Branch Office VPN > 在 Branch Office VPN 隧道上启用多播路由

在 Branch Office VPN 隧道上启用多播路由

您可以对 Branch Office VPN (BOVPN) 隧道启用多播路由,以此支持受 XTM 设备保护的网络之间的单向多播流。 例如,您可以在 BOVPN 隧道中使用多播路由,将视频点播 (VOD) 服务器上的流媒体传送到 Branch Office VPN tunnel 另一端的网络用户处。

BOVPN 隧道的多播路由只能在 XTM 设备之间实现。

对 BOVPN 隧道启用多播路由时,隧道将会从一端的单一 IP 地址向一个 IP 多播组地址发送多播流量。 可以配置隧道的多播设置,以控制如何通过隧道将多播流量发送到此 IP 多播组地址。

您必须有区别地为每台 XTM 设备分别配置多播设置。 您必须将一台 XTM 设备配置为通过隧道发送多播流量,在另一台 XTM 设备上将隧道设置配置为接收多播流量。 您只能为每个隧道配置唯一的原始 IP 地址。

我们建议您从未被任何本地网络使用,也没有任何远程网络通过 VPN 连接的专用网络 IP 地址范围中选择帮助程序 IP 地址。这可以确保地址不会与任何其他设备冲突。专用网络范围如下:

192.168.0.0/16

172.16.0.0/12

10.0.0.0/8

如果在多个 Branch Office VPN 隧道中启用广播或多播路由,请确保为每个隧道使用不同的帮助程序 IP 地址对。

如果为 FireCluster 启用广播或多播路由,请确保该 IP 地址不与群集接口 IP  地址或群集管理 IP 地址冲突。

对 BOVPN 隧道启用多播路由时,XTM 设备会在网络之间的 IPSec VPN 隧道内创建 GRE 隧道。 XTM 设备通过 GRE 隧道发送多播流量, 而 GRE 隧道的两端都需要未使用的 IP 地址。 必须为 BOVPN 隧道的两端都配置帮助程序的 IP 地址。

如果在多个 BOVPN 隧道中启用广播或多播路由,请确保为每个隧道使用不同的帮助程序 IP 地址对。

启用 XTM 设备以通过隧道发送多播流量

在发送多播流量的 XTM 设备上编辑隧道配置,以启用设备通过 BOVPN 隧道发送多播流量。

  1. 选择 VPN > Branch Office VPN
  2. 选择隧道,然后单击编辑
  3. 隧道页面,单击多播设置选项卡。
  1. 选中对隧道启用多播路由复选框。
  2. 原始 IP 文本框中,键入流量发送方的 IP 地址。
  3. 组 IP 文本框中键入接收流量的多播 IP 地址。
  4. 选中启用设备以发送多播流量
  5. 输入接口下拉列表中选择产生多播流量的接口。
  6. 单击地址选项卡。
    帮助程序地址设置在地址选项卡底部启用。
  1. 帮助程序地址部分中,输入多播隧道各端的 IP 地址。 XTM 设备会将这些地址视为 IPSec BOVPN 隧道内广播/多播 GRE 隧道的端点。 可以将本地 IP 和远程 IP 设置为任何未使用的 IP 地址。 我们建议使用未在任何本地网络或 XTM 设备连接到的任何远程网络上使用的专用 IP 地址。

启用其他 XTM 设备以通过隧道接收多播流量

在 XTM 设备上,在您想接收多播流量的网络中,配置多播设置以启用设备通过隧道接收多播流量。

  1. 选择 VPN > Branch Office VPN
  2. 选择隧道,然后单击编辑
  3. 隧道页面中,单击多播设置选项卡。
  4. 选中对隧道启用多播路由复选框。
  5. 原始 IP 文本框中,键入流量发送方的 IP 地址。
  6. 组 IP 文本框中,键入接收流量的多播地址。
  7. 选择启用设备接收多播流量
  8. 选中所有要接收多播流量的接口的复选框。
  9. 选择地址选项卡。
    帮助程序地址设置在地址选项卡底部启用。
  10. 帮助程序地址部分,键入与隧道另一端配置相对的 IP 地址。

关于如何进行操作的示例,请参阅对 BOVPN 隧道启用多播路由

请参阅

定义隧道

提供反馈  •   获得支持  •   全部产品文件  •   知识库