Ir para o conteúdo principal

Desligamento do dispositivo virtual WAN/ Interface de gerenciamento

usuários do Network Edge podem desligar a interface WAN em tipos específicos de dispositivo virtuais (VNF). O caso de uso inclui uma maneira de segregar completamente os Dispositivos Virtuais (VNFs) da Internet. Este tópico fornece uma lista de fornecedores de dispositivo virtuais e modelos de produtos que suporte ao desligamento da interface WAN a partir da configuração em nível de dispositivo virtual.

observação

O desligamento da interface VNF ocorre no nível de configuração da interface do dispositivo virtual. Isso é diferente do controle de tráfego usando a Lista de Controle de Acesso Primário. Você pode desabilitar a Lista de Controle de Acesso Primário para um determinado dispositivo virtual, mas algumas comunicações de bootstrap e serviço ainda são permitidas (incluindo serviços DNS, gerenciamento do controlador SD- WAN e comunicações do servidor de licenciamento).

Os tipos de dispositivo SD- WAN não suporte o desligamento da interface WAN, pois ela é usada para se comunicar com o controlador SD- WAN . A configuração necessária para desligar a interface pode ser encontrada na documentação do produto de cada fornecedor.

Vendor NameDevice TypeModelInterface Shutdown SupportInterface NameComments
AristaSD-WANVeloCloud SD-WAN EdgeNoGE3
ArubaSD-WANEdgeConnectNowan0
CheckPointFirewallCloudGuardPethXWAN Interface is used for:
Communication with SMS Server
NTP
Software Update
VPN Tunnel
CiscoRouterCSR1000vPGigabitEthernetXCSR1000v Permanent License Reservation (PLR) through offline method should be used.
RouterCatalyst 8000vPGigabitEthernetXLicense Reservation through offline method should be used.
SD-WANCSR1000vNoGigabitEthernetX
FirewallASAvPGigabitEthernet0/XASAv Permanent License Reservation (PLR) through offline method should be used.
FirewallFTDvNoGigabitEthernet0/XMgmt / WAN Interface is used to communicate with licensing server and software / security update purpose.
F5 NGINXLoadBalancerNGiNX PlusNoens3WAN Interface is used for:
Management Access (Monitoring via HTTP / s )
Configuration
FortinetFirewallFortiGateNoPortXFortinet Firewall uses WAN interface to communicate with the license server.
SD-WANFortiGateNoPortX
JuniperFirewallvSRXPge-0/0/X
SD-WANvSRX SD-WANNoge-0/0/X
Palo AltoFirewallVM SeriesPethernet1/XWAN Interface is used to communicate with licensing server and software / security update purpose. Ensure BYOC interface can be used to perform update before shutting down the interface. After the device is licensed, WAN interface can be shutdown. All the security updates and software updates needs to be done manually.
SD-WANPrisma Virtual IONNoPort1WAN Interface is used to communicate with the Controller .
VersaSD-WANFlexVNFNovni-0/0
Esta página foi útil?