Ir para o conteúdo principal

Desativar a interface WAN/de gerenciamento do dispositivo virtual

Os usuários do Network Edge podem desativar a interface WAN em tipos específicos de dispositivos virtuais (VNFs). Isso inclui uma maneira de isolar completamente os dispositivos virtuais (VNFs) da Internet. Este tópico fornece uma lista de fornecedores de dispositivos virtuais e modelos de produtos que oferecem suporte à desativação da interface WAN a partir da configuração do dispositivo virtual.

observação

O desligamento da interface VNF é feito no nível de configuração da interface do dispositivo virtual. Isso difere do controle de tráfego usando a Lista de Controle de Acesso Primário (PACL). Você pode desativar a PACL para um determinado dispositivo virtual, mas algumas comunicações de inicialização e de serviço ainda serão permitidas (incluindo serviços DNS, gerenciamento do controlador SD-WAN e comunicações com o servidor de licenciamento).

Os dispositivos SD-WAN não suportam o desligamento da interface WAN, pois ela é usada para comunicação com o controlador SD-WAN. A configuração necessária para desligar a interface pode ser encontrada na documentação do produto de cada fornecedor.

Vendor NameDevice TypeModelInterface Shutdown SupportInterface NameComments
AristaSD-WANVeloCloud SD-WAN EdgeNoGE3
ArubaSD-WANEdgeConnectNowan0
CheckPointFirewallCloudGuardPethXWAN Interface is used for:
Communication with SMS Server
NTP
Software Update
VPN Tunnel
CiscoRouterCSR1000vPGigabitEthernetXCSR1000v Permanent License Reservation (PLR) through offline method should be used.
RouterCatalyst 8000vPGigabitEthernetXLicense Reservation through offline method should be used.
SD-WANCSR1000vNoGigabitEthernetX
FirewallASAvPGigabitEthernet0/XASAv Permanent License Reservation (PLR) through offline method should be used.
FirewallFTDvNoGigabitEthernet0/XMgmt / WAN Interface is used to communicate with licensing server and software / security update purpose.
F5 NGINXLoadBalancerNGiNX PlusNoens3WAN Interface is used for:
Management Access (Monitoring via HTTP / s )
Configuration
FortinetFirewallFortiGateNoPortXFortinet Firewall uses WAN interface to communicate with the license server.
SD-WANFortiGateNoPortX
JuniperFirewallvSRXPge-0/0/X
SD-WANvSRX SD-WANNoge-0/0/X
Palo AltoFirewallVM SeriesPethernet1/XWAN Interface is used to communicate with licensing server and software / security update purpose. Ensure BYOC interface can be used to perform update before shutting down the interface. After the device is licensed, WAN interface can be shutdown. All the security updates and software updates needs to be done manually.
SD-WANPrisma Virtual IONNoPort1WAN Interface is used to communicate with the Controller .
VersaSD-WANFlexVNFNovni-0/0
Esta página foi útil?