Created On 09/25/18 17:58 PM - Last Modified 06/13/23 13:42 PM
Resolution
Standardmäßig wird eine Palo Alto Networks Firewall den Multicast-Verkehr nicht blockieren, wenn Sie im VWire-Modus konfiguriert ist. Um Multicast-Pakete zu blockieren:
Konfigurieren Sie einen VWire mit Multicast-Firewall aktiviert
Konfigurieren Sie die Ports, die für den VWire und die Zonen verwendet werden
Konfigurieren Sie die Richtlinien, um den VWire-Verkehr zu sehen und den unerwünschten Multicast zu blockieren. Die Blockpolitik muss über der erlaubten Politik stehen. Die Allow-Policy wird es dem Administrator ermöglichen, den Multicast-Verkehr zu sehen.
Verbinden Sie die Prots mit dem VWire. Der Port vom Schalter auf einem Port, verbinden Sie den Port auf den Palo Alto Netzen mit der anderen Seite des VWire
ÜberTragen Sie die Änderungen und bestätigen Sie, dass Multicast durch den Blick auf die Verkehrsprotokolle blockiert wird