跳转到主要内容

关闭虚拟设备WAN/管理接口

Network Edge用户可以关闭特定虚拟设备 (VNF) 类型上的 WAN 接口。用例包括一种将虚拟设备 (VNF) 与互联网完全隔离的方法。本主题提供了支持从虚拟设备级别配置关闭 WAN 接口的虚拟设备供应商和产品型号的列表。

注意

VNF 接口的关闭是在虚拟设备接口配置级别进行的。这与使用主访问控制列表 (PRCL) 进行流量控制不同。您可以为给定的虚拟设备禁用 PRCL,但某些引导和服务通信仍然被允许(包括 DNS 服务、SD-WAN 控制器管理和许可服务器通信)。

SD-WAN 设备类型不支持 WAN 接口关闭,因为它用于与 SD-WAN 控制器通信。关闭接口所需的配置可以在各个供应商的相应产品文档中找到。

供应商名称设备类型模型接口关闭支持接口名称评论
AristaSD-WANVeloCloud SD-WAN 边缘没有GE3
阿鲁巴SD-WAN边缘连接没有wan0
检查点防火墙云计算PethX广域网接口用于。
与短信服务器的通信
NTP
软件更新
VPN隧道
Cisco路由器催化剂 8000vP千兆位以太网X应使用通过离线方式预订许可证。
Cisco防火墙残疾人协会vP千兆以太网0/X应通过离线方式使用ASAv永久许可保留(PLR)。
Cisco防火墙傅立德v没有千兆以太网0/X管理/广域网接口用于与许可服务器和软件/安全更新目的进行通信。
F5 NGINX负载均衡器NGiNX Plus没有庄稼人3广域网接口用于。
管理访问(通过 HTTP/s 监控)
配置
Fortinet防火墙FortiGate没有移植XFortinet防火墙使用WAN接口与许可证服务器通信。
FortinetSD-WANFortiGate没有移植X
Juniper防火墙vSRXPge-0/0/X
JuniperSD-WANvSRX SD-WAN没有ge-0/0/X
帕罗奥多防火墙VM系列Pethernet1/XWAN接口用于与许可服务器和软件/安全更新通信。在关闭接口之前,确保BYOC接口可用于执行更新。 设备获得许可后,可以关闭WAN接口。所有安全更新和软件更新都需要手动完成。
帕罗奥多SD-WANPrisma Virtual ION没有端口1广域网接口用于与控制器通信。
反之亦然SD-WANFlexVNF没有vni-0/0
此页面是否有帮助?