跳转到主要内容

关闭虚拟设备广域网/管理接口

Network Edge用户可以关闭特定虚拟设备(VNF)类型上的WAN接口。使用案例包括一种将虚拟设备(VNF)与Internet完全隔离的方法。本主题提供了支持从虚拟设备级别配置关闭WAN接口的虚拟设备供应商和产品型号的列表。

注意

在虚拟设备接口配置级别关闭VNF接口。这不同于使用主访问控制列表的流量控制。您可以为给定的虚拟设备禁用主访问控制列表,但仍允许某些引导和服务通信(包括DNS服务,WAN控制器管理和许可服务器通信)。

SD-WAN设备类型不支持WAN接口关闭,因为它用于与SD-WAN控制器通信。关闭接口所需的配置可在每个供应商的相应产品文档中找到。

供应商名称设备类型型号接口关闭支持接口名称注释
AristaSD-WANVeloCloud SD-WAN 边缘GE3
阿鲁巴SD-WANEdgeConnect旺0
CheckPoint防火墙CloudGuardPethXWAN接口用于:
与SMS服务器通信
NTP
软件更新
VPN隧道
Cisco路由器Catalyst 8000vPGigabitEthernetX应采用线下方式进行许可证预约。
Cisco防火墙ASAvPGigabitEthernet0/X应采用线下方式进行 ASAv 永久许可证预留 (PLR)。
Cisco防火墙FTDvGigabitEthernet0/X管理/广域网接口用于与许可服务器通信以及进行软件/安全更新。
F5 NGINXLoadBalancerNGiNX Plusens3WAN接口用于:
管理访问(通过HTTP / s监视)
配置
Fortinet防火墙FortiGatePortXFortinet防火墙使用WAN接口与许可证服务器通信。
FortinetSD-WANFortiGatePortX
Juniper防火墙vSRXPge-0/0/X
JuniperSD-WANvSRX SD-WANge-0/0/X
帕洛阿尔托防火墙VM系列P以太网1/XWAN接口用于与许可服务器和软件/安全更新通信。在关闭接口之前,确保BYOC接口可用于执行更新。 设备获得许可后,可以关闭WAN接口。所有安全更新和软件更新都需要手动完成。
帕洛阿尔托SD-WANPrisma Virtual IONPort1WAN接口用于与控制器通信。
反之亦然SD-WANFlexVNFvni-0/0
这个页面对您有帮助吗?