Comment faire pour faciliter le routage multicast Lorsqu'un seul pare-feu Palo Alto Networks entre l'expéditeur et les destinataires
82271
Created On 09/25/18 17:46 PM - Last Modified 01/31/25 20:38 PM
Resolution
Détails
Ce document décrit comment configurer le pare-feu de Palo Alto Networks pour permettre le trafic de multidiffusion entre les zones.
Étapes de configuration du point de rendez-vous statique (RP), IGMP et stratégie de sécurité
- À partir du WebGUI, accédez au réseau > routeurs virtuels > multicast
- Activer la multiDiffusion
- Sélectionnez static RP, RP interface et IP de l'une des zones qui participeront à la multidiffusion
- Ajouter une adresse IP de groupe multicast désignée
- À partir de l'onglet interfaces, ajoutez le groupe multicast/interface et incluez toutes les interfaces participant à la multidiffusion.
- Activer IGMP et PIM sur toutes les interfaces
Remarque: le pare-feu doit avoir le PIM activé, sinon le routage de multidiffusion échouerait
- Activer IGMP et PIM sur toutes les interfaces
- Configurer la stratégie de sécurité pour autoriser le trafic Multicast
- Inclure toutes les zones de multidiffusion pour la zone source
- Utiliser la zone de multidiffusion prédéfinie pour la zone de destination
Remarque: ne pas créer cette zone c'estune zone prédéfinie.
- Validez la configuration
Pour tester et vérifier le trafic de multiDiffusion
- Vérifiez l'appartenance à multicast IGMP. Toutes les interfaces avec le trafic IGMP actuel doivent être affichées:
- Exécutez la commande CLI: > Show routage multicast les interfaces de statistiques IGMP
qui traitent actuellement le trafic Multicast doivent avoir un nombre positif de jointures et de requêtes envoyées
Note: dans L'exemple ci-dessous, le nom de l'Interface-ethernet1/3 il ya pas de «nombre de jointures», car il n'y avait pas de clients qui demandaient à se joindre à ce réseau. - Exécutez la commande CLI suivante: > Show routage multidiffusion PIM State
Vérifiez l'adresse IP de l'expéditeur. Dans cet exemple, il est 192.168.61.216 - Exécutez la commande CLI suivante: > Show routage multidiffusion FIB
Vérifiez le groupe multicast qui inclut des interfaces de multidiffusion désignées
Voir aussi
Comment faire pour configurer multicast de base avec point de rendez-vous statique
propriétaire: rborda