ptzpzt писал(а):
config access_profile profile_id 1 add access_id auto_assign ip source_ip 10.100.0.0 port 28 deny
Подскажите, должны ли вообще работать acl при такой конструкции?
permit/deny никак не влияет на зеркалирование.
Но зато можно сделать так:
config mirror group_id 4 target_port какой-нибудь-бесхозный-порт
config mirror group_id 4 state enable
config access_profile profile_id 1 add access_id auto_assign ip source_ip 10.100.0.0 port 28 mirror group_id 4
config access_profile profile_id […] add access_id auto_assign […] mirror group_id 1
При этом ненужный трафик сольётся в бесхозный group_id 4, а нужный трафик будет зеркалироваться в group_id 1 в соответствии с вторым правилом, но за исключением ненужного трафика.