Доброго времени.
Имеется DES-3552 и компьютер.
Ip-адрес компьютера 192.168.250.254
Ip-адрес DES-3552 192.168.250.10
Компьютер подключен в 51-й порт вышеуказанного коммутатора.
Кусок конфигурации DES-3552
Код:
config ipif System ipaddress 192.168.250.10/24 vlan default
config vlan default add untagged 51-52
create access_profile profile_id 1 profile_name 1 ip source_ip_mask 255.255.255.255 destination_ip_mask 255.255.255.255 tcp dst_port_mask 0xFFFF
config access_profile profile_id 1 add access_id 1 ip source_ip 192.168.250.254 destination_ip 192.168.250.10 tcp dst_port 23 vlan_based vlan_id 1 deny
Хочу запретить telnet-доступ с компьютера к коммутатору. Вышеуказанное правило не работает, доступ все равно есть.
Задачу решил через Trusted-Hosts, но хотелось бы знать как это сделать (и возможно ли сделать) через ACL.