Activer mDNS entre les sous-réseaux

Prev Next

Cet article explique comment configurer mDNS pour votre compte Cato.

Vue d'ensemble

mDNS est un protocole de résolution de noms sans avoir à configurer un serveur DNS. Il permet aux hôtes de communiquer entre eux dans votre réseau au sein du même VLAN de manière transparente. mDNS utilise des paquets multicast pour permettre la découverte des différents hôtes du réseau. Cela vous permet d'utiliser une variété de services basés sur mDNS, tel qu'une imprimante de bureau ou un écran de salle de réunion pour partager votre écran.

mDNS-sameSubnet.png

Par exemple, si vous avez un hôte dans le VLAN 10 qui doit découvrir les imprimantes dans le VLAN, l'hôte envoie des requêtes mDNS et reçoit des réponses de tous les points d'extrémité fournissant ces services dans le VLAN (au sein du domaine de broadcast). Étant donné que les appareils sont dans le même VLAN, la communication a lieu directement sans impliquer le Socket.

mDNS-differentSubnet.png

Cependant, si vous faites partie du VLAN 10 et que votre imprimante fait partie du VLAN 20, vous n'avez pas d'accès direct à l'imprimante car elle est dans un sous-réseau distinct. Pour permettre à votre ordinateur de communiquer avec l'imprimante dans le VLAN 20, vous devez activer le Socket pour fonctionner comme une passerelle mDNS. Cela vous permet d'envoyer des requêtes multicast à partir du VLAN 10 et de recevoir des réponses des appareils offrant des services au sein du VLAN 20.

Note :

Étant donné que le trafic multicast est bruyant et considéré comme non sécurisé, Cato recommande d'activer le trafic mDNS uniquement pour les sous-réseaux qui en ont besoin.

Configurer mDNS entre les sous-réseaux

Pour que la communication entre les différents sous-réseaux fonctionne, vous devez activer mDNS pour les VLAN pertinents dans la configuration réseau du site

Note :

mDNS doit être activé sur tous les segments VLAN avec lesquels vous devez communiquer.

Activer mDNS sur vos VLANs

mDNS-VLAN.png

Pour activer mDNS sur un VLAN :

  1. Depuis le menu de navigation, sélectionnez Réseau > Sites, et sélectionnez le site.

  2. Depuis le menu du site, cliquez sur Réseaux.

  3. Cliquez sur Nouveau ou modifiez une plage IP existante.

  4. Sous Paramètres supplémentaires, sélectionnez Passerelle mDNS.

  5. Cliquez sur Appliquer.

Autoriser le trafic unicast

Après avoir activé mDNS pour vos divers sous-réseaux, vous devez configurer une règle pour autoriser le trafic dans le pare-feu LAN. Pour plus d'informations, consultez Configuration de la politique de pare-feu LAN Socket.