Artem Kolpakov писал(а):
Про синтаксис можно почитать в
мануалеЕсли посмотрите в главу 6 - станет понятно, подходит ли данный FAQ или нет.
Перед тем как написать сюда, именно с этого я и начинал. Но явного ответа не получил, т.к. указанный FAQ озвучен так -
Код:
Примеры применения ACL типа Packet Content Filtering на сериях DGS-3200, DGS-3400 и DGS-3600
где серия 31хх отсутствует. В результате чего и появились сомнения.
Наверное, есть смысл указать это явно? Чтобы не гадать на ромашке.
Artem Kolpakov писал(а):
Возможно ли "запихнуть" или нет - вопрос, скорее, к вам, потому что у вас эти acl перед глазами и вы лучше всех остальных должны знать, что ваши acl блокируют и как они организованы. То же самое касается и вашего третьего вопроса.
Попробую поставить вопрос немного по-другому (возможно не совсем понятно озвучил проблему).
Суть такова - в acl от 3526 в каждом профиле присутствуют один-два chunk (в контексте синтаксиса 3120). Так вот вопрос в том, если я в 3120 создам один профиль, в котором будут задействованы все 4 доступных chunk, как разрулить задачу непосредственно в правилах (config access_profile...)?
Возможно ли в правилах применение маски для неактуальных chunk, по аналогии с DES-3200? Или будет достаточно просто НЕ указывать неиспользуемые в данный момент chunk?
Ну и третье - вопрос был в том, какие ACL эффективнее в 3120?
Есть ли смысл заморачиваться с packet content ACL? Составить их гораздо сложнее, нежели все другие доступные.
P.S. Вспомнил ещё один неясный момент - как пакет "выглядит" в свитче? А именно - вставляет ли свитч в пакет s_tag и c_tag (как
например в DES-3200)?
Как правильно вычислить chunk в этом случае?
Например, мне необходимо запретить PADO на клиентских портах. На PPPoE сервере этот пакет вижу так
Цитата:
0x0000: 001f d0c8 7b39 001b 2179 0f68 8863 1107 ....{9..!y.h.c..
0x0010: 0000 003e 0102 0012 6e61 732d 312e 6675 ...
где меня интересуют выделенные байты. Так вот, в "моём случае" (на сервере), эти байты будут находиться в chunk3 и chunk4. А в свитче где? Там же, или будет другое смещение?