faq обучение настройка
Текущее время: Пн июл 28, 2025 00:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Проблема в сети с DES-3526
СообщениеДобавлено: Ср янв 09, 2008 15:15 
Не в сети

Зарегистрирован: Чт сен 13, 2007 21:58
Сообщений: 70
Здравствуйте.

В данный момент в домашней сети находится более 100 маршрутизаторов 5.01-B09.

Которые подключены по схеме.


CISCO 3725 ---> 3326GSR ---> DES-3526 ( возможно подключен на 26 порт еще один комутатор в доме )

Тоесть на каждый дом идет свое волокно и в магистрали задействован 25 и очень редко 26 порт. Проблема заключается в том,что маршрутизаторы отваливаются ( одни и теже по большей части ). Отваливается WEB и Пинг, при этом маршрутизатор продолжает выполнять свои функции по маршрутизации и люди в рамках дома работают. Все бы ничего но наша система мониторинга начинает кричать и это самое неприятное. За праздники перелопатил ваш форум и почитал кто как делает конфиги. Выкладываю наш конфиг, и вариант как его можно упростить намного. Может дело в этом ?



#-------------------------------------------------------------------
# DES-3526 Configuration
#
# Firmware: Build 5.01-B09
# Copyright(C) 2000-2005 D-Link Corporation. All rights reserved.
#-------------------------------------------------------------------


# BASIC

config serial_port baud_rate 9600 auto_logout 10_minutes
enable telnet 23
enable web 80
config terminal_line default

# STORM

config traffic control_trap none
config traffic control 1-5 broadcast disable multicast disable unicast disable action drop threshold 128000

# LOOP_DETECT

disable loopdetect
config loopdetect recover_timer 60
config loopdetect interval 10
config loopdetect mode port-based
config loopdetect ports 1-26 state disabled

# GM

config sim candidate
disable sim
config sim dp_interval 30
config sim hold_time 100

# SYSLOG

disable syslog
config system_severity trap information
config system_severity log information

# QOS

config scheduling 0 max_packet 0 max_latency 0
config scheduling 1 max_packet 0 max_latency 0
config scheduling 2 max_packet 0 max_latency 0
config scheduling 3 max_packet 0 max_latency 0
config 802.1p user_priority 0 1
config 802.1p user_priority 1 0
config 802.1p user_priority 2 0
config 802.1p user_priority 3 1
config 802.1p user_priority 4 2
config 802.1p user_priority 5 2
config 802.1p user_priority 6 3
config 802.1p user_priority 7 3
config 802.1p default_priority 1-26 0
config bandwidth_control 1-26 rx_rate no_limit tx_rate no_limit

# MIRROR

disable mirror

# TRAF-SEGMENTATION

config traffic_segmentation 1-26 forward_list 1-26

# PORT

config ports 1-2,4,6-26 speed auto flow_control disable mdix auto learning enable state enable trap disable
config ports 3 speed auto flow_control disable mdix auto learning enable state enable description "78 app" trap disable
config ports 5 speed auto flow_control disable mdix auto learning enable state enable description "Zhook" trap disable

# PORT_LOCK

disable port_security trap_log
config port_security ports 1-26 admin_state disable max_learning_addr 1 lock_address_mode DeleteOnReset

# 8021X

disable 802.1x
config 802.1x auth_protocol radius_eap
config 802.1x capability ports 1-26 none
config 802.1x auth_parameter ports 1-26 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period 3600 enable_reauth disable

# SNMPv3

delete snmp community public
delete snmp community private
delete snmp user initial
delete snmp group initial
delete snmp view restricted all
delete snmp view CommunityView all
config snmp engineID 800000ab0300195b6c5bcb
create snmp view restricted 1.3.6.1.2.1.1 view_type included
create snmp view restricted 1.3.6.1.2.1.11 view_type included
create snmp view restricted 1.3.6.1.6.3.10.2.1 view_type included
create snmp view restricted 1.3.6.1.6.3.11.2.1 view_type included
create snmp view restricted 1.3.6.1.6.3.15.1.1 view_type included
create snmp view CommunityView 1 view_type included
create snmp view CommunityView 1.3.6.1.6.3 view_type excluded
create snmp view CommunityView 1.3.6.1.6.3.1 view_type included
create snmp group public v1 read_view CommunityView notify_view CommunityView
create snmp group public v2c read_view CommunityView notify_view CommunityView
create snmp group initial v3 noauth_nopriv read_view restricted notify_view restricted
create snmp group private v1 read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp group private v2c read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp group ReadGroup v1 read_view CommunityView notify_view CommunityView
create snmp group ReadGroup v2c read_view CommunityView notify_view CommunityView
create snmp group WriteGroup v1 read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp group WriteGroup v2c read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp community private view CommunityView read_write
create snmp community public view CommunityView read_only
create snmp user initial initial

# MANAGEMENT

create trusted_host 10.22.0.6
create trusted_host 10.22.1.6
create trusted_host 10.22.0.2
create trusted_host 10.22.1.3
create trusted_host 10.22.1.32
enable snmp traps
enable snmp authenticate traps
disable rmon

# VLAN

disable asymmetric_vlan
config vlan default delete 1-26
config vlan default add untagged 1-26
config vlan default advertisement enable
disable gvrp
config gvrp 1-26 state disable ingress_checking enable acceptable_frame admit_all pvid 1

# FDB

config fdb aging_time 300
config multicast port_filtering_mode 1-26 forward_unregistered_groups

# MAC_ADDRESS_TABLE_NOTIFICATION

config mac_notification interval 1 historysize 1
disable mac_notification
config mac_notification ports 1-26 disable

# STP

config stp version rstp
config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 3 fbpdu enable
config stp priority 32768 instance_id 0
config stp hellotime 2
config stp mst_config_id name 00:19:5B:6C:5B:CB revision_level 0
disable stp
config stp ports 1-26 externalCost auto edge false p2p auto state enable
config stp ports 1-26 fbpdu disable
config stp ports 1-26 restricted_role false
config stp ports 1-26 restricted_tcn false
config stp mst_ports 1-26 instance_id 0 internalCost auto priority 128

# SSH

config ssh server maxsession 8
config ssh server contimeout 300
config ssh server authfail 2
config ssh server rekey never
disable ssh

# SSL

disable ssl
enable ssl ciphersuite RSA_with_RC4_128_MD5
enable ssl ciphersuite RSA_with_3DES_EDE_CBC_SHA
enable ssl ciphersuite DHE_DSS_with_3DES_EDE_CBC_SHA
enable ssl ciphersuite RSA_EXPORT_with_RC4_40_MD5
config ssl cachetimeout timeout 600

# SAFE_GUARD

config safeguard_engine state enable cpu_utilization rising_threshold 100 falling_threshold 20 trap_log disable

# ACL

create access_profile packet_content_mask offset_16-31 0xFFFF0000 0x0 0xFF 0x0 offset_32-47 0x0 0x0 0xFFFF0000 0x0 profile_id 1
config access_profile profile_id 1 add access_id 1 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 1 permit
config access_profile profile_id 1 add access_id 2 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 2 permit
config access_profile profile_id 1 add access_id 3 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 3 permit
config access_profile profile_id 1 add access_id 4 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 4 permit
config access_profile profile_id 1 add access_id 5 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 5 permit
config access_profile profile_id 1 add access_id 6 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 6 permit
config access_profile profile_id 1 add access_id 7 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 7 permit
config access_profile profile_id 1 add access_id 8 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 8 permit
config access_profile profile_id 1 add access_id 9 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 9 permit
config access_profile profile_id 1 add access_id 10 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 10 permit
config access_profile profile_id 1 add access_id 11 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 11 permit
config access_profile profile_id 1 add access_id 12 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 12 permit
config access_profile profile_id 1 add access_id 13 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 13 permit
config access_profile profile_id 1 add access_id 14 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 14 permit
config access_profile profile_id 1 add access_id 15 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 15 permit
config access_profile profile_id 1 add access_id 16 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 16 permit
config access_profile profile_id 1 add access_id 17 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 17 permit
config access_profile profile_id 1 add access_id 18 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 18 permit
config access_profile profile_id 1 add access_id 19 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 19 permit
config access_profile profile_id 1 add access_id 20 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 20 permit
config access_profile profile_id 1 add access_id 21 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 21 permit
config access_profile profile_id 1 add access_id 22 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 22 permit
config access_profile profile_id 1 add access_id 23 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 23 permit
config access_profile profile_id 1 add access_id 24 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 24 permit
config access_profile profile_id 1 add access_id 25 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 1 deny
config access_profile profile_id 1 add access_id 26 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 2 deny
config access_profile profile_id 1 add access_id 27 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 3 deny
config access_profile profile_id 1 add access_id 28 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 4 deny
config access_profile profile_id 1 add access_id 29 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 5 deny
config access_profile profile_id 1 add access_id 30 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 6 deny
config access_profile profile_id 1 add access_id 31 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 7 deny
config access_profile profile_id 1 add access_id 32 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 8 deny
config access_profile profile_id 1 add access_id 33 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 9 deny
config access_profile profile_id 1 add access_id 34 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 10 deny
config access_profile profile_id 1 add access_id 35 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 11 deny
config access_profile profile_id 1 add access_id 36 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 12 deny
config access_profile profile_id 1 add access_id 37 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 13 deny
config access_profile profile_id 1 add access_id 38 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 14 deny
config access_profile profile_id 1 add access_id 39 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 15 deny
config access_profile profile_id 1 add access_id 40 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 16 deny
config access_profile profile_id 1 add access_id 41 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 17 deny
config access_profile profile_id 1 add access_id 42 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 18 deny
config access_profile profile_id 1 add access_id 43 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 19 deny
config access_profile profile_id 1 add access_id 44 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 20 deny
config access_profile profile_id 1 add access_id 45 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 21 deny
config access_profile profile_id 1 add access_id 46 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 22 deny
config access_profile profile_id 1 add access_id 47 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 23 deny
config access_profile profile_id 1 add access_id 48 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 24 deny
config access_profile profile_id 1 add access_id 50 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 25 permit
config access_profile profile_id 1 add access_id 51 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x430000 0x0 port 26 permit
config access_profile profile_id 1 add access_id 52 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 25 permit
config access_profile profile_id 1 add access_id 53 packet_content_mask offset_16-31 0x8000000 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x440000 0x0 port 26 permit

create access_profile packet_content_mask offset_16-31 0x0 0x0 0xFF 0x0 offset_32-47 0x0 0x0 0xFFFF0000 0x0 profile_id 3
config access_profile profile_id 3 add access_id 1 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 1 deny
config access_profile profile_id 3 add access_id 2 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 2 deny
config access_profile profile_id 3 add access_id 3 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 3 deny
config access_profile profile_id 3 add access_id 4 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 4 deny
config access_profile profile_id 3 add access_id 5 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 5 deny
config access_profile profile_id 3 add access_id 6 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 6 deny
config access_profile profile_id 3 add access_id 7 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 7 deny
config access_profile profile_id 3 add access_id 8 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 8 deny
config access_profile profile_id 3 add access_id 9 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 9 deny
config access_profile profile_id 3 add access_id 10 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 10 deny
config access_profile profile_id 3 add access_id 11 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 11 deny
config access_profile profile_id 3 add access_id 12 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 12 deny
config access_profile profile_id 3 add access_id 13 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 13 deny
config access_profile profile_id 3 add access_id 14 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 14 deny
config access_profile profile_id 3 add access_id 15 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 15 deny
config access_profile profile_id 3 add access_id 16 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 16 deny
config access_profile profile_id 3 add access_id 17 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 17 deny
config access_profile profile_id 3 add access_id 18 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 18 deny
config access_profile profile_id 3 add access_id 19 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 19 deny
config access_profile profile_id 3 add access_id 20 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 20 deny
config access_profile profile_id 3 add access_id 21 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 21 deny
config access_profile profile_id 3 add access_id 22 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 22 deny
config access_profile profile_id 3 add access_id 23 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 23 deny
config access_profile profile_id 3 add access_id 24 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 24 deny
config access_profile profile_id 3 add access_id 25 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 25 deny
config access_profile profile_id 3 add access_id 26 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 26 deny
config access_profile profile_id 3 add access_id 27 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 1 deny
config access_profile profile_id 3 add access_id 28 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 2 deny
config access_profile profile_id 3 add access_id 29 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 3 deny
config access_profile profile_id 3 add access_id 30 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 4 deny
config access_profile profile_id 3 add access_id 31 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 5 deny
config access_profile profile_id 3 add access_id 32 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 6 deny
config access_profile profile_id 3 add access_id 33 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 7 deny
config access_profile profile_id 3 add access_id 34 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 8 deny
config access_profile profile_id 3 add access_id 35 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 9 deny
config access_profile profile_id 3 add access_id 36 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 10 deny
config access_profile profile_id 3 add access_id 37 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 11 deny
config access_profile profile_id 3 add access_id 38 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 12 deny
config access_profile profile_id 3 add access_id 39 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 13 deny
config access_profile profile_id 3 add access_id 40 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 14 deny
config access_profile profile_id 3 add access_id 41 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 15 deny
config access_profile profile_id 3 add access_id 42 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 16 deny
config access_profile profile_id 3 add access_id 43 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 17 deny
config access_profile profile_id 3 add access_id 44 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 18 deny
config access_profile profile_id 3 add access_id 45 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 19 deny
config access_profile profile_id 3 add access_id 46 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 20 deny
config access_profile profile_id 3 add access_id 47 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 21 deny
config access_profile profile_id 3 add access_id 48 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 22 deny
config access_profile profile_id 3 add access_id 49 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 23 deny
config access_profile profile_id 3 add access_id 50 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 24 deny
config access_profile profile_id 3 add access_id 51 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 25 deny
config access_profile profile_id 3 add access_id 52 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 26 deny
config access_profile profile_id 3 add access_id 53 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 1 deny
config access_profile profile_id 3 add access_id 54 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 2 deny
config access_profile profile_id 3 add access_id 55 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 3 deny
config access_profile profile_id 3 add access_id 56 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 4 deny
config access_profile profile_id 3 add access_id 57 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 5 deny
config access_profile profile_id 3 add access_id 58 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 6 deny
config access_profile profile_id 3 add access_id 59 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 7 deny
config access_profile profile_id 3 add access_id 60 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 8 deny
config access_profile profile_id 3 add access_id 61 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 9 deny
config access_profile profile_id 3 add access_id 62 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 10 deny
config access_profile profile_id 3 add access_id 63 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 11 deny
config access_profile profile_id 3 add access_id 64 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 12 deny
config access_profile profile_id 3 add access_id 65 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 13 deny
config access_profile profile_id 3 add access_id 66 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 14 deny
config access_profile profile_id 3 add access_id 67 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 15 deny
config access_profile profile_id 3 add access_id 68 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 16 deny
config access_profile profile_id 3 add access_id 69 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 17 deny
config access_profile profile_id 3 add access_id 70 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 18 deny
config access_profile profile_id 3 add access_id 71 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 19 deny
config access_profile profile_id 3 add access_id 72 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 20 deny
config access_profile profile_id 3 add access_id 73 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 21 deny
config access_profile profile_id 3 add access_id 74 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 22 deny
config access_profile profile_id 3 add access_id 75 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 23 deny
config access_profile profile_id 3 add access_id 76 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 24 deny
config access_profile profile_id 3 add access_id 77 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 25 deny
config access_profile profile_id 3 add access_id 78 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 26 deny
config access_profile profile_id 3 add access_id 79 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 1 deny
config access_profile profile_id 3 add access_id 80 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 2 deny
config access_profile profile_id 3 add access_id 81 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 3 deny
config access_profile profile_id 3 add access_id 82 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 4 deny
config access_profile profile_id 3 add access_id 83 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 5 deny
config access_profile profile_id 3 add access_id 84 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 6 deny
config access_profile profile_id 3 add access_id 85 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 7 deny
config access_profile profile_id 3 add access_id 86 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 8 deny
config access_profile profile_id 3 add access_id 87 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 9 deny
config access_profile profile_id 3 add access_id 88 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 10 deny
config access_profile profile_id 3 add access_id 89 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 11 deny
config access_profile profile_id 3 add access_id 90 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 12 deny
config access_profile profile_id 3 add access_id 91 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 13 deny
config access_profile profile_id 3 add access_id 92 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 14 deny
config access_profile profile_id 3 add access_id 93 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 15 deny
config access_profile profile_id 3 add access_id 94 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 16 deny
config access_profile profile_id 3 add access_id 95 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 17 deny
config access_profile profile_id 3 add access_id 96 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 18 deny
config access_profile profile_id 3 add access_id 97 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 19 deny
config access_profile profile_id 3 add access_id 98 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 20 deny
config access_profile profile_id 3 add access_id 99 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 21 deny
config access_profile profile_id 3 add access_id 100 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 22 deny
config access_profile profile_id 3 add access_id 101 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 23 deny
config access_profile profile_id 3 add access_id 102 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 24 deny
config access_profile profile_id 3 add access_id 103 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 25 deny
config access_profile profile_id 3 add access_id 104 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 26 deny
config access_profile profile_id 3 add access_id 105 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 1 deny
config access_profile profile_id 3 add access_id 106 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 2 deny
config access_profile profile_id 3 add access_id 107 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 3 deny
config access_profile profile_id 3 add access_id 108 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 4 deny
config access_profile profile_id 3 add access_id 109 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 5 deny
config access_profile profile_id 3 add access_id 110 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 6 deny
config access_profile profile_id 3 add access_id 111 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 7 deny
config access_profile profile_id 3 add access_id 112 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 8 deny
config access_profile profile_id 3 add access_id 113 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 9 deny
config access_profile profile_id 3 add access_id 114 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 10 deny
config access_profile profile_id 3 add access_id 115 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 11 deny
config access_profile profile_id 3 add access_id 116 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 12 deny
config access_profile profile_id 3 add access_id 117 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 13 deny
config access_profile profile_id 3 add access_id 118 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 14 deny
config access_profile profile_id 3 add access_id 119 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 15 deny
config access_profile profile_id 3 add access_id 120 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 16 deny
config access_profile profile_id 3 add access_id 121 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 17 deny
config access_profile profile_id 3 add access_id 122 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 18 deny
config access_profile profile_id 3 add access_id 123 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 19 deny
config access_profile profile_id 3 add access_id 124 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 20 deny
config access_profile profile_id 3 add access_id 125 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 21 deny
config access_profile profile_id 3 add access_id 126 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 22 deny
config access_profile profile_id 3 add access_id 127 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 23 deny
config access_profile profile_id 3 add access_id 128 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 24 deny
config access_profile profile_id 3 add access_id 129 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 25 deny
config access_profile profile_id 3 add access_id 130 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 26 deny
config access_profile profile_id 3 add access_id 131 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 1 deny
config access_profile profile_id 3 add access_id 132 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 2 deny
config access_profile profile_id 3 add access_id 133 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 3 deny
config access_profile profile_id 3 add access_id 134 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 4 deny
config access_profile profile_id 3 add access_id 135 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 5 deny
config access_profile profile_id 3 add access_id 136 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 6 deny
config access_profile profile_id 3 add access_id 137 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 7 deny
config access_profile profile_id 3 add access_id 138 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 8 deny
config access_profile profile_id 3 add access_id 139 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 9 deny
config access_profile profile_id 3 add access_id 140 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 10 deny
config access_profile profile_id 3 add access_id 141 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 11 deny
config access_profile profile_id 3 add access_id 142 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 12 deny
config access_profile profile_id 3 add access_id 143 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 13 deny
config access_profile profile_id 3 add access_id 144 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 14 deny
config access_profile profile_id 3 add access_id 145 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 15 deny
config access_profile profile_id 3 add access_id 146 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 16 deny
config access_profile profile_id 3 add access_id 147 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 17 deny
config access_profile profile_id 3 add access_id 148 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 18 deny
config access_profile profile_id 3 add access_id 149 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 19 deny
config access_profile profile_id 3 add access_id 150 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 20 deny
config access_profile profile_id 3 add access_id 151 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 21 deny
config access_profile profile_id 3 add access_id 152 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 22 deny
config access_profile profile_id 3 add access_id 153 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 23 deny
config access_profile profile_id 3 add access_id 154 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 24 deny
config access_profile profile_id 3 add access_id 155 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 25 deny
config access_profile profile_id 3 add access_id 156 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1710000 0x0 port 26 deny
config access_profile profile_id 3 add access_id 157 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 1 deny
config access_profile profile_id 3 add access_id 158 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 2 deny
config access_profile profile_id 3 add access_id 159 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 3 deny
config access_profile profile_id 3 add access_id 160 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 4 deny
config access_profile profile_id 3 add access_id 161 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 5 deny
config access_profile profile_id 3 add access_id 162 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 6 deny
config access_profile profile_id 3 add access_id 163 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 7 deny
config access_profile profile_id 3 add access_id 164 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 8 deny
config access_profile profile_id 3 add access_id 165 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 9 deny
config access_profile profile_id 3 add access_id 166 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 10 deny
config access_profile profile_id 3 add access_id 167 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 11 deny
config access_profile profile_id 3 add access_id 168 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 12 deny
config access_profile profile_id 3 add access_id 169 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 13 deny
config access_profile profile_id 3 add access_id 170 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 14 deny
config access_profile profile_id 3 add access_id 171 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 15 deny
config access_profile profile_id 3 add access_id 172 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 16 deny
config access_profile profile_id 3 add access_id 173 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 17 deny
config access_profile profile_id 3 add access_id 174 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 18 deny
config access_profile profile_id 3 add access_id 175 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 19 deny
config access_profile profile_id 3 add access_id 176 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 20 deny
config access_profile profile_id 3 add access_id 177 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 21 deny
config access_profile profile_id 3 add access_id 178 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 22 deny
config access_profile profile_id 3 add access_id 179 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 23 deny
config access_profile profile_id 3 add access_id 180 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 24 deny
config access_profile profile_id 3 add access_id 181 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 25 deny
config access_profile profile_id 3 add access_id 182 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x1BD0000 0x0 port 26 deny
config access_profile profile_id 3 add access_id 183 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 1 deny
config access_profile profile_id 3 add access_id 184 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 2 deny
config access_profile profile_id 3 add access_id 185 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 3 deny
config access_profile profile_id 3 add access_id 186 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 4 deny
config access_profile profile_id 3 add access_id 187 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 5 deny
config access_profile profile_id 3 add access_id 188 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 6 deny
config access_profile profile_id 3 add access_id 189 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 7 deny
config access_profile profile_id 3 add access_id 190 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 8 deny
config access_profile profile_id 3 add access_id 191 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 9 deny
config access_profile profile_id 3 add access_id 192 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 10 deny
config access_profile profile_id 3 add access_id 193 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 11 deny
config access_profile profile_id 3 add access_id 194 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 12 deny
config access_profile profile_id 3 add access_id 195 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 13 deny
config access_profile profile_id 3 add access_id 196 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 14 deny
config access_profile profile_id 3 add access_id 197 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 15 deny
config access_profile profile_id 3 add access_id 198 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 16 deny
config access_profile profile_id 3 add access_id 199 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 17 deny
config access_profile profile_id 3 add access_id 200 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 18 deny
config access_profile profile_id 3 add access_id 201 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 19 deny
config access_profile profile_id 3 add access_id 202 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 20 deny
config access_profile profile_id 3 add access_id 203 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 21 deny
config access_profile profile_id 3 add access_id 204 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 22 deny
config access_profile profile_id 3 add access_id 205 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 23 deny
config access_profile profile_id 3 add access_id 206 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 24 deny
config access_profile profile_id 3 add access_id 207 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 25 deny
config access_profile profile_id 3 add access_id 208 packet_content_mask offset_16-31 0x0 0x0 0x6 0x0 offset_32-47 0x0 0x0 0x2510000 0x0 port 26 deny
config access_profile profile_id 3 add access_id 209 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 1 deny
config access_profile profile_id 3 add access_id 210 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 2 deny
config access_profile profile_id 3 add access_id 211 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 3 deny
config access_profile profile_id 3 add access_id 212 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 4 deny
config access_profile profile_id 3 add access_id 213 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 5 deny
config access_profile profile_id 3 add access_id 214 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 6 deny
config access_profile profile_id 3 add access_id 215 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 7 deny
config access_profile profile_id 3 add access_id 216 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 8 deny
config access_profile profile_id 3 add access_id 217 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 9 deny
config access_profile profile_id 3 add access_id 218 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 10 deny
config access_profile profile_id 3 add access_id 219 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 11 deny
config access_profile profile_id 3 add access_id 220 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 12 deny
config access_profile profile_id 3 add access_id 221 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 13 deny
config access_profile profile_id 3 add access_id 222 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 14 deny
config access_profile profile_id 3 add access_id 223 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 15 deny
config access_profile profile_id 3 add access_id 224 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 16 deny
config access_profile profile_id 3 add access_id 225 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 17 deny
config access_profile profile_id 3 add access_id 226 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 18 deny
config access_profile profile_id 3 add access_id 227 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 19 deny
config access_profile profile_id 3 add access_id 228 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 20 deny
config access_profile profile_id 3 add access_id 229 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 21 deny
config access_profile profile_id 3 add access_id 230 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 22 deny
config access_profile profile_id 3 add access_id 231 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 23 deny
config access_profile profile_id 3 add access_id 232 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 24 deny
config access_profile profile_id 3 add access_id 233 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 25 deny
config access_profile profile_id 3 add access_id 234 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x870000 0x0 port 26 deny
config access_profile profile_id 3 add access_id 235 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 1 deny
config access_profile profile_id 3 add access_id 236 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 2 deny
config access_profile profile_id 3 add access_id 237 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 3 deny
config access_profile profile_id 3 add access_id 238 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 4 deny
config access_profile profile_id 3 add access_id 239 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 5 deny
config access_profile profile_id 3 add access_id 240 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 6 deny
config access_profile profile_id 3 add access_id 241 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 7 deny
config access_profile profile_id 3 add access_id 242 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 8 deny
config access_profile profile_id 3 add access_id 243 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 9 deny
config access_profile profile_id 3 add access_id 244 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 10 deny
config access_profile profile_id 3 add access_id 245 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 11 deny
config access_profile profile_id 3 add access_id 246 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 12 deny
config access_profile profile_id 3 add access_id 247 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 13 deny
config access_profile profile_id 3 add access_id 248 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 14 deny
config access_profile profile_id 3 add access_id 249 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 15 deny
config access_profile profile_id 3 add access_id 250 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 16 deny
config access_profile profile_id 3 add access_id 251 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 17 deny
config access_profile profile_id 3 add access_id 252 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 18 deny
config access_profile profile_id 3 add access_id 253 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 19 deny
config access_profile profile_id 3 add access_id 254 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 20 deny
config access_profile profile_id 3 add access_id 255 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 21 deny
config access_profile profile_id 3 add access_id 256 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 22 deny
config access_profile profile_id 3 add access_id 257 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 23 deny
config access_profile profile_id 3 add access_id 258 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 24 deny
config access_profile profile_id 3 add access_id 259 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 25 deny
config access_profile profile_id 3 add access_id 260 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x880000 0x0 port 26 deny
config access_profile profile_id 3 add access_id 261 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 1 deny
config access_profile profile_id 3 add access_id 262 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 2 deny
config access_profile profile_id 3 add access_id 263 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 3 deny
config access_profile profile_id 3 add access_id 264 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 4 deny
config access_profile profile_id 3 add access_id 265 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 5 deny
config access_profile profile_id 3 add access_id 266 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 6 deny
config access_profile profile_id 3 add access_id 267 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 7 deny
config access_profile profile_id 3 add access_id 268 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 8 deny
config access_profile profile_id 3 add access_id 269 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 9 deny
config access_profile profile_id 3 add access_id 270 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 10 deny
config access_profile profile_id 3 add access_id 271 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 11 deny
config access_profile profile_id 3 add access_id 272 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 12 deny
config access_profile profile_id 3 add access_id 273 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 13 deny
config access_profile profile_id 3 add access_id 274 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 14 deny
config access_profile profile_id 3 add access_id 275 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 15 deny
config access_profile profile_id 3 add access_id 276 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 16 deny
config access_profile profile_id 3 add access_id 277 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 17 deny
config access_profile profile_id 3 add access_id 278 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 18 deny
config access_profile profile_id 3 add access_id 279 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 19 deny
config access_profile profile_id 3 add access_id 280 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 20 deny
config access_profile profile_id 3 add access_id 281 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 21 deny
config access_profile profile_id 3 add access_id 282 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 22 deny
config access_profile profile_id 3 add access_id 283 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 23 deny
config access_profile profile_id 3 add access_id 284 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 24 deny
config access_profile profile_id 3 add access_id 285 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 25 deny
config access_profile profile_id 3 add access_id 286 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x890000 0x0 port 26 deny
config access_profile profile_id 3 add access_id 287 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 1 deny
config access_profile profile_id 3 add access_id 288 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 2 deny
config access_profile profile_id 3 add access_id 289 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 3 deny
config access_profile profile_id 3 add access_id 290 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 4 deny
config access_profile profile_id 3 add access_id 291 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 5 deny
config access_profile profile_id 3 add access_id 292 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 6 deny
config access_profile profile_id 3 add access_id 293 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 7 deny
config access_profile profile_id 3 add access_id 294 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 8 deny
config access_profile profile_id 3 add access_id 295 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 9 deny
config access_profile profile_id 3 add access_id 296 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 10 deny
config access_profile profile_id 3 add access_id 297 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 11 deny
config access_profile profile_id 3 add access_id 298 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 12 deny
config access_profile profile_id 3 add access_id 299 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 13 deny
config access_profile profile_id 3 add access_id 300 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 14 deny
config access_profile profile_id 3 add access_id 301 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 15 deny
config access_profile profile_id 3 add access_id 302 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 16 deny
config access_profile profile_id 3 add access_id 303 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 17 deny
config access_profile profile_id 3 add access_id 304 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 18 deny
config access_profile profile_id 3 add access_id 305 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 19 deny
config access_profile profile_id 3 add access_id 306 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 20 deny
config access_profile profile_id 3 add access_id 307 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 21 deny
config access_profile profile_id 3 add access_id 308 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 22 deny
config access_profile profile_id 3 add access_id 309 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 23 deny
config access_profile profile_id 3 add access_id 310 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 24 deny
config access_profile profile_id 3 add access_id 311 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 25 deny
config access_profile profile_id 3 add access_id 312 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8A0000 0x0 port 26 deny
config access_profile profile_id 3 add access_id 313 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 1 deny
config access_profile profile_id 3 add access_id 314 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 2 deny
config access_profile profile_id 3 add access_id 315 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 3 deny
config access_profile profile_id 3 add access_id 316 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 4 deny
config access_profile profile_id 3 add access_id 317 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 5 deny
config access_profile profile_id 3 add access_id 318 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 6 deny
config access_profile profile_id 3 add access_id 319 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 7 deny
config access_profile profile_id 3 add access_id 320 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 8 deny
config access_profile profile_id 3 add access_id 321 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 9 deny
config access_profile profile_id 3 add access_id 322 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 10 deny
config access_profile profile_id 3 add access_id 323 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 11 deny
config access_profile profile_id 3 add access_id 324 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 12 deny
config access_profile profile_id 3 add access_id 325 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 13 deny
config access_profile profile_id 3 add access_id 326 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 14 deny
config access_profile profile_id 3 add access_id 327 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 15 deny
config access_profile profile_id 3 add access_id 328 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 16 deny
config access_profile profile_id 3 add access_id 329 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 17 deny
config access_profile profile_id 3 add access_id 330 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 18 deny
config access_profile profile_id 3 add access_id 331 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 19 deny
config access_profile profile_id 3 add access_id 332 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 20 deny
config access_profile profile_id 3 add access_id 333 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 21 deny
config access_profile profile_id 3 add access_id 334 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 22 deny
config access_profile profile_id 3 add access_id 335 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 23 deny
config access_profile profile_id 3 add access_id 336 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 24 deny
config access_profile profile_id 3 add access_id 337 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 25 deny
config access_profile profile_id 3 add access_id 338 packet_content_mask offset_16-31 0x0 0x0 0x11 0x0 offset_32-47 0x0 0x0 0x8B0000 0x0 port 26 deny

disable cpu_interface_filtering

# SNTP

disable sntp
config time_zone operator - hour 6 min 0
config sntp primary 0.0.0.0 secondary 0.0.0.0 poll-interval 720
config dst disable

# IPBIND
config address_binding ip_mac ports 1-26 forward_dhcppkt enable
disable address_binding acl_mode
disable address_binding trap_log
disable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry ports 1 limit 5
config address_binding dhcp_snoop max_entry ports 2 limit 5
config address_binding dhcp_snoop max_entry ports 3 limit 5
config address_binding dhcp_snoop max_entry ports 4 limit 5
config address_binding dhcp_snoop max_entry ports 5 limit 5
config address_binding dhcp_snoop max_entry ports 6 limit 5
config address_binding dhcp_snoop max_entry ports 7 limit 5
config address_binding dhcp_snoop max_entry ports 8 limit 5
config address_binding dhcp_snoop max_entry ports 9 limit 5
config address_binding dhcp_snoop max_entry ports 10 limit 5
config address_binding dhcp_snoop max_entry ports 11 limit 5
config address_binding dhcp_snoop max_entry ports 12 limit 5
config address_binding dhcp_snoop max_entry ports 13 limit 5
config address_binding dhcp_snoop max_entry ports 14 limit 5
config address_binding dhcp_snoop max_entry ports 15 limit 5
config address_binding dhcp_snoop max_entry ports 16 limit 5
config address_binding dhcp_snoop max_entry ports 17 limit 5
config address_binding dhcp_snoop max_entry ports 18 limit 5
config address_binding dhcp_snoop max_entry ports 19 limit 5
config address_binding dhcp_snoop max_entry ports 20 limit 5
config address_binding dhcp_snoop max_entry ports 21 limit 5
config address_binding dhcp_snoop max_entry ports 22 limit 5
config address_binding dhcp_snoop max_entry ports 23 limit 5
config address_binding dhcp_snoop max_entry ports 24 limit 5
config address_binding dhcp_snoop max_entry ports 25 limit 5
config address_binding dhcp_snoop max_entry ports 26 limit 5


# DHCP_NETBIOS_FILTER


# ROUTE

create iproute default 10.22.1.1 1

# SNOOP

disable igmp_snooping
config igmp_snooping default host_timeout 260 router_timeout 260 leave_timer 2 state disable
config igmp_snooping querier default query_interval 125 max_response_time 10 robustness_variable 2
config igmp_snooping querier default last_member_query_interval 1 state disable
config limited_multicast_addr ports 1-26 access deny state disable

# LACP

config link_aggregation algorithm mac_source
config lacp_port 1-26 mode passive

# GVLAN


# IP

config ipif System vlan default ipaddress 10.22.41.251/16 state enable
disable autoconfig

# ARP

create arpentry 10.22.0.2 00-00-00-00-00-00
create arpentry 10.22.0.6 00-00-00-00-00-00
config arp_aging time 20

# ACCESS_AUTHENTICATION_CONTROL

config authen_login default method local
config authen_enable default method local_enable
config authen application console login default
config authen application console enable default
config authen application telnet login default
config authen application telnet enable default
config authen application ssh login default
config authen application ssh enable default
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
disable authen_policy

# DHCP_RELAY

disable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state disable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace

#-------------------------------------------------------------------
# End of configuration file for DES-3526
#-------------------------------------------------------------------


Как я понимаю ACL у нас прописано правильно, но его можно упростить намного, меня интересует может ли такое происходить из-за

# SAFE_GUARD

config safeguard_engine state enable cpu_utilization rising_threshold 100 falling_threshold 20 trap_log disable

или нет

---------------------------------------------------------------------

Пример ACL как упростить в нашем варианте подходит ?

create access_profile ip udp src_port_mask 0xFFFF profile_id 1
config access_profile profile_id 1 add access_id 1 ip udp src_port 67 port 25 permit
config access_profile profile_id 1 add access_id 2 ip udp src_port 67 port 26 permit
config access_profile profile_id 1 add access_id 3 ip udp src_port 67 port 1 deny
config access_profile profile_id 1 add access_id 4 ip udp src_port 67 port 2 deny
config access_profile profile_id 1 add access_id 5 ip udp src_port 67 port 3 deny
config access_profile profile_id 1 add access_id 6 ip udp src_port 67 port 4 deny
config access_profile profile_id 1 add access_id 7 ip udp src_port 67 port 5 deny
config access_profile profile_id 1 add access_id 8 ip udp src_port 67 port 6 deny
config access_profile profile_id 1 add access_id 9 ip udp src_port 67 port 7 deny
config access_profile profile_id 1 add access_id 10 ip udp src_port 67 port 8 deny
config access_profile profile_id 1 add access_id 11 ip udp src_port 67 port 9 deny
config access_profile profile_id 1 add access_id 12 ip udp src_port 67 port 10 deny
config access_profile profile_id 1 add access_id 13 ip udp src_port 67 port 11 deny
config access_profile profile_id 1 add access_id 14 ip udp src_port 67 port 12 deny
config access_profile profile_id 1 add access_id 15 ip udp src_port 67 port 13 deny
config access_profile profile_id 1 add access_id 16 ip udp src_port 67 port 14 deny
config access_profile profile_id 1 add access_id 17 ip udp src_port 67 port 15 deny
config access_profile profile_id 1 add access_id 18 ip udp src_port 67 port 16 deny
config access_profile profile_id 1 add access_id 19 ip udp src_port 67 port 17 deny
config access_profile profile_id 1 add access_id 20 ip udp src_port 67 port 18 deny
config access_profile profile_id 1 add access_id 21 ip udp src_port 67 port 19 deny
config access_profile profile_id 1 add access_id 22 ip udp src_port 67 port 20 deny
config access_profile profile_id 1 add access_id 23 ip udp src_port 67 port 21 deny
config access_profile profile_id 1 add access_id 24 ip udp src_port 67 port 22 deny
config access_profile profile_id 1 add access_id 25 ip udp src_port 67 port 23 deny
config access_profile profile_id 1 add access_id 26 ip udp src_port 67 port 24 deny

create access_profile ip tcp dst_port_mask 0xffff profile_id 2
config access_profile profile_id 2 add access_id 1 ip tcp dst_port 42 port 1-25 deny
config access_profile profile_id 2 add access_id 26 ip tcp dst_port 135 port 1-25 deny
config access_profile profile_id 2 add access_id 51 ip tcp dst_port 139 port 1-25 deny
config access_profile profile_id 2 add access_id 76 ip tcp dst_port 445 port 1-25 deny
config access_profile profile_id 2 add access_id 101 ip tcp dst_port 593 port 1-25 deny
config access_profile profile_id 2 add access_id 126 ip tcp dst_port 2869 port 1-25 deny
config access_profile profile_id 2 add access_id 151 ip tcp dst_port 5000 port 1-25 deny

create access_profile ip udp dst_port_mask 0xffff profile_id 3
config access_profile profile_id 3 add access_id 1 ip udp dst_port 42 port 1-25 deny
config access_profile profile_id 3 add access_id 26 ip udp dst_port 137 port 1-25 deny
config access_profile profile_id 3 add access_id 51 ip udp dst_port 138 port 1-25 deny
config access_profile profile_id 3 add access_id 76 ip udp dst_port 445 port 1-25 deny
config access_profile profile_id 3 add access_id 101 ip udp dst_port 1025 port 1-25 deny
config access_profile profile_id 3 add access_id 126 ip udp dst_port 1026 port 1-25 deny
config access_profile profile_id 3 add access_id 151 ip udp dst_port 1027 port 1-25 deny
config access_profile profile_id 3 add access_id 176 ip udp dst_port 1900 port 1-25 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 09, 2008 15:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я вам прошивку в другой теме выслал. Как я понял у вас нет выделенного управляющего VLAN-а. Первая рекомендация сделать это конечно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 09, 2008 16:29 
Не в сети

Зарегистрирован: Вт ноя 02, 2004 23:20
Сообщений: 88
Откуда: Королёв
А сколько у Вас абонентов висит на этих 100 коммутаторах? Все коммутаторы и абоненты в одном vlan? 3326GSR у Вас как L2 или L3 используется?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 10, 2008 07:39 
Не в сети

Зарегистрирован: Чт апр 07, 2005 09:03
Сообщений: 36
Откуда: Ufa
Demin Ivan писал(а):
Я вам прошивку в другой теме выслал. Как я понял у вас нет выделенного управляющего VLAN-а. Первая рекомендация сделать это конечно.


Здраствуйте Иван, наблюдается аналогичная проблема на программе D-View 5.1 Pro, по схеме коммутаторов DXS-3326GSr --- DGS-3426 --- DES-3526 периодически отваливаются из мониторинга (в среднем на 30 с.), причем пинги и маршрутизация проходит нормально....
не посоветуете в чем проблема может быть?
Конфигурацию могу скинуть, отдельный управляющий влан выведен


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 10, 2008 13:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Версии прошивок сообщите пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 10, 2008 15:35 
Не в сети

Зарегистрирован: Чт апр 07, 2005 09:03
Сообщений: 36
Откуда: Ufa
DXS-3326GSR Build 4.40-B04
DGS-3426 Build 2.00-B52& 2.02-B08
DES-3526 Build 3.06-B20 & 5.01-B09

сервер монитора с D-View подключен на DGS-3426 с 2.02-B08
выпадают все коммутаторы, вне зависимости от прошивки...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 10, 2008 15:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы можете прислать полную схему сегмента сети где происходят эти проблемы, конфиги этих устройств а также полную версию D-View 5.1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 11, 2008 03:11 
Не в сети

Зарегистрирован: Чт сен 13, 2007 21:58
Сообщений: 70
to: Demin Ivan

Спасибо большое, Помоему новая прошивка решила проблему,по крайней мере оно перестало падать и нагрузка упала до 5 процентов на этих железках.

to: pirat_os

Около 1300 клиентов, и все в одном VLAN

Может кто подскажет как правильно поднять это все. Просто уходя от пионернета все осталось также только теперь опика и управляемая железяка на каждом доме.

Как я понимаю надо каждую железку вывести в VLAN на какую-то железку ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 11, 2008 10:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я бы Вам советовал начать с выделения управляющего VLAN-а в отдельный, а потом заняться постепенным сегментированием сети с установкой L3 агрегаторов. Можно выбрать схему один клиентский VLAN на дом например и терминировать VLAN-ы уже на агрегировании.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема в сети с DES-3526
СообщениеДобавлено: Пн янв 14, 2008 18:11 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Gorlov писал(а):
В данный момент в домашней сети находится более 100 маршрутизаторов 5.01-B09.

Которые подключены по схеме.


CISCO 3725 ---> 3326GSR ---> DES-3526 ( возможно подключен на 26 порт еще один комутатор в доме )

Тоесть на каждый дом идет свое волокно и в магистрали задействован 25 и очень редко 26 порт. Проблема заключается в том,что маршрутизаторы отваливаются ( одни и теже по большей части ). Отваливается WEB и Пинг, при этом маршрутизатор продолжает выполнять свои функции по маршрутизации и люди в рамках дома работают.
таки что отваливается? 37-й кошак? 3326GSR? или ... Вы считаете что DES-3526 попадает под понятие "маршрутизатор"(с)??? :shock: если да, то встречный вопрос - где раздобыли для L2 устройства прошику добавляющую L3 функционал?
  1. выносите управление в отдельный VLAN, естессно с отличной от клиентской адресацией
  2. как сказал ув. И.Демин делаете "один дом = один VLAN" (ну или еще как нить разносите адресацию, главное чтоб Вам и юзерам было понятнее) и роутите все VLAN-ы на 3326GSR
  3. инет как с кошака раздается? туннелированием (РРТР/РРРоЕ и т.д и т.п.) или простым роутингом/NAT-ом? в принципе так или иначе придется на кошаке создать сабинтерфейсы для каждого из VLAN-ов, разве что в случае РРРоЕ адреса им давать не надо ;)
Gorlov писал(а):
create iproute default 10.22.1.1 1
оно Вам действительно нужно?
Gorlov писал(а):
config ipif System vlan default ipaddress 10.22.41.251/16 state enable
ого! 65534 хоста да без роутинга? жесть ... я боюсь спросить, но - Вас еще ни разу не штормило при таком раскладе?
Gorlov писал(а):
Пример ACL как упростить в нашем варианте подходит ?
подумайте над чем нить подобным:
Код:
# протокол IP + пакет не фрагментирован + порт
create access_profile                                packet_content_mask offset_16-31 0xffff0000 0x0 0x00ff0000 0x0 offset_32-47 0x0 0x0 0xffff0000 0x0 profile_id 1
# 135
config access_profile profile_id 1 add access_id   1 packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x00870000 0x0 port 1-25 deny
# 137
config access_profile profile_id 1 add access_id  27 packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x00890000 0x0 port 1-25 deny
# 138
config access_profile profile_id 1 add access_id  53 packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x008a0000 0x0 port 1-25 deny
# 139
config access_profile profile_id 1 add access_id  79 packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x008b0000 0x0 port 1-25 deny
# 445
config access_profile profile_id 1 add access_id 105 packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x01bd0000 0x0 port 1-25 deny


# протокол IP + пакет не фрагментирован + протокол TCP/UDP + порт
create access_profile                                packet_content_mask offset_16-31 0xffff0000 0x0 0x00ff00ff 0x0 offset_32-47 0x0 0x0 0xffff0000 0x0 profile_id 2
# 67
config access_profile profile_id 2 add access_id   1 packet_content_mask offset_16-31 0x08000000 0x0 0x00000011 0x0 offset_32-47 0x0 0x0 0x00430000 0x0 port 1-25 deny
# 68
config access_profile profile_id 2 add access_id  27 packet_content_mask offset_16-31 0x08000000 0x0 0x00000011 0x0 offset_32-47 0x0 0x0 0x00440000 0x0 port 1-25 deny
# 1900
config access_profile profile_id 2 add access_id  53 packet_content_mask offset_16-31 0x08000000 0x0 0x00000011 0x0 offset_32-47 0x0 0x0 0x076c0000 0x0 port 1-25 deny
# 2869
config access_profile profile_id 2 add access_id  79 packet_content_mask offset_16-31 0x08000000 0x0 0x00000006 0x0 offset_32-47 0x0 0x0 0x0b350000 0x0 port 1-25 deny
сэкономите массу правил ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 01:46 
Не в сети

Зарегистрирован: Чт сен 13, 2007 21:58
Сообщений: 70
Отваливается КОММУТАТОР 3526 :-) - описался

Цитата:
выносите управление в отдельный VLAN, естессно с отличной от клиентской адресацией


Можно пример где-то найти ? например мы юзаем зону 10.22.* а VLAN управления для железок возьмем 172.10... ( что-то )

Цитата:
как сказал ув. И.Демин делаете "один дом = один VLAN" (ну или еще как нить разносите адресацию, главное чтоб Вам и юзерам было понятнее) и роутите все VLAN-ы на 3326GSR


Опять же можно с примером ?

Цитата:
инет как с кошака раздается? туннелированием (РРТР/РРРоЕ и т.д и т.п.) или простым роутингом/NAT-ом? в принципе так или иначе придется на кошаке создать сабинтерфейсы для каждого из VLAN-ов, разве что в случае РРРоЕ адреса им давать не надо


Кошак отвечает за BGP пиринга и все, в нем сделаны VLAN в рамках которого крутятся серваки ( гейты разных районов ) которые натят дальше поток в интернет.

Цитата:
ого! 65534 хоста да без роутинга? жесть ... я боюсь спросить, но - Вас еще ни разу не штормило при таком раскладе?


Штормило, но мы отсекаем активность по портам и видим откуда идет шторм, решается выключением порта.

Цитата:
подумайте над чем нить подобным:


Интересный пример, а можно его расшифровать


Прошу прощения, за столько много вопросов ... но тема настройки железок для меня нова. Если ткнете где почитать уйду юзать маны.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 11:58 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
По поводу выноса управления в отдельный вилан всё просто.
Заводите на маршрутизаторе ещё один новый вилан с новой адресацией для ваших свитчей.
Например, вилан id 200, и сетка свитчей - всем свитчам назначаете 172.20.0.2-254 с маской 255.255.255.0 и шлюзом 172.20.0.1.
Прописываете этот вилан на всех ваших 3526 и тегируете в сторону маршрутизатора.
На маршрутизаторе - соответственно в сторону всех таких свитчей.
Потом заходите на каждый 3526 и меняете единовременно настройки интерфейса управления - прописываете новые адреса и новый management_vlan.

Тем самым управление свитчами будет в одном вилане, а клиенты в другом. И проблемы и штормы в сети клиентов не будут бомбить интерфейс управления свитча. И шансов, что свитч останется доступным даже когда у клиентов ничего не работает - значительно увеличится


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 12:05 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
Цитата:
Штормило, но мы отсекаем активность по портам и видим откуда идет шторм, решается выключением порта.

Обьясню на пальцах, чем плохи большие сегменты :)

Представьте у вас 100 домов и 10.000 клиентов.
Сеть штормит. Пока вы отсекаете, видите и выключаете - сеть штормит у всех.

Если вы разбиваете сеть на 10 сегментов виланами, а желательно ещё и топологией, чтобы они друг через друга не работали, то в случае возникновения шторма, скажем, в 3м сегменте - штормить будет только 3й сегмент.
Все остальные 9000 клиентов даже не заметят проблемы.
Искать, видеть и выключать в 10 домах проще, чем в 100. Соответственно и проблема будет захватывать меньшее число ваших клиентов и решаться будет намного быстрее.

Чем меньше сегменты - тем меньше широковещательного и вирусного трафика приходится на каждый свитч.
Тем стабильнее он работает в конечном итоге.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 14:14 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Gorlov писал(а):
Отваливается КОММУТАТОР 3526 :-)
на этом форуме лучше не путать теплое с мягким ;)
Gorlov писал(а):
Цитата:
выносите управление в отдельный VLAN, естессно с отличной от клиентской адресацией
Можно пример где-то найти ? например мы юзаем зону 10.22.* а VLAN управления для железок возьмем 172.10... ( что-то )
Цитата:
как сказал ув. И.Демин делаете "один дом = один VLAN" (ну или еще как нить разносите адресацию, главное чтоб Вам и юзерам было понятнее) и роутите все VLAN-ы на 3326GSR
Опять же можно с примером ?
отвечу на 2 вопроса сразу, благо тут все очень просто ... в отличие от высказавшихся выше, я бы предложил так:
выбираете себе жертву (дом/квартал/район) и создаете для нее отдельный VLAN, допустим у него будет VID 100 и звать его будут v100 (просто и со вкусом - к тегу дописывается всего лишь буковка "v" и Вы всегда будете знать тег по имени VLAN-а ;)):
Код:
cre vl v100 t 100
добавляете магистральные порты, как я понял это порт 25, в данный VLAN как tagged:
Код:
con vl v100 a t 25
удаляете из дефолтного VLAN все порты куда подключены юзеры, допустим это проты с 1-го по 24-й, и добавляете их в только что созданный VLAN:
Код:
con vl default del 1-24
con vl v100 a u 1-24
затем, на 3326GSR так же создаете этот VLAN и добавляете в него нужные Вам порты как tagged, после чего у Вас подсеть 172.10.ххх.ххх.ххх/yy и 10.22.ххх.ххх.ххх/yy будут полностью отделены друг от друга на 2-м уровне ... у Вас получится что юзеры бегают во VLAN v100 c VID 100, а железо работает в нетегированном VLAN (лично я считаю что это правильно, т.к. если, например, свич затупит и потеряет свои настройки, Вы всеравно сможете на него попасть ;))
в принципе, раз уж 3326GSR у Вас этакий глобальный аггрегатор, то Вы можете добавить все его порты в данный VLAN (v100) как тегированные ... да, многие тут скажут что можно задействовать GVRP и не париться, но я не хочу Вас перегружать этой инфой ... когда надо будет GVRP - спросите и расскажу ;)
Gorlov писал(а):
Цитата:
ого! 65534 хоста да без роутинга? жесть ... я боюсь спросить, но - Вас еще ни разу не штормило при таком раскладе?
Штормило, но мы отсекаем активность по портам и видим откуда идет шторм, решается выключением порта.
это не выход! настраивайте шторм контроль ;)
Gorlov писал(а):
Цитата:
подумайте над чем нить подобным:
Интересный пример, а можно его расшифровать

да там расшифровывать нечего, все написано в комментах ...
profile_id 1 рубит только IP протокол в котором пакет не фрагментирован и смотрит порт который нужно заблокировать
profile_id 2 делает то же самое, но при этом учитывает еще и протокол, т.е. позволяет резать TCP или UDP порты отдельно
Gorlov писал(а):
тема настройки железок для меня нова. Если ткнете где почитать уйду юзать маны.
собсно для 3526 есть мануал в котором хорошо описано как та или иная технология работает, а вот настраивать лучше всего через CLI, и для этого есть другой мануал
я считаю что есть смысл заглянуть вот в эту директорию на фтп и забрать оттуда и прочитать следующие файлы: D-Link switches layer 2 and 3.zip, Технологии, применяемые при построении сетей на основе коммутаторов D-Link_new Basic.rar и Технологии, применяемые при построении сетей на основе коммутаторов D-Link_new Advanced.rar

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 23, 2008 08:31 
Не в сети

Зарегистрирован: Чт апр 07, 2005 09:03
Сообщений: 36
Откуда: Ufa
Demin Ivan писал(а):
Вы можете прислать полную схему сегмента сети где происходят эти проблемы, конфиги этих устройств а также полную версию D-View 5.1.


Спасибо, проблема решилась путем полной переустановки операционки на сервере и переносом на другой порт коммутатора (с удалением и обратной пропиской управляющего влана на DXS-3326GSR)....

попутно вопрос, обновление прошивки на данный коммутатор существует? если да, то хотелось бы как нибудь её получить....


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB