Bigarov Ruslan писал(а):
Какие правила созданы и какое пытаетесь добавить?
Собственно можно сказать, что почти ничего
Код:
create access_profile ip destination_ip_mask 255.255.255.255 profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip destination_ip 10.10.10.1 port 1-26 permit priority 7
#
create access_profile ethernet ethernet_type profile_id 3
config access_profile profile_id 3 add access_id auto_assign ethernet ethernet_type 0x806 port 1-24 permit
#
create access_profile ip udp src_port_mask 0xFFFF profile_id 4
config access_profile profile_id 4 add access_id auto_assign ip udp src_port 67 port 26 permit
config access_profile profile_id 4 add access_id auto_assign ip udp src_port 67 port 1-25 deny
#
create access_profile ethernet destination_mac FF-FF-FF-FF-FF-FF profile_id 6
config access_profile profile_id 6 add access_id auto_assign ethernet destination_mac FF-FF-FF-FF-FF-FF port 1-26 permit
#
create access_profile packet_content_mask offset_0-15 0x0 0x0 0x0 0x0 offset_16-31 0x0 0x0 0x000000FF 0x0000FFFF offset_32-47 0xF000FFFF 0xFFFF0000 0x0 0x0 profile_id 7
config access_profile profile_id 7 add access_id auto_assign packet_content_mask offset_0-15 0x0 0x0 0x0 0x0 offset_16-31 0x0 0x0 0x00000001 0x00000A00 offset_32-47 0xC0000A00 0xC0010000 0x0 0x0 port 1 permit
#
create access_profile packet_content_mask offset_0-15 0x0 0x0 0x0 0x0 offset_16-31 0x0 0x0 0x000000FF 0x0000FFFF offset_32-47 0xFFFFFFFF 0xFFFF0000 0xFFFF0000 0x0 profile_id 8
#
create access_profile packet_content_mask offset_0-15 0x0 0x0000FFFF 0xFFFFFFFF 0x0 offset_16-31 0x0 0x0 0x000000FF 0x0000FFFF offset_32-47 0xFFFFFFFF 0xFFFF0000 0xFFFF0000 0x0 profile_id 9
#
create access_profile packet_content_mask offset_0-15 0xFFFFFFFF 0xFFFFFFFF 0xFFFFFFFF 0x0 offset_16-31 0x0 0x0 0x0 0xFFFF offset_32-47 0xFFFF0000 0x0 0x0 0x0 profile_id 10
config access_profile profile_id 10 add access_id auto_assign packet_content_mask offset_0-15 0x0007A14E 0xDD2A4C00 0x10541708 0x0 offset_16-31 0x0 0x0 0x0 0x0A00 offset_32-47 0xC0030000 0x0 0x0 0x0 port 5 permit
config access_profile profile_id 10 add access_id auto_assign packet_content_mask offset_0-15 0x0007A14E 0xDD2A0000 0x2101AF10 0x0 offset_16-31 0x0 0x0 0x0 0x0A00 offset_32-47 0xC0020000 0x0 0x0 0x0 port 6 permit
config access_profile profile_id 10 add access_id auto_assign packet_content_mask offset_0-15 0x0007A14E 0xDD2A00E0 0x4D0DFAAC 0x0 offset_16-31 0x0 0x0 0x0 0x0A00 offset_32-47 0xC0050000 0x0 0x0 0x0 port 6 permit
config access_profile profile_id 10 add access_id auto_assign packet_content_mask offset_0-15 0x0007A14E 0xDD2A001A 0x4D49920A 0x0 offset_16-31 0x0 0x0 0x0 0x0A00 offset_32-47 0xC0040000 0x0 0x0 0x0 port 5 permit
config access_profile profile_id 10 add access_id auto_assign packet_content_mask offset_0-15 0x0007A14E 0xDD2A0011 0x4356A566 0x0 offset_16-31 0x0 0x0 0x0 0xC0A8 offset_32-47 0x02040000 0x0 0x0 0x0 port 5 permit
#
create access_profile packet_content_mask offset_0-15 0x0 0x0000FFFF 0xFFFFFFFF 0x0 offset_16-31 0x0 0x0 0x000000FF 0x0000FFFF offset_32-47 0xFFFFFFFF 0xF000F800 0x0 0x0 profile_id 15
config access_profile profile_id 15 add access_id auto_assign packet_content_mask offset_0-15 0x0 0x00004C00 0x10541708 0x0 offset_16-31 0x0 0x0 0x00000006 0x00000A00 offset_32-47 0xC0030A00 0xC0000A8C 0x0 0x0 port 5 permit
config access_profile profile_id 15 add access_id auto_assign packet_content_mask offset_0-15 0x0 0x00000000 0x2101AF10 0x0 offset_16-31 0x0 0x0 0x00000006 0x00000A00 offset_32-47 0xC0020A00 0xC0000A8C 0x0 0x0 port 6 permit
config access_profile profile_id 15 add access_id auto_assign packet_content_mask offset_0-15 0x0 0x000000E0 0x4D0DFAAC 0x0 offset_16-31 0x0 0x0 0x00000006 0x00000A00 offset_32-47 0xC0050A00 0xC0000A8C 0x0 0x0 port 6 permit
config access_profile profile_id 15 add access_id auto_assign packet_content_mask offset_0-15 0x0 0x0000001A 0x4D49920A 0x0 offset_16-31 0x0 0x0 0x00000006 0x00000A00 offset_32-47 0xC0040A00 0xC0000A8C 0x0 0x0 port 5 permit
config access_profile profile_id 15 add access_id auto_assign packet_content_mask offset_0-15 0x0 0x00000011 0x4356A566 0x0 offset_16-31 0x0 0x0 0x00000006 0x0000C0A8 offset_32-47 0x02040A00 0xC0000A8C 0x0 0x0 port 5 permit
спотыкается при добавлении вот этого
Код:
create access_profile ethernet destination_mac 00-00-00-00-00-00 profile_id 20
config access_profile profile_id 20 add access_id auto_assign ethernet destination_mac 00-00-00-00-00-00 port 1-24 deny
Может быть вся беда из-за правил packet_content?? Но почему в таком случае, у коллеги почти тоже самое с гораздо большим количеством правил (в разЫ) работает на аналогичных девайсах? Не знаю только, какая у него используется прошивка , постараюсь уточнить..
P.S. уточнил - 5.01.B52. Может мне лучше сделать откат на эту?