Magnum72 писал(а):
grig писал(а):
Имеем des3526
Boot PROM Version 3.00.005
Firmware Version 3.05-B09
Hardware Version 3A1
Необходимо прописать на всех портах запрещяющие правила (фильтрация вирусного трафика 135-139, 445 tcp\udp порты)
В старых коммутаторах (3226s) Для этого требовалось создать максимум 10 правил распространяющихся на все порты.
в 3526 необходимо прописывать правила для каждого порта коммутатора, что делает эту задачу невыполнимой (необходимо прописать около 300 правил, по 1-му на каждый порт коммутатора).
Как можно написать правило действующее для всех портов (как в 3226).
Делай это через телнет там можно у каждого правила указать диапазон например 1-26 или у стекируемых 1:1-1:26 А если воспользоватся Copy Paste Задача упростится до безобразия..
При вводе асl через telnet все равно создается правило на каждый порт отдельно. Причем есть четкое ограничение на кол-во правил на каждую группу из 8-ми портов (200 acl) и общее кол-во acl для коммутатора.
Код:
DES-3526:4#show access_profile profile_id 1 access_id 1
Command: show access_profile profile_id 1 access_id 1
Access Profile Table
Access Profile ID : 1
Type : IP Frame Filter - TCP
Masks :
DSCP Dst.P
----- -----
FFFF
Access ID: 1
Mode : Deny
Port : 1
----- -----
xx-xx 445
Total Entries : 1
Это одно из более чем 260 правил
Почему не сделать
DES-3526:4#show access_profile profile_id 1 access_id 1
Command: show access_profile profile_id 1 access_id 1
Access Profile ID : 1
Type : IP Frame Filter - TCP
Masks :
DSCP Dst.P
Access ID: 1
Mode : Deny
Port : 1-26
тогда и кол-во правил уменьшится и станет проще контроллировать уже введенные правила.