задача: на свиче в определенном влане разрешить только PPPoE пакеты, другие пакеты в этом влане запретить,
этим уменьшить паразитный не PPPoE-трафик из локалок абонентов и сократить кол-во мак-адресов на свичах
Код:
create vlan VLAN350 tag 350
config vlan VLAN350 add tag port 26
config vlan VLAN350 add untagged port 1-24
создаю ACL
Код:
create access_profile ethernet vlan ethernet_type profile_id 1
config access_profile profile_id 1 add access_id 1 ethernet vlan VLAN350 ethernet_type 0x8864 port 1-28 permit
config access_profile profile_id 1 add access_id 2 ethernet vlan VLAN350 ethernet_type 0x8863 port 1-28 permit
config access_profile profile_id 1 add access_id 3 ethernet vlan VLAN350 port 1-28 deny
но на портах все равно вижу маки из локалок абонентов, а не только маки от PPPoE-клиентов
вопрос: я неправильно пишу ACL или он не работает?
DES-3028
Boot PROM Version : Build 1.00.B06
Firmware Version : Build 2.80.B08