faq обучение настройка
Текущее время: Вт июл 01, 2025 07:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Вт фев 18, 2025 14:56 
Не в сети

Зарегистрирован: Вт фев 18, 2025 14:48
Сообщений: 1
добрый день
в сети 192.168.0.0/24
есть D-Link DGS-1210-10/F1A
нужно чтобы все порты кроме 2500 в рамках этого коммутаторы были запрещены
типа:
allow 2500
any deny
можно ли этот функционал реализовать на D-Link DGS-1210-10/F1A


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 06, 2025 21:09 
Не в сети

Зарегистрирован: Пт мар 02, 2018 18:28
Сообщений: 14
Что-то типа такого:

create access_profile ip tcp dst_port_mask 0xFFFF profile_id 1
config access_profile profile_id 1 add access_id 1 ip tcp dst_port 2500 port 1-28 allow

create access_profile ip tcp dst_port_mask 0x0000 profile_id 2
config access_profile profile_id 2 add access_id 1 ip tcp dst_port 1 port 1-28 deny

Ну и по вкусу можно поменять tcp на udp, добавить destination_ip и т.п.

Полное описание опций ACL на стр.261
Цитата:
https://ftp.dlink.ru/pub/Switch/DGS-1210-10_FL/Description/DGS-1210_Series_R1_CLI_Manual_v1.00(WW)(press).pdf


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 10, 2025 12:41 
Не в сети

Зарегистрирован: Чт дек 21, 2023 11:51
Сообщений: 3
Thanks so much slither for sharing it


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 80


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB