Pular para o conteúdo principal

Desativar a interface WAN/de gerenciamento do dispositivo virtual

Os usuários do Network Edge podem desligar a interface do WAN em tipos específicos de VNF (Virtual Device, dispositivo virtual). O caso de uso inclui uma maneira de separar completamente os dispositivos virtuais (VNFs) da Internet. Este tópico fornece uma lista de fornecedores de dispositivos virtuais e modelos de produtos compatíveis com o desligamento da interface WAN a partir da configuração no nível do dispositivo virtual.

observação

O desligamento da interface VNF está no nível de configuração da interface do dispositivo virtual. Isso é diferente do controle de tráfego usando a Lista de Controle de Acesso Principal. Você pode desativar a Lista de Controle de Acesso Principal para um determinado dispositivo virtual, mas algumas comunicações de bootstrap e serviço ainda são permitidas (incluindo serviços DNS, gerenciamento de controlador SD-WAN e comunicações de servidor de licenciamento).

Os tipos de dispositivo SD-WAN não suportam o desligamento da interface WAN, pois ele é usado para se comunicar com o controlador SD-WAN. A configuração necessária para desligar a interface pode ser encontrada na respectiva documentação do produto de cada fornecedor.

Nome do fornecedorTipo de dispositivoModeloSuporte para desligamento da interfaceNome da interfaceComentários
AristaSD-WANVeloCloud SD-WAN EdgeNãoGE3
ArubaSD-WANEdgeConnectNãowan0
Ponto de verificaçãoFirewallCloudGuardPethXA interface WAN é usada para:
Comunicação com o SMS Server
NTP
Atualização de software
Túnel VPN
CiscoRoteadorCatalisador 8000vPGigabitEthernetXA reserva de licença deve ser feita offline.
CiscoFirewallASAvPGigabitEthernet0/X.A reserva de licença permanente (PLR) do ASAv deve ser feita offline.
CiscoFirewallFTDvNãoGigabitEthernet0/X.A interface de gerenciamento/WAN é usada para comunicação com o servidor de licenciamento e para atualizações de software/segurança.
F5 NGINXBalanceador de cargaNGINX PlusNãoens3A interface WAN é usada para:
Acesso de gerenciamento (Monitoramento via HTTP / s )
Configuração
FortinetFirewallFortiGateNãoPortXO firewall Fortinet utiliza a interface WAN para se comunicar com o servidor de licenças.
FortinetSD-WANFortiGateNãoPortX
JuniperFirewallvSRXPge-0/0/X
JuniperSD-WANvSRX SD-WANNãoge-0/0/X
Palo AltoFirewallSérie VMPethernet1/XA interface WAN é usada para se comunicar com o servidor de licenciamento e a finalidade da atualização de software/segurança. Certifique-se de que a interface BYOC possa ser usada para executar a atualização antes de desligar a interface. Depois que o dispositivo é licenciado, a interface WAN pode ser desligada. Todas as atualizações de segurança e de software precisam ser feitas manualmente.
Palo AltoSD-WANPrisma Virtual IONNãoPorta 1A interface WAN é usada para comunicação com o controlador.
VersaSD-WANFlexVNFNãovni-0/0
Esta página foi útil?