Хочу разрешить доступ из сети 10.3.3.0/24 к серверу с ip-адресом 192.168.1.2/22 и запретить весь остальной трафик между этими сетями на DES-3828.
Создаю профиль: create access_profile ip source_ip_mask 255.255.255.0 destination_ip_mask 255.255.255.255 profile_id 1
Создаю для этого профиля правило: config access_profile profile_id 1 add access_id 1 ip source_ip 10.3.3.0 destination_ip 192.168.1.2 port 1-26 permit
В результате чего создаются 26 правил. А если я создам еще одно правило для обратного трафика, то получится еще 26 правил. Так и должно быть? (получается слишком большое количество правил в конфиге). В FAQ параметра port я не нашла... А свич без него не позволяет задать правило. Поясните, пожалуйста, ситуацию.
|