De printer of het media-apparaat kan in de ene kamer verschijnen met een .local-naam, maar niet in een ander VLAN. Als u de reikwijdte van lokale detectie begrijpt, voorkomt u dat dit wordt aangezien voor een apparaatstoring.
Basisbenadering
mDNS gebruikt multicast voor naamresolutie op de lokale link. Normale routering betekent niet dat deze ontdekking automatisch naar verschillende subnetten wordt verplaatst. Bedrijfsnetwerken vereisen mogelijk gecontroleerde gateways of speciaal detectiebeleid; deze zijn afhankelijk van het ontwerp van de netwerkbeheerder.
Toepassingsstappen
- Controleer of de client en het doel zich in hetzelfde verbindingsgebied bevinden.
- Bekijk de instellingen voor Wi-Fi-clientisolatie en multicast-filtering.
- Test apparaattoegang via IP afzonderlijk van het omzetten van de .local-naam.
Praktijkvoorbeeld
Als een telefoon het scherm van de vergaderruimte niet kan zien wanneer deze is verbonden met het Wi-Fi-gastnetwerk, maar wel wanneer wordt overgeschakeld naar het werknemersnetwerk, kan detectielimiet of isolatie effectief zijn. Dit kan ook een ontworpen beveiligingsgedrag zijn.
Interpreteer het resultaat correct
Het verspreiden van al het multicastverkeer over alle VLAN's is niet de standaardoplossing. Identificeer de benodigde services en gebruikersgroepen. De weergavenaam in het mDNS-antwoord kan worden gewijzigd; Gebruik dit niet als een fysiek apparaat-ID of vertrouwensrelatie.
Bron- en vervolgmeting
Protocol- of opdrachtdetails: RFC 6762. De stappen en het voorbeeldscenario vormen het redactionele verhaal van IPScan.