Rezzo писал(а):
ACL на фильтрацию PADO пакетов ... на абонентских портах
Rezzo писал(а):
выложу на всякий случай правила, может кому пригодятся
На коммутаторах серии 3028
create access_profile packet_content_mask offset_16-31 0xffff00ff 0x0 0x0 0x0 profile_id 2
config access_profile profile_id 2 add access_id auto_assign packet_content offset 16 0x88630007 port 1-25 deny
не думаю что пригодятся, т.к. на абонентских, т.е. НЕ тегированных портах надо так:
Код:
create access_profile packet_content_mask offset_0-15 0x0 0x0 0x0 0xffff00ff profile_id 1
config access_profile profile_id 1 add access_id auto_assign packet_content offset 12 0x88630007 port 1-24 deny
т.е. PPPoE Discovery (0x8863) + Active Discovery Offer (PADO) (0x07)
работает, проверено не одним годом продакшена
