Desativar a interface WAN/de gerenciamento do dispositivo virtual
Os usuários do Network Edge podem desligar a interface do WAN em tipos específicos de VNF (Virtual Device, dispositivo virtual). O caso de uso inclui uma maneira de separar completamente os dispositivos virtuais (VNFs) da Internet. Este tópico fornece uma lista de fornecedores de dispositivos virtuais e modelos de produtos compatíveis com o desligamento da interface WAN a partir da configuração no nível do dispositivo virtual.
O desligamento da interface VNF está no nível de configuração da interface do dispositivo virtual. Isso é diferente do controle de tráfego usando a Lista de Controle de Acesso Principal. Você pode desativar a Lista de Controle de Acesso Principal para um determinado dispositivo virtual, mas algumas comunicações de bootstrap e serviço ainda são permitidas (incluindo serviços DNS, gerenciamento de controlador SD-WAN e comunicações de servidor de licenciamento).
Os tipos de dispositivo SD-WAN não suportam o desligamento da interface WAN, pois ele é usado para se comunicar com o controlador SD-WAN. A configuração necessária para desligar a interface pode ser encontrada na respectiva documentação do produto de cada fornecedor.
| Nome do fornecedor | Tipo de dispositivo | Modelo | Suporte para desligamento da interface | Nome da interface | Comentários |
|---|---|---|---|---|---|
| Arista | SD-WAN | VeloCloud SD-WAN Edge | Não | GE3 | |
| Aruba | SD-WAN | EdgeConnect | Não | wan0 | |
| Ponto de verificação | Firewall | CloudGuard | P | ethX | A interface WAN é usada para: Comunicação com o SMS Server NTP Atualização de software Túnel VPN |
| Cisco | Roteador | Catalisador 8000v | P | GigabitEthernetX | A reserva de licença deve ser feita offline. |
| Cisco | Firewall | ASAv | P | GigabitEthernet0/X. | A reserva de licença permanente (PLR) do ASAv deve ser feita offline. |
| Cisco | Firewall | FTDv | Não | GigabitEthernet0/X. | A interface de gerenciamento/WAN é usada para comunicação com o servidor de licenciamento e para atualizações de software/segurança. |
| F5 NGINX | Balanceador de carga | NGINX Plus | Não | ens3 | A interface WAN é usada para: Acesso de gerenciamento (Monitoramento via HTTP / s ) Configuração |
| Fortinet | Firewall | FortiGate | Não | PortX | O firewall Fortinet utiliza a interface WAN para se comunicar com o servidor de licenças. |
| Fortinet | SD-WAN | FortiGate | Não | PortX | |
| Juniper | Firewall | vSRX | P | ge-0/0/X | |
| Juniper | SD-WAN | vSRX SD-WAN | Não | ge-0/0/X | |
| Palo Alto | Firewall | Série VM | P | ethernet1/X | A interface WAN é usada para se comunicar com o servidor de licenciamento e a finalidade da atualização de software/segurança. Certifique-se de que a interface BYOC possa ser usada para executar a atualização antes de desligar a interface. Depois que o dispositivo é licenciado, a interface WAN pode ser desligada. Todas as atualizações de segurança e de software precisam ser feitas manualmente. |
| Palo Alto | SD-WAN | Prisma Virtual ION | Não | Porta 1 | A interface WAN é usada para comunicação com o controlador. |
| Versa | SD-WAN | FlexVNF | Não | vni-0/0 |