのユーザーは、特定の仮想デバイス(VNF)タイプのWANインターフェースをシャットダウンできます。ユースケースには、仮想デバイス(VNF)をインターネットから完全に分離する方法が含まれます。このトピックでは、仮想デバイスレベルの設定から WAN インターフェースのシャットダウンをサポートする仮想デバイスのベンダーと製品モデルのリストを提供します。
注
VNFインターフェイスのシャットダウンは、仮想デバイス・インターフェイスのコンフィギュレーション・レベルで行われる。これは Primary Access Control List を使用したトラフィック制御とは異なる。特定の仮想デバイスのプライマリアクセスコントロールリストを無効にしても、一部のブートストラップとサービス通信は許可されます(DNSサービス、SD-WANコントローラ管理、およびライセンスサーバ通信を含む)。
SD-WANデバイスタイプは、SD-WANコントローラーとの通信に使用されるため、WANインターフェースのシャットダウンをサポートしていません。インターフェイスをシャットダウンするために必要な設定は、各ベンダーの製品マニュアルに記載されています。
| ベンダーの名前 | デバイスの種類 | モデル | インターフェースシャットダウンサポート | インターフェース名 | コメント |
|---|---|---|---|---|---|
| Arista | SD-WAN | VeloCloud SD-WAN Edge | いいえ | GE3 | |
| アルバ | SD-WAN | EdgeConnect | いいえ | ワンオク | |
| チェックポイント | ファイアウォール | クラウドガード | P | エスエックス | WANインターフェースは、以下の目的で使用されます。 SMSサーバーとの通信 エヌティーピー ソフトウェアアップデート VPNトンネル |
| Cisco | ルーター | カタリスト8000v | P | ギガビットイーサネットX | オフライン方式でライセンス予約すること。 |
| Cisco | ファイアウォール | ASAv | P | ギガビットイーサネット0/X | ASAvのオフライン方式によるPLR(Permanent License Reservation)をご利用ください。 |
| Cisco | ファイアウォール | エフティーディーブイ | いいえ | ギガビットイーサネット0/X | Mgmt / WANインターフェースは、ライセンスサーバーとの通信やソフトウェア/セキュリティアップデートの目的で使用されます。 |
| F5 NGINX | ロードバランサー | NGiNXプラス | いいえ | エンススリー | WANインターフェースは、以下の目的で使用されます。 管理アクセス(HTTP / sによるモニタリング) コンフィギュレーション |
| Fortinet | ファイアウォール | フォルティゲート | いいえ | ポートX | Fortinet Firewall は、WAN インターフェースを使用してライセンスサーバーと通信します。 |
| Fortinet | SD-WAN | フォルティゲート | いいえ | ポートX | |
| Juniper | ファイアウォール | vSRX | P | ge-0/0/X | |
| Juniper | SD-WAN | vSRX SD-WAN | いいえ | ge-0/0/X | |
| パロアルト | ファイアウォール | VMシリーズ | P | イーサネット1/X | WANインターフェイスは、ライセンスサーバーおよびソフトウェア/セキュリティ更新の目的と通信するために使用される。インターフェイスをシャットダウンする前に、BYOCインターフェイスを使用して更新を実行できることを確認する。 デバイスのライセンス取得後、WANインターフェイスをシャットダウンできるセキュリティ更新とソフトウェア更新はすべて手動で行う必要がある。 |
| パロアルト | SD-WAN | プリズマバーチャルイオン | いいえ | ポート1 | WANインターフェースは、コントローラーとの通信に使用されます。 |
| Versa | SD-WAN | FlexVNF | いいえ | vni-0/0 |