De printer of het media-apparaat kan in de ene kamer verschijnen met een .local-naam, maar niet in een ander VLAN. Als u de reikwijdte van lokale detectie begrijpt, voorkomt u dat dit wordt aangezien voor een apparaatstoring.

Basisbenadering

mDNS gebruikt multicast voor naamresolutie op de lokale link. Normale routering betekent niet dat deze ontdekking automatisch naar verschillende subnetten wordt verplaatst. Bedrijfsnetwerken vereisen mogelijk gecontroleerde gateways of speciaal detectiebeleid; deze zijn afhankelijk van het ontwerp van de netwerkbeheerder.

Toepassingsstappen

  1. Controleer of de client en het doel zich in hetzelfde verbindingsgebied bevinden.
  2. Bekijk de instellingen voor Wi-Fi-clientisolatie en multicast-filtering.
  3. Test apparaattoegang via IP afzonderlijk van het omzetten van de .local-naam.

Praktijkvoorbeeld

Als een telefoon het scherm van de vergaderruimte niet kan zien wanneer deze is verbonden met het Wi-Fi-gastnetwerk, maar wel wanneer wordt overgeschakeld naar het werknemersnetwerk, kan detectielimiet of isolatie effectief zijn. Dit kan ook een ontworpen beveiligingsgedrag zijn.

Interpreteer het resultaat correct

Het verspreiden van al het multicastverkeer over alle VLAN's is niet de standaardoplossing. Identificeer de benodigde services en gebruikersgroepen. De weergavenaam in het mDNS-antwoord kan worden gewijzigd; Gebruik dit niet als een fysiek apparaat-ID of vertrouwensrelatie.

Bron- en vervolgmeting

Protocol- of opdrachtdetails: RFC 6762. De stappen en het voorbeeldscenario vormen het redactionele verhaal van IPScan.