Что-то типа такого:
create access_profile ip tcp dst_port_mask 0xFFFF profile_id 1
config access_profile profile_id 1 add access_id 1 ip tcp dst_port 2500 port 1-28 allow
create access_profile ip tcp dst_port_mask 0x0000 profile_id 2
config access_profile profile_id 2 add access_id 1 ip tcp dst_port 1 port 1-28 deny
Ну и по вкусу можно поменять tcp на udp, добавить destination_ip и т.п.
Полное описание опций ACL на стр.261
Цитата:
https://ftp.dlink.ru/pub/Switch/DGS-1210-10_FL/Description/DGS-1210_Series_R1_CLI_Manual_v1.00(WW)(press).pdf