Comment faire pour bloquer le trafic Multicast dans un VWire (Virtual Wire) Setup
32051
Created On 09/25/18 17:59 PM - Last Modified 06/09/23 07:59 AM
Resolution
Le trafic de multiDiffusion est bloqué par défaut dans le mode Layer-3, mais est transmis par défaut en mode Virtual Wire.
Pour appliquer des stratégies de sécurité pour la multidiffusion:
- Activer le pare-feu multicast sous la configuration Virtual Wire:
Le trafic de multidiffusion transitant par le pare-feu peut désormais être bloqué, soit en bloquant l'intégralité de la plage d'adresses IP globales 224.0.0.0/4, soit en bloquant PIM et IGMP sous la règle de sécurité.
Remarque: avant de bloquer la multidiffusion, envisagez les protocoles de routage qui utilisent la multidiffusion (OSPF, RIP, VRRP par exemple). S'ils sont utilisés sur le réseau, ils seront également bloqués.
- Blocage de l'intégralité de la plage d'adresses multicast
- Blocage du protocole PIM et IGMP, à l'Aide de signatures d'application
- C'est ainsi que la règle chercherait à bloquer la multidiffusion sur le fil virtuel (cliquez pour agrandir):
propriétaire : Dany