Зарегистрирован: Вт июн 16, 2009 10:25 Сообщений: 5
|
Добрый день. Пишу ACL для DGS-3420-28SC Build 1.50.017. Надо разрешить сети 192.168.0.0/29 ходить куда угодно в 50 Влане, на портах 1-26.(это часть ACL)
A) create access_profile profile_id 1 profile_name DlinkForum destination_ip_mask 255.255.255.248 source_ip_mask 0.0.0.0 vlan 0x0032. B) config access_profile profile_id 1 add access_id 10 ip destination_ip 82.117.167.0 source_ip 0.0.0.0 vlan 50 port 1-26 permit
ACL не работает. Описываю отдельно каждый IP адрес работает:
A) create access_profile profile_id 1 profile_name DlinkForum destination_ip_mask 255.255.255.255 source_ip_mask 0.0.0.0 vlan 0x0032. B) config access_profile profile_id 1 add access_id 10 ip destination_ip 82.117.167.0 source_ip 0.0.0.0 vlan 50 port 1-26 permit С) config access_profile profile_id 1 add access_id 10 ip destination_ip 82.117.167.1 source_ip 0.0.0.0 vlan 50 port 1-26 permit и т.д ..) config access_profile profile_id 1 add access_id 10 ip destination_ip 82.117.167.7 source_ip 0.0.0.0 vlan 50 port 1-26 permit
Неужеле Dlink не работает с бесскласовыми сетями? И как в этом же ACL разрешить обратное правило?
|
|