Comment faire pour bloquer la multiDiffusion en mode VWire

Comment faire pour bloquer la multiDiffusion en mode VWire

15180
Created On 09/25/18 17:58 PM - Last Modified 06/13/23 13:42 PM


Resolution


Par défaut, un pare-feu de Palo Alto Networks ne bloque pas le trafic de multidiffusion Lorsqu'il est configuré en mode VWire. Pour bloquer les paquets multicast:

  • Configurer un VWire avec le pare-feu multicast activé

image001.png

  • Configurer les ports à utiliser pour les VWire et les zones

image003.png

  • Configurez les stratégies pour autoriser l'affichage du trafic VWire et bloquer la multidiffusion non souhaitée. La stratégie de bloc doit être au-dessus de la stratégie autorisée. La stratégie allow permet à l'administrateur d'afficher le trafic Multicast.

image005. png

  • Reliez les prot à la VWire. Le port de l'interrupteur sur un port, connecter le port sur les réseaux Palo Alto de L'autre côté de la VWire
  • Valider les modifications et confirmer que la multidiffusion est bloquée en regardant les journaux de trafic

image008. jpg

 

ownew: nayubi



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClMBCA0&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language