Цитата:
config traffic control 1-3 broadcast enable action drop threshold N
Верно.
Но стоит учитывать, что данное правило гасит и arp и ip broadcast ...
Если у вас есть желание полностью заглушить IP broadcast, то вполне подойдёт правило:
Код:
create access_profile ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type profile_id 2
config access_profile profile_id 2 add access_id auto_assign ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type 0x800 port 1-26 deny
Если мучает виндовая самба, то пишем:
Код:
# ports destination 135 137 138 139 445 520 1900 161
# ---------------------------------------------------------------------------------
create access_profile packet_content_mask offset_32-47 0x0 0x0 0xffff0000 0x0 profile_id 3
config access_profile profile_id 3 add access_id auto_assign packet_content_mask offset_32-47 0x0 0x0 0x00870000 0x0 port 1-26 deny
config access_profile profile_id 3 add access_id auto_assign packet_content_mask offset_32-47 0x0 0x0 0x00890000 0x0 port 1-26 deny
config access_profile profile_id 3 add access_id auto_assign packet_content_mask offset_32-47 0x0 0x0 0x008A0000 0x0 port 1-26 deny
config access_profile profile_id 3 add access_id auto_assign packet_content_mask offset_32-47 0x0 0x0 0x008B0000 0x0 port 1-26 deny
config access_profile profile_id 3 add access_id auto_assign packet_content_mask offset_32-47 0x0 0x0 0x01BD0000 0x0 port 1-26 deny
config access_profile profile_id 3 add access_id auto_assign packet_content_mask offset_32-47 0x0 0x0 0x02080000 0x0 port 1-26 deny
config access_profile profile_id 3 add access_id auto_assign packet_content_mask offset_32-47 0x0 0x0 0x076C0000 0x0 port 1-26 deny
config access_profile profile_id 3 add access_id auto_assign packet_content_mask offset_32-47 0x0 0x0 0x00A10000 0x0 port 1-25 deny
Протокол явно не указан, так что резать будет и tcp и udp пакеты.
Так же можно поднять port_security на клиентских портах,
И включить на всех портах, кроме канального loopdetect
Код:
enable loopdetect
config loopdetect ports 1-25 state enabled
Да ... и прошивку поменять .... ибо устарела безбожно ...