сейчас добился срабатывания cpu acl, но режется вообще всё. что тоже не нужно.
Код:
create cpu access_profile profile_id 1 ethernet ethernet_type
config cpu access_profile profile_id 1 add access_id 1 ethernet ethernet_type 0x802 port 1-24 deny
config cpu access_profile profile_id 1 add access_id 2 ethernet ethernet_type 0x8809 port 1-24 deny
config cpu access_profile profile_id 1 add access_id 3 ethernet ethernet_type 0x800 port 1-24 deny
config cpu access_profile profile_id 1 add access_id 4 ethernet ethernet_type 0x86DD port 1-24 deny
Код:
create cpu access_profile profile_id 2 ethernet destination_mac 01-00-00-00-00-00
config cpu access_profile profile_id 2 add access_id 1 ethernet destination_mac 01-00-00-00-00-00 port 1-24 deny
оба профиля преследуют примерно одну и ту же цель - порезать мультикаст от абонента. но как при этом разрешить абонентам запрашивать группы из сети?