VWire モードでマルチキャストをブロックする方法

VWire モードでマルチキャストをブロックする方法

15178
Created On 09/25/18 17:58 PM - Last Modified 06/13/23 13:42 PM


Resolution


デフォルトでは、VWire モードで構成されている場合、パロアルトネットワークファイアウォールはマルチキャストトラフィックをブロックしません。マルチキャストパケットをブロックするには:

  • マルチキャストファイアウォール対策を有効にして VWire を構成する

image001.png

  • VWire およびゾーンに使用するポートを構成する

image003.png

  • VWire トラフィックを表示し、不要なマルチキャストをブロックするようにポリシーを構成します。ブロックポリシーは、許可されたポリシーの上にある必要があります。許可ポリシーを使用すると、管理者はマルチキャストトラフィックを表示できます。

image005

  • prots を VWire に接続します。1つのポート上のスイッチからのポートは、VWire の反対側にパロアルトのネットワーク上のポートを接続します。
  • 変更をコミットし、トラフィックログを見てマルチキャストがブロックされていることを確認します。

image008

 

ownew: nayubi



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClMBCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language