Здравствуйте! Извиняюсь за долгий ответ.
Все профили задействованы под приоритезацию трафика. А еще хотелось бы создать правила для фильтрации SMB-протокола, портов программ удаленного администрирова
ния и других запрещающих правил.
Профиль 1 используется для приоритезации трафика в 7 приоритет для VoIP. VoIP-шлюзы имеют адреса как раз из диапазона 192.168.0.0/255.255.255.128.
Профиль 2-5 испольуются для приоритезации трафика домашних сетей в нулевой, приоритета не имеющий. Это направления:
10.0.0.0/255.240.0.0 - 10.0.0.0/255.240.0.0
192.168.64.0/255.255.192.0 - 10.0.0.0/255.240.0.0
10.0.0.0/255.240.0.0 - 192.168.64.0/255.255.192.0
192.168.64.0/255.255.192.0 - 192.168.64.0/255.255.192.0
И профиль 6 приоретизирует весь остальной трафик в 5 приоритет - все остальные сервисы. Перечислять направления и создавать правила для них - трудоемко поддер
живать, поэтому весь остальной трафик.
Правила:
Код:
create access_profile profile_id 1 ip destination_ip_mask 255.255.255.128
config access_profile profile_id 1 add access_id auto_assign ip destination_ip 192.168.0.0 port 1-26 permit priority 7 replace_priority rx_rate no_limit
create access_profile profile_id 2 ip source_ip_mask 255.240.0.0 destination_ip_mask 255.240.0.0
config access_profile profile_id 2 add access_id auto_assign ip source_ip 10.0.0.0 destination_ip 10.0.0.0 port 1-26 permit priority 0 replace_priority rx_rate no_limit
create access_profile profile_id 3 ip source_ip_mask 255.255.192.0 destination_ip_mask 255.240.0.0
config access_profile profile_id 3 add access_id auto_assign ip source_ip 192.168.64.0 destination_ip 10.0.0.0 port 1-26 permit priority 0 replace_priority rx_rate no_limit
create access_profile profile_id 4 ip source_ip_mask 255.240.0.0 destination_ip_mask 255.255.192.0
config access_profile profile_id 4 add access_id auto_assign ip source_ip 10.0.0.0 destination_ip 192.168.64.0 port 1-26 permit priority 0 replace_priority rx_rate no_limit
create access_profile profile_id 5 ip source_ip_mask 255.255.192.0 destination_ip_mask 255.255.192.0
config access_profile profile_id 5 add access_id auto_assign ip source_ip 192.168.64.0 destination_ip 192.168.64.0 port 1-26 permit priority 0 replace_priority rx_rate no_limit
create access_profile profile_id 6 ip source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0
config access_profile profile_id 6 add access_id auto_assign ip source_ip 0.0.0.0 destination_ip 0.0.0.0 port 1-26 permit priority 5 replace_priority rx_rate no_limit