Desligamento do dispositivo virtual WAN/ Interface de gerenciamento
usuários do Network Edge podem desligar a interface WAN em tipos específicos de dispositivo virtuais (VNF). O caso de uso inclui uma maneira de segregar completamente os Dispositivos Virtuais (VNFs) da Internet. Este tópico fornece uma lista de fornecedores de dispositivo virtuais e modelos de produtos que suporte ao desligamento da interface WAN a partir da configuração em nível de dispositivo virtual.
O desligamento da interface VNF ocorre no nível de configuração da interface do dispositivo virtual. Isso é diferente do controle de tráfego usando a Lista de Controle de Acesso Primário. Você pode desabilitar a Lista de Controle de Acesso Primário para um determinado dispositivo virtual, mas algumas comunicações de bootstrap e serviço ainda são permitidas (incluindo serviços DNS, gerenciamento do controlador SD- WAN e comunicações do servidor de licenciamento).
Os tipos de dispositivo SD- WAN não suporte o desligamento da interface WAN, pois ela é usada para se comunicar com o controlador SD- WAN . A configuração necessária para desligar a interface pode ser encontrada na documentação do produto de cada fornecedor.
| Nome do fornecedor | Tipo de dispositivo | Modelo | Suporte para desligamento de interface | Nome da interface | Comentários |
|---|---|---|---|---|---|
| Arista | SD-WAN | VeloCloud SD-WAN Edge | Não | GE3 | |
| Aruba | SD-WAN | EdgeConnect | Não | wan0 | |
| CheckPoint | Firewall | CloudGuard | P | ethX | A interface WAN é utilizada para: Comunicação com o servidor de SMS NTP Atualização de software Túnel VPN |
| Cisco | Roteador | Catalisador 8000v | P | GigabitEthernetX | A reserva de licença através do método off-line deve ser utilizada. |
| Cisco | Firewall | ASAv | P | GigabitEthernet0/X | ASAv Permanent License Reservation (PLR) através do método off-line deve ser utilizada. |
| Cisco | Firewall | FTDv | Não | GigabitEthernet0/X | A interface Mgmt/WAN é usada para se comunicar com o servidor de licenciamento e para fins de atualização de software/segurança. |
| F5 NGINX | Balanceador de carga | NGiNX Plus | Não | ens3 | A interface WAN é utilizada para: Acesso de Gerenciamento (Monitoramento via HTTP/s) Configuração |
| Fortinet | Firewall | FortiGate | Não | PortX | O Fortinet Firewall usa a interface WAN para se comunicar com o servidor de licenças. |
| Fortinet | SD-WAN | FortiGate | Não | PortX | |
| Juniper | Firewall | vSRX | P | ge-0/0/X | |
| Juniper | SD-WAN | vSRX SD-WAN | Não | ge-0/0/X | |
| Palo Alto | Firewall | Série VM | P | ethernet1/X | A interface WAN é usada para se comunicar com o servidor de licenciamento e a finalidade da atualização de software/segurança. Certifique-se de que a interface BYOC possa ser usada para executar a atualização antes de desligar a interface. Depois que o dispositivo é licenciado, a interface WAN pode ser desligada. Todas as atualizações de segurança e de software precisam ser feitas manualmente. |
| Palo Alto | SD-WAN | Prisma Virtual ION | Não | Porta1 | A interface WAN é usada para se comunicar com o Controlador. |
| Versa | SD-WAN | FlexVNF | Não | vni-0/0/0 |