Shacker писал(а):
Подскажите пожалуйста, немогу разобратся(на цисках прощще чем тут):
2 сети: 192.168.0.0/16 и 10.207.64.0/24
требуется:
разрешить доступ из сети 192.168.0.0/16 на 2 хоста 10.207.64.20 и 10.207.64.21 на порт 53, а весь остальной траффик на сеть 10.207.64.0/24 запретить.
(свитч DGS-3627)
create access_profile profile_id 1 ip source_ip_mask 255.255.0.0 destination_ip_mask 255.255.255.255 udp dst_port_mask 0xFFFF
config access_profile profile_id 1 add access_id 1 ip source_ip 192.168.0.0 destination_ip 10.207.64.20 udp dst_port 53 port 1 permit rx_rate no_limit
config access_profile profile_id 1 add access_id 2 ip source_ip 192.168.0.0 destination_ip 10.207.64.21 udp dst_port 53 port 1 permit rx_rate no_limit
create access_profile profile_id 2 ip source_ip_mask 255.255.0.0 destination_ip_mask 255.255.255.0
config access_profile profile_id 2 add access_id 1 ip source_ip 192.168.0.0 destination_ip 10.207.64.0 port 1 deny