falameezaar писал(а):
Но зачем всё это, если можно просто запретить аксес-листами (access_profile ip udp или packet_content) хождение дхцп_трафика на портах линка между DES-3200, указанного в вашей схеме ("vlan через провайдера"), что выполнит первоначальную задачу чуть более, чем полностью

Вот что их этого вышло:
Код:
DES-3200-52:admin# create access_profile profile_id 3 profile_name blockdhcp ip udp src_port_mask 0x0043
Command: create access_profile profile_id 3 profile_name blockdhcp ip udp src_port_mask 0x43
No more hardware resource for this operation.
Fail!
Попытался модифицировать существующий профиль.
Код:
DES-3200-52:admin#config access_profile profile_id 2 add access_id auto_assign ip udp src_port 67 dst_port 68 port 49-52 deny
Command: config access_profile profile_id 2 add access_id auto_assign ip udp src_port 67 dst_port 68 port 49-52 deny
Cannot configure the system profile. Create the user profile first before you can configure it.
Fail!
Т.е. это был системный профиль. .а пользовательские не создаются.
И как мне поступить в данном случае?
На всякий случай
DES-3200-52 rev.C1
FW 4.42.B007
Код:
DES-3200-52:admin#show access_profile
Command: show access_profile
Access Profile Table
Total User Set Rule Entries : 0
Total Used HW Entries : 127
Total Available HW Entries : 897
================================================================================
Profile ID: 1 Profile name: Type: Ethernet
MASK on
Available HW Entries : 194
================================================================================
================================================================================
Profile ID: 2 Profile name: Type: IPv4
MASK on
Available HW Entries : 194
================================================================================
================================================================================
Profile ID: 536 Profile name: ARP Spoofing Prevention
Consumed HW Entries : 2
================================================================================
================================================================================
Profile ID: 545 Profile name: Extended NetBIOS
Consumed HW Entries : 1
================================================================================