Здравствуйте.
В FAQ не нашел точного ответа. Поправьте меня пожалуйста если где-то ошибаюсь.
Насколько я понял правила действуют только для IP пакетов. Пакет проходит через правила поочередно, через каждый access_profile от младшего id к старшему. Пакет идет по правилам до тех пор, пока не будет выполнено условие правила:
- Если пакет не попадает не под одно из правил, или правила отсутствуют вовсе, то он продолжит свой путь дальше.
- Если правило разрешающее, пакет продолжит свой путь при этом ниже следущие правила будут игнорироваться.
- Если правило запрещающее, пакет далее не пройдет.
Настраиваю ACL на DES-3526 на прошивке 5.01-B09
Цель настроить address_binding mode acl на некоторых портах таким образом, чтобы разрешался только один MAC и один привязаный к нему IP. При этом необходимо также блокировать весь NetBIOS трафик, и желательно блокировать IPX трафик.
Вот так я создал фильтр на связку ip/mac и NetBIOS
Удаляю все access_profiles если они были и проверяю
Код:
DES-3526:admin#show access_profile
Command: show access_profile
DES-3526:admin#
Добавляю сначала правила для фильтрации NetBIOSКод:
DES-3526:admin#config filter netbios 1-2 state enable
Command: config filter netbios 1-2 state enable
Success.
DES-3526:admin#config filter extensive_netbios 1-2 state enable
Command: config filter extensive_netbios 1-2 state enable
Success.
DES-3526:admin#
Теперь добавляю правила пропускающие только определенную пару ip/mac на нужные мне портыКод:
DES-3526:admin#delete address_binding ip_mac all
Command: delete address_binding ip_mac all
Success.
DES-3526:admin#create address_binding ip_mac ipaddress 1.2.3.4 mac_address 00-00-11-11-22-22 ports 1 mode acl
Command: create address_binding ip_mac ipaddress 1.2.3.4 mac_address 00-00-11-11-22-22 ports 1 mode acl
Success.
DES-3526:admin#create address_binding ip_mac ipaddress 5.6.7.8 mac_address 00-00-88-88-99-99 ports 24 mode acl
Command: create address_binding ip_mac ipaddress 5.6.7.8 mac_address 00-00-88-88-99-99 ports 2 mode acl
Success.
DES-3526:admin#config address_binding ip_mac ports 1-2 state enable
Command: config address_binding ip_mac ports 1-2 state enable
Success.
DES-3526:admin#enable address_binding acl_mode
Command: enable address_binding acl_mode
Success.
DES-3526:admin#
А теперь вот думаю как отфильтровать IPX трафик?