Зарегистрирован: Ср май 23, 2007 10:15 Сообщений: 118
|
Задача: разрешить клиентам обращаться к шлюзу по ARP (адрес шлюза пусть будет 192.168.18.1), запретить все остальные ARP запросы + запретить broadcast. Желательно максимально уменьшить количество профилей (в идеале сделать все в одном профиле). Пакеты от клиентов untagged.
DES-3526 create access_profile packet_content_mask offset_0-15 0x0 0xFFFFFFFF 0xFFFF0000 0x0 offset_16-31 0xFFFF0000 0x0 0x0 0x0 offset_32-47 0x0 0x0 0xFFFF 0xFFFF0000 profile_id 1 config access_profile profile_id 1 add access_id 1 packet_content_mask offset_0-15 0x0 0xFFFFFFFF 0xFFFF0000 0x0 offset_16-31 0x8060000 0x0 0x0 0x0 offset_32-47 0x0 0x0 0xC0A8 0x12010000 port 1-24 permit config access_profile profile_id 1 add access_id 25 packet_content_mask offset_0-15 0x0 0xFFFFFFFF 0xFFFF0000 0x0 offset_16-31 0x8060000 0x0 0x0 0x0 port 1-24 deny config access_profile profile_id 1 add access_id 49 packet_content_mask offset_0-15 0x0 0xFFFFFFFF 0xFFFF0000 0x0 offset_16-31 0x8000000 0x0 0x0 0x0 port 1-24 deny
DES-3028 create access_profile packet_content_mask offset_0-15 0xFFFFFFFF 0xFFFF0000 0x0 0xFFFF0000 offset_32-47 0x0 0x0000FFFF 0xFFFF0000 0x0 profile_id 1 config access_profile profile_id 1 add access_id 1 packet_content offset 0 0xFFFFFFFF offset 4 0xFFFF0000 offset 12 0x8060000 offset 36 0x0000C0A8 offset 40 0x12010000 port 1-24 permit config access_profile profile_id 1 add access_id 2 packet_content offset 0 0xFFFFFFFF offset 4 0xFFFF0000 offset 12 0x8060000 port 1-24 deny config access_profile profile_id 1 add access_id 3 packet_content offset 0 0xFFFFFFFF offset 4 0xFFFF0000 offset 12 0x8000000 port 1-24 deny
DES-3528 create access_profile profile_id 1 profile_name ARP_IP_accept packet_content_mask offset_chunk_1 0 0xFFFF offset_chunk_2 1 0xFFFFFFFF offset_chunk_3 3 0xFFFF offset_chunk_4 10 0xFFFFFFFF config access_profile profile_id 1 add access_id 1 packet_content offset_chunk_1 0xFFFF offset_chunk_2 0xFFFFFFFF offset_chunk_3 0x806 offset_chunk_4 0xC0A81201 port 1-24 permit config access_profile profile_id 1 add access_id 2 packet_content offset_chunk_1 0xFFFF offset_chunk_2 0xFFFFFFFF offset_chunk_3 0x806 port 1-24 deny config access_profile profile_id 1 add access_id 3 packet_content offset_chunk_1 0xFFFF offset_chunk_2 0xFFFFFFFF offset_chunk_3 0x800 port 1-24 deny
Вопрос: будет это работать в таком виде или же придется делать отдельный профиль для блокировки? нет ли ошибок в проверяемых позициях, чанках?
|
|