Принтер или мультимедийное устройство может появиться в одной комнате с локальным именем, но не в другой VLAN. Понимание масштаба локального обнаружения не позволит ошибочно принять его за неисправность устройства.
Основной подход
mDNS использует многоадресную рассылку для разрешения имен по локальному каналу связи. Обычная маршрутизация не означает, что это обнаружение будет автоматически перенесено в другие подсети. Корпоративным сетям могут потребоваться контролируемые шлюзы или специальные политики обнаружения; это зависит от конструкции сетевого менеджера.
Этапы применения
- Проверьте, находятся ли клиент и цель в одной и той же зоне соединения.
- Просмотрите настройки изоляции клиента Wi-Fi и фильтрации многоадресной рассылки.
- Тестирование доступа к устройству через IP отдельно от разрешения имени .local.
Практический пример
Если телефон не видит экран конференц-зала при подключении к гостевой сети Wi-Fi, но видит его при переключении на сеть сотрудника, ограничение обнаружения или изоляция могут быть эффективными. Это также может быть запланированным поведением безопасности.
Правильно интерпретируйте результат
Распределение всего многоадресного трафика по всем VLAN не является решением по умолчанию. Определите необходимые сервисы и группы пользователей. Отображаемое имя в ответе mDNS можно изменить; Не используйте его в качестве идентификатора физического устройства или доверительного отношения.
Источник и дополнительная литература
Подробности протокола или команды: RFC 6762. Шаги и пример сценария приведены в редакционном описании IPScans.