¿Cómo limitar cualquier dispositivo para que aparezca en cualquier dispositivo compatible con Bonjour/Airplay cercano?

Este es un problema en mi distrito escolar donde trabajo como administrador de red. En este momento, pude ver la lista de al menos 15-20 televisores Apple que se encuentran en los edificios escolares cuando presiono la función AirPlay en mi iPhone 6. Nuestra única seguridad que tenemos ahora es que todos los televisores Apple requieren contraseña para acceder antes de que podamos usarlos.

¿Cuál es un buen método para limitar los Apple TV a solo los que los maestros deberían ver en la lista para seleccionar? Estoy tratando de encontrar la respuesta para esto en Internet, pero no puedo encontrar una.

¿Cómo se ve su infraestructura? A primera vista, algunas VLAN aisladas o SSID para dispositivos probablemente funcionarían.
Dado que los Apple TV se ven en un iPhone, la fuga de información está pasando por la red inalámbrica, la WLAN. Es bastante difícil arreglar cualquier cortafuegos en… el espacio. La fuga debe controlarse a nivel de fuente: Apple TV y 5353/udp.
Cambié iosla etiqueta por una security, porque seguro que el culpable no es el que ve el problema (aquí ios). El que ve el problema es mi amigo :).
Daniel, gracias por cambiar la etiqueta a seguridad que tiene más sentido.
tron_jones, cada edificio escolar tiene conmutadores de capa 2 con varias VLAN y todos ellos se conectan a un par de conmutadores de capa 3 de núcleo. Los hosts dentro de la mayoría de las VLAN pueden comunicarse entre sí a través de ambos conmutadores centrales.

Respuestas (1)

Hay varias formas de hacer esto, dependiendo de la configuración de su red.

Podría, como sugirió @tron_jones, usar redes aisladas o VLAN. Otra forma sería configurar el enrutador para que cada aula esté en una subred diferente, es decir

10.0.1.0/24 para aula 1 10.0.2.0/24 para aula 2 10.0.3.0/24 para aula 3

mDNS/Bonjour no transmite fuera de la subred de forma predeterminada.

Cualquiera de estas opciones debería funcionar, pero requiere una cantidad no trivial de alteración de su LAN, esencialmente no hay una solución dentro del producto en sí.