Wie man Multicast-Routing erleichtert, wenn nur eine Palo Alto-Netzwerk-Firewall zwischen Absender und Empfänger
82265
Created On 09/25/18 17:46 PM - Last Modified 01/31/25 20:38 PM
Resolution
Details
Dieses Dokument beschreibt, wie die Palo Alto Networks Firewall konfiguriert werden kann, um den Multicast-Verkehr zwischen den Zonen zu ermöglichen.
Statische Rendezvous Point (RP), IGMP und SicherheitsPolitische KonfigurationsSchritte
- Von der WebGUI, gehen Sie zum Netzwerk > virtuelle Router > Multicast
- Multicast aktivieren
- Wählen Sie statische RP, RP-SchnittStelle und IP einer der Zonen, die an Multicast teilnehmen werden
- Fügen Sie die ausgewiesene Multicast Group IP
- Von der RegisterKarte Interfaces fügen Sie die Multicast/Interface-Gruppe hinzu und enthalten alle Schnittstellen, die an Multicast teilnehmen.
- Aktivieren Sie IGMP und PIM auf allen Schnittstellen
Hinweis: die Firewall muss PIM aktiviert haben, sonst würde das Multicast-Routing Scheitern
- Aktivieren Sie IGMP und PIM auf allen Schnittstellen
- Sicherheitsrichtlinien konfigurieren, um den Multicast-Verkehr zu ermöglichen
- Alle Multicast-Zonen für die Quell Zone einschließen
- Verwenden Sie vorzudefinieren Multicast Zone für Destination Zone
Note: Erstellen Sie diese Zone nicht, es ist eine vorgegebeneZone.
- Begehen Sie die Konfiguration
Zur Prüfung und Verifizierung des Multicast-Verkehrs
- Verifizieren Sie die Mitgliedschaft in Multicast IGMP. Alle Schnittstellen mit aktuellem IGMP-Verkehr sollten angezeigt werden:
- Führen Sie den CLI-Befehl: > zeigen Sie Routing Multicast IGMP
-Statistik-Schnittstellen, die derzeit die Verarbeitung von Multicast-Traffic sollte eine positive Anzahl von Joins und Abfragen gesendet
Note: im Beispiel unten, der Interface-Name-Ethernet1/3 gibt es keine "Anzahl der Joins", weil es keine Clients gab, die darum gebeten hatten, sich in diesem Netzwerk anzuschließen. - Führen Sie den folgenden CLI-Befehl: > anzeigen Routing Multicast PIM State
verifizieren Sie den Absender IP. In diesem Beispiel ist es 192.168.61.216 - Führen Sie den folgenden CLI-Befehl: > zeigen Sie Routing Multicast FIB
verifizieren Sie die Multicast-Gruppe, die ausgewiesene Multicast-Schnittstellen enthält
Siehe auch
Wie man Basic Multicast mit statischem Rendezvous-Punkt konfiguriert
Besitzer: rborda