Может я не правильно выразился, или не так понимаю действие правил:
но вот это у меня работает:
Код:
create access_profile profile_id 1 profile_name support ip source_ip_mask 255.255.255.255
config access_profile profile_id 1 add access_id auto_assign ip source_ip xx.xx.xx.xx port 1-47 permit
create access_profile profile_id 3 profile_name junk_block ethernet destination_mac FF-FF-FF-FF-FF-FF
config access_profile profile_id 3 add access_id auto_assign ethernet destination_mac FF-FF-FF-FF-FF-FF port 1-47 deny
create access_profile profile_id 5 profile_name user_permit ip source_ip_mask 255.255.255.255
config access_profile profile_id 5 add access_id 1 ip source_ip user_ip1 port 1 permit
-----------------------8<-------------------
config access_profile profile_id 5 add access_id N ip source_ip user_ipN port N permit
create access_profile profile_id 7 profile_name server_permit ip destination_ip_mask 255.255.255.255
config access_profile profile_id 7 add access_id 1 ip destination_ip server_ip1 port 1-47 permit
config access_profile profile_id 7 add access_id 2 ip destination_ip server_ip2 port 1-47 permit
create access_profile profile_id 10 profile_name all_block ip source_ip_mask 0.0.0.0
config access_profile profile_id 10 add access_id auto_assign ip source_ip 0.0.0.0 port 1-47 permit