Un appareil possède trois interfaces : dp1, dp2 (l'interface par défaut de l'appareil) et mp. Les interfaces dp1 et dp2 reçoivent et transmettent le trafic, tandis que l'interface mp fournit l'accès à la gestion. Lorsque les trois interfaces sont configurées, elles se connectent aux trois interfaces réseau - eth0, eth1 et eth2. L'interface dp2 se connecte à l'interface réseau par défaut eth0, dp1 se connecte à eth1 et mp se connecte à eth2.
Une appliance OPLP ou DPoP n'aura besoin que d'une seule interface pour se connecter au nuage Netskope.
Les interfaces de l'appareil peuvent être configurées dans les modes suivants :
- DHCP : Lorsque cette option est activée, l'interface est configurée pour utiliser DHCP.
Note
DHCP est activé par défaut sur l'interface dp2.
- IP statiques : Ce mode vous permet de configurer une IP statique sur l'interface.
- IPv6 : la connectivité réseau IPv6 pour OPLP est prise en charge sur une appliance virtuelle.
Lorsque vous configurez une interface, choisissez un sous-réseau qui peut atteindre l'instance du locataire dans le nuage Netskope.
Configurer l'interface à l'aide de DHCP
L'interface par défaut, dp2, est configurée pour utiliser DHCP et ne nécessite pas de configuration. DHCP n'est activé que sur l'interface dp2.
Si vous souhaitez configurer l'interface dp2 avec une adresse IP statique, vous devez désactiver le DHCP, activer l'adresse IP statique, puis définir l'adresse IP statique, la passerelle et le masque de sous-réseau. Pour plus d'informations sur la configuration des adresses IP statiques, consultez la section Configurer l'interface avec une adresse IP statique.
Pour activer le DHCP sur les autres interfaces, exécutez :
set interface dp2 v4 dhcp enable false set interface dp1 v4 dhcp enable true save
ou,
set interface dp2 v4 dhcp enable false set interface mp v4 dhcp enable true save
Note
Netskope recommande d'utiliser DHCP uniquement sur l'interface dp2. Si vous souhaitez configurer plus d'une interface sur l'appliance, les interfaces dp1 et mp doivent être configurées pour utiliser des IP statiques.
Pour des informations sur la configuration d’interfaces supplémentaires avec une IP statique, voir Configurer des interfaces supplémentaires avec une IP statique.
Configurer l'interface avec une IP statique
Si vous ne souhaitez pas utiliser la configuration DHCP par défaut sur l'interface dp2, vous pouvez configurer l'interface avec une adresse IP statique. Si le DHCP est activé sur l'interface, vous pouvez trouver l'IP, la passerelle et le masque de réseau attribués à l'interface à l'aide de la commande show route interface.
Lorsque le DHCP est activé sur dp2, exécutez la commande suivante pour obtenir l'IP, la passerelle et le masque de réseau. En mode d'exploitation CLI, exécutez l'une des commandes suivantes :
nsappliance> show route interface dp2 v4
nsappliance> show route interface dp2 v6
Note l’IP, la passerelle et le masque net. Par exemple, dp2 (eth0) : ip – 172.31.1.41, GW – 172.31.0.1, Netmask – 255.255.240.0
Note
Avant de configurer l'IP statique, assurez-vous que le DHCP est désactivé sur l'interface.
Pour configurer des IP statiques sur l'interface, vous aurez besoin de l'IP, de la passerelle et du masque de réseau. En mode configuration, exécutez les commandes suivantes,
set interface dp2 v4 dhcp enable false
set interface dp2 v4 static enable true
set interface dp2 v4 static ip 172.31.1.41
set interface dp2 v4 static gw 172.31.0.1
set interface dp2 v4 static netmask 255.255.240.0
set dns primary 1.1.1.1
set dns secondary 8.8.8.8
save
Vous pouvez utiliser la commande show en mode configuration pour vérifier votre configuration.
Configurer l'interface avec IPv6
Outre la connectivité aux réseaux IPv4, une image OPLP VA peut être déployée avec dp1 dans le réseau IPv6 et dp2 dans un réseau IPv4. Les fichiers journaux du client sont téléchargés via Syslog vers l'Appliance sur l'interface dp1. L'interface dp2 avec le nuage Netskope fonctionne via un réseau IPv4.
Référez-vous à l'exemple CLI mis à jour ci-dessous pour configurer IPv6 sur dp1. Voici quelques mises en garde concernant les cas d'utilisation.
- IPv6 n'est pris en charge que pour la fonctionnalité de téléchargement de journaux OPLP.
- Le DHCP IPv6 n'est pas pris en charge.
- L'analyseur de journaux IPv6 n'est pas pris en charge.
- DPOP n'est pas pris en charge.
- Le CDPP n'est pas pris en charge.
- IPv6 n'est pas pris en charge par l'appliance physique.
nsappliance(config)# set interface dp1 v6 static
enable enable static configuration
gw gateway of the interface
ip IP address of the interface
prefix netmask of the interface
nsappliance(config)# show interface
{
"dp2": {
"v4": {
"dhcp": {
"enable": "false"
},
"static": {
"enable": "true",
"ip": "198.18.0.71",
"gw": "198.18.0.1",
"netmask": "255.255.255.0"
}
}
},
"dp1": {
"v6": {
"static": {
"ip": "fd12:1:1:1::3ca",
"netmask": "64",
"enable": "true"
}
}
}
}

