BuHast писал(а):
ИМХО:
Для 3026 придётся обходиться с помощью ACL.
Совет - возьмите на тест в ближайшем офисе 3526 - с помощью него можно решить такую задачу.
То, что задачу можно решить с помощью 3526, я знаю. Мне интересно можно ли ее решить с помощью 3026, или все же нужно покупать более дорогое решение.
Раз уж зашел разговор о ACL в 3026 (имеется в виду CPU Interface Filtering), то не до конца понятно как они работают. Например, в качестве эксперимента следующим образом хочу запретить определенному МАК-адресу доступ в сеть:
Код:
create cpu access_profile profile_id 1 ethernet source_mac ff-ff-ff-ff-ff-ff
config cpu access_profile profile_id 1 add access_id 1 ethernet source_mac 00-18-aa-bb-cc-dd port all deny
enable cpu_interface_filtering
и ничего не работает - "запрещенный" хост все равно имеет доступ к сети. Что я делаю неправильно?