关闭虚拟设备WAN/管理接口
Network Edge用户可以关闭特定虚拟设备 (VNF) 类型上的 WAN 接口。用例包括一种将虚拟设备 (VNF) 与互联网完全隔离的方法。本主题提供了支持从虚拟设备级别配置关闭 WAN 接口的虚拟设备供应商和产品型号的列表。
注意
VNF 接口的关闭是在虚拟设备接口配置级别进行的。这与使用主访问控制列表 (PRCL) 进行流量控制不同。您可以为给定的虚拟设备禁用 PRCL,但某些引导和服务通信仍然被允许(包括 DNS 服务、SD-WAN 控制器管理和许可服务器通信)。
SD-WAN 设备类型不支持 WAN 接口关闭,因为它用于与 SD-WAN 控制器通信。关闭接口所需的配置可以在各个供应商的相应产品文档中找到。
| 供应商名称 | 设备类型 | 模型 | 接口关闭支持 | 接口名称 | 评论 |
|---|---|---|---|---|---|
| Arista | SD-WAN | VeloCloud SD-WAN 边缘 | 没有 | GE3 | |
| 阿鲁巴 | SD-WAN | 边缘连接 | 没有 | wan0 | |
| 检查点 | 防火墙 | 云计算 | P | ethX | 广域网接口用于。 与短信服务器的通信 NTP 软件更新 VPN隧道 |
| Cisco | 路由器 | 催化剂 8000v | P | 千兆位以太网X | 应使用通过离线方式预订许可证。 |
| Cisco | 防火墙 | 残疾人协会v | P | 千兆以太网0/X | 应通过离线方式使用ASAv永久许可保留(PLR)。 |
| Cisco | 防火墙 | 傅立德v | 没有 | 千兆以太网0/X | 管理/广域网接口用于与许可服务器和软件/安全更新目的进行通信。 |
| F5 NGINX | 负载均衡器 | NGiNX Plus | 没有 | 庄稼人3 | 广域网接口用于。 管理访问(通过 HTTP/s 监控) 配置 |
| Fortinet | 防火墙 | FortiGate | 没有 | 移植X | Fortinet防火墙使用WAN接口与许可证服务器通信。 |
| Fortinet | SD-WAN | FortiGate | 没有 | 移植X | |
| Juniper | 防火墙 | vSRX | P | ge-0/0/X | |
| Juniper | SD-WAN | vSRX SD-WAN | 没有 | ge-0/0/X | |
| 帕罗奥多 | 防火墙 | VM系列 | P | ethernet1/X | WAN接口用于与许可服务器和软件/安全更新通信。在关闭接口之前,确保BYOC接口可用于执行更新。 设备获得许可后,可以关闭WAN接口。所有安全更新和软件更新都需要手动完成。 |
| 帕罗奥多 | SD-WAN | Prisma Virtual ION | 没有 | 端口1 | 广域网接口用于与控制器通信。 |
| 反之亦然 | SD-WAN | FlexVNF | 没有 | vni-0/0 |