Pular para o conteúdo principal

Desligamento do dispositivo virtual WAN/ Interface de gerenciamento

usuários do Network Edge podem desligar a interface WAN em tipos específicos de dispositivo virtuais (VNF). O caso de uso inclui uma maneira de segregar completamente os Dispositivos Virtuais (VNFs) da Internet. Este tópico fornece uma lista de fornecedores de dispositivo virtuais e modelos de produtos que suporte ao desligamento da interface WAN a partir da configuração em nível de dispositivo virtual.

Notas

O desligamento da interface VNF ocorre no nível de configuração da interface do dispositivo virtual. Isso é diferente do controle de tráfego usando a Lista de Controle de Acesso Primário. Você pode desabilitar a Lista de Controle de Acesso Primário para um determinado dispositivo virtual, mas algumas comunicações de bootstrap e serviço ainda são permitidas (incluindo serviços DNS, gerenciamento do controlador SD- WAN e comunicações do servidor de licenciamento).

Os tipos de dispositivo SD- WAN não suporte o desligamento da interface WAN, pois ela é usada para se comunicar com o controlador SD- WAN . A configuração necessária para desligar a interface pode ser encontrada na documentação do produto de cada fornecedor.

Nome do fornecedorTipo de dispositivoModeloSuporte para desligamento de interfaceNome da interfaceComentários
AristaSD-WANVeloCloud SD-WAN EdgeNãoGE3
ArubaSD-WANEdgeConnectNãowan0
CheckPointFirewallCloudGuardPethXA interface WAN é utilizada para:
Comunicação com o servidor de SMS
NTP
Atualização de software
Túnel VPN
CiscoRoteadorCatalisador 8000vPGigabitEthernetXA reserva de licença através do método off-line deve ser utilizada.
CiscoFirewallASAvPGigabitEthernet0/XASAv Permanent License Reservation (PLR) através do método off-line deve ser utilizada.
CiscoFirewallFTDvNãoGigabitEthernet0/XA interface Mgmt/WAN é usada para se comunicar com o servidor de licenciamento e para fins de atualização de software/segurança.
F5 NGINXBalanceador de cargaNGiNX PlusNãoens3A interface WAN é utilizada para:
Acesso de Gerenciamento (Monitoramento via HTTP/s)
Configuração
FortinetFirewallFortiGateNãoPortXO Fortinet Firewall usa a interface WAN para se comunicar com o servidor de licenças.
FortinetSD-WANFortiGateNãoPortX
JuniperFirewallvSRXPge-0/0/X
JuniperSD-WANvSRX SD-WANNãoge-0/0/X
Palo AltoFirewallSérie VMPethernet1/XA interface WAN é usada para se comunicar com o servidor de licenciamento e a finalidade da atualização de software/segurança. Certifique-se de que a interface BYOC possa ser usada para executar a atualização antes de desligar a interface. Depois que o dispositivo é licenciado, a interface WAN pode ser desligada. Todas as atualizações de segurança e de software precisam ser feitas manualmente.
Palo AltoSD-WANPrisma Virtual IONNãoPorta1A interface WAN é usada para se comunicar com o Controlador.
VersaSD-WANFlexVNFNãovni-0/0/0
Esta página foi útil?