Эта статья объясняет, как настроить mDNS для вашей учетной записи Cato.
Обзор
mDNS — это протокол разрешения имен без необходимости настройки DNS-сервера. Он позволяет хостам беспрепятственно взаимодействовать друг с другом в вашей сети в пределах одной VLAN. mDNS использует многоадресные пакеты для обнаружения различных хостов в сети. Это позволяет использовать различные службы, основанные на mDNS, такие как офисный принтер или монитор в конференц-зале для обмена экраном.

Например, если у вас есть хост в VLAN 10, которому нужно обнаружить принтеры в VLAN, хост отправляет mDNS-запросы и получает ответы от всех конечных точек, предоставляющих эти услуги в VLAN (в пределах домена широковещания). Поскольку устройства находятся в одной VLAN, коммуникация происходит напрямую, без вовлечения Socket.

Однако, если вы являетесь частью VLAN 10, а ваш принтер — частью VLAN 20, у вас нет прямого доступа к принтеру, поскольку он находится в отдельной подсети. Чтобы обеспечить возможность взаимодействия вашего компьютера с принтером в VLAN 20, необходимо включить Socket для работы в качестве шлюза mDNS. Это позволяет отправлять многоадресные запросы из VLAN 10 и получать ответы от устройств, предоставляющих услуги в пределах VLAN 20.
Заметка:
Поскольку многоадресный трафик является шумным и считается небезопасным, Cato рекомендует включать трафик mDNS только для подсетей, которые в этом нуждаются.
Настройка mDNS между подсетями
Чтобы связь между различными Подсети работала, вам нужно Включить mDNS для соответствующих VLAN в Конфигурация сети сайта
Заметка:
mDNS должен быть включен на всех сегментах VLAN, которые необходимо взаимодействовать друг с другом.
Включение mDNS на ваших VLAN

Чтобы включить mDNS на VLAN:
Из меню навигации выберите Network > Sites, и выберите сайт.
В меню сайта нажмите Сети.
Нажмите Новый или редактируйте существующий диапазон IP.
В разделе Дополнительные настройки выберите Шлюз mDNS.
Кликните Применить.
Разрешение трафика Unicast
После включения mDNS для ваших различных подсетей вы должны настроить правило, чтобы разрешить трафик в брандмауэре ЛВС. Для получения дополнительной информации смотрите Настройка политики LAN Firewall для сокета.