mzenin писал(а):
Вопрос к представителям компании D-Link: есть ли более-менее развёрнутая документация на фильтры (access profile) для коммутатора DGS-3312SR? В первую очередь интересуют следующие моменты:
1. Применяются ли фильтры только к входящим на порты пакетам? Возможно ли применение фильтров к исходящим из порта пакетам?
2. Как изменяется производительность коммутации пакетов при наличии на порту нескольких фильтров?
3. Применяются ли фильтры только к коммутируемым пакетам? Или и к маршрутизируемым тоже?
4. Какие есть ограничения на число фильтров и правил в фильтре?
5. Будет ли access profile, созданный как create access_profile ip destination_ip_mask 255.255.0.0 port 15:1-15:3 profile_id 50 применятся к пакетам на всех vlan, имеющихся на данных портах, и будет ли он применяться к нетегированным пакетам?
6. Все ли типы фильтров можно применять для broadcast и multicast пакетов?
1. Только для входящих пакетов (имеется ввиду со стороны свича входящие)
2. Никак, ACL поддерживаются при помощи ASIC микросхем и нагрузку практически не создают.
3. Это как настроете правила, какие параметры будет коммутатор проверять - MAC адреса или IP адреса и порты
4. 9 профилей, 50 правил для данного устройства.
5. Если явно не указываете в профиле VLAN.
6. См. ответ на вопрос 3