Cómo facilitar el enrutamiento de multidifusión cuando sólo un firewall Palo Alto Networks entre el remitente y los destinatarios
82263
Created On 09/25/18 17:46 PM - Last Modified 01/31/25 20:38 PM
Resolution
Detalles
Este documento describe cómo configurar el cortafuegos de Palo Alto Networks para permitir el tráfico multicast entre zonas.
Pasos de configuración de punto de encuentro estático (RP), IGMP y Directiva de seguridad
- Desde el webgui, ir a red > routers virtuales > multicast
- Habilitar multiDifusión
- Seleccione la interfaz RP, RP estática e IP de una de las zonas que participarán en multicast
- Agregar IP de grupo de multidifusión designada
- En la ficha interfaces, agregue el grupo multicast/interface e incluya todas las interfaces que participan en multicast.
- Habilitar IGMP y PIM en todas las interfaces
Nota: el firewall tiene que tener el PIM activado, de lo contrario el enrutamiento de multicast fallaría
- Habilitar IGMP y PIM en todas las interfaces
- Configurar la Directiva de seguridad para permitir el tráfico multicast
- Incluir todas las zonas de multidifusión para la zona de origen
- Utilizar predefinir zona de multiDifusión para la zona de destino
Nota: no crear esta zona es una zona predefinida.
- Confirme la configuración
Para pruebas y verificación de tráfico multicast
- Verifique la pertenencia a multicast IGMP. Todas las interfaces con tráfico IGMP actual deben mostrarse:
- Ejecute el comando CLI: > Mostrar enrutamiento las interfaces de las estadísticas de multicast IGMP
que están procesando actualmente el tráfico multicast deben tener un número positivo de conexiones y consultas enviadas
Nota: en el ejemplo siguiente, el nombre de la interfaz-ethernet1/3 hay no hay ningún ' número de joins ' porque no hay clientes que soliciten unirse a esa red. - Ejecute el siguiente comando CLI: > Mostrar enrutamiento multicast estado PIM
Verifique la IP del remitente. En este ejemplo, es 192.168.61.216 - Ejecute el siguiente comando CLI: > Mostrar enrutamiento multicast FIB
verificar el grupo multicast que incluye interfaces de multidifusión designadas
Ver también
Cómo configurar multicast básico con punto de encuentro estático
Propietario: rborda