Artem Kolpakov писал(а):
Попробуйте такой acl
Подниму старую тему.
Решил взяться за PCF ACL и понял, что мне не хватает 4-х чанков, чтобы уложить в них все требуемые хотелки. Таким образом, следует использовать еще и обычные ACL.
Первым правилом мне нужно разрешить тегированный трафик. Сейчас на стенде делаю это так:
Код:
create access_profile profile_id 4 profile_name pcf packet_content_mask offset_chunk_1 3 0xFFFF
config access_profile profile_name pcf add access_id auto_assign packet_content offset_chunk_1 0x8100 port all permit
Проблема в том, что все следующие правила я тоже должен делать PCF ACL, т.к. такой профиль может быть только один. Но, как уже сказал, мне там не хватает чанков.
А использовав один раз обычные ACL, я не смогу ниже вернуться к PCF ACL.
Вопрос: Можно ли разрешить тегированный трафик обычными ACL?
Разрешить/запретить конкретный vlan понятно как, но в этом случае коммутатор не смотрит на наличие метки.
p.s. 3200-28/C1, 4.39...