关闭虚拟设备广域网/管理接口
Network Edge用户可以关闭特定虚拟设备(VNF)类型上的WAN接口。使用案例包括一种将虚拟设备(VNF)与Internet完全隔离的方法。本主题提供了支持从虚拟设备级别配置关闭WAN接口的虚拟设备供应商和产品型号的列表。
注意
在虚拟设备接口配置级别关闭VNF接口。这不同于使用主访问控制列表的流量控制。您可以为给定的虚拟设备禁用主访问控制列表,但仍允许某些引导和服务通信(包括DNS服务,WAN控制器管理和许可服务器通信)。
SD-WAN设备类型不支持WAN接口关闭,因为它用于与SD-WAN控制器通信。关闭接口所需的配置可在每个供应商的相应产品文档中找到。
| 供应商名称 | 设备类型 | 型号 | 接口关闭支持 | 接口名称 | 注释 |
|---|---|---|---|---|---|
| Arista | SD-WAN | VeloCloud SD-WAN 边缘 | 否 | GE3 | |
| 阿鲁巴 | SD-WAN | EdgeConnect | 否 | 旺0 | |
| CheckPoint | 防火墙 | CloudGuard | P | ethX | WAN接口用于: 与SMS服务器通信 NTP 软件更新 VPN隧道 |
| Cisco | 路由器 | Catalyst 8000v | P | GigabitEthernetX | 应采用线下方式进行许可证预约。 |
| Cisco | 防火墙 | ASAv | P | GigabitEthernet0/X | 应采用线下方式进行 ASAv 永久许可证预留 (PLR)。 |
| Cisco | 防火墙 | FTDv | 否 | GigabitEthernet0/X | 管理/广域网接口用于与许可服务器通信以及进行软件/安全更新。 |
| F5 NGINX | LoadBalancer | NGiNX Plus | 否 | ens3 | WAN接口用于: 管理访问(通过HTTP / s监视) 配置 |
| Fortinet | 防火墙 | FortiGate | 否 | PortX | Fortinet防火墙使用WAN接口与许可证服务器通信。 |
| Fortinet | SD-WAN | FortiGate | 否 | PortX | |
| Juniper | 防火墙 | vSRX | P | ge-0/0/X | |
| Juniper | SD-WAN | vSRX SD-WAN | 否 | ge-0/0/X | |
| 帕洛阿尔托 | 防火墙 | VM系列 | P | 以太网1/X | WAN接口用于与许可服务器和软件/安全更新通信。在关闭接口之前,确保BYOC接口可用于执行更新。 设备获得许可后,可以关闭WAN接口。所有安全更新和软件更新都需要手动完成。 |
| 帕洛阿尔托 | SD-WAN | Prisma Virtual ION | 否 | Port1 | WAN接口用于与控制器通信。 |
| 反之亦然 | SD-WAN | FlexVNF | 否 | vni-0/0 |