Created On 09/25/18 17:58 PM - Last Modified 06/13/23 13:42 PM
Resolution
De forma predeterminada, un cortafuegos de Palo Alto Networks no bloqueará el tráfico multicast cuando se configure en el modo VWire. Para bloquear paquetes de multidifusión:
Configurar un VWire con firewall de multidifusión habilitado
Configurar los puertos a utilizar para el VWire y las zonas
Configure las directivas para permitir ver el tráfico VWire y bloquear la multidifusión no deseada. La Directiva de bloques debe estar por encima de la Directiva permitida. La Directiva permitir permitirá al administrador ver el tráfico de multidifusión.
Conecte los prots al VWire. El puerto desde el switch en un puerto, conecte el puerto en las redes de palo alto al otro lado del VWire
Cometemos los cambios y confirmamos que multicast está bloqueado observando los registros de tráfico