Я конечно дико извиняюсь, но я не догоняю...
Например, создаю ACL которые дал Bigarov Ruslan:
Код:
\\ 192.168.1.1 - IP адрес сервера статистики
\\ port 1 - порт, на котором заблокирован неплатильщик
create access_profile ip source_ip_mask 255.255.255.255 profile_id 1
config access_profile profile_id 1 add access_id 1 ip source_ip 192.168.1.1 port 1 permit
create access_profile ip source_ip_mask 0.0.0.0 profile_id 2
config access_profile profile_id 2 add access_id 1 ip source_ip 0.0.0.0 port 1 deny
Прописываю на порт связки IP-MAC Binding: (пример)
Код:
create address_binding ip_mac ipaddress 10.10.1.1 mac_address 00-11-23-45-67-89 ports 1 mode acl
create address_binding ip_mac ipaddress 10.10.1.2 mac_address 00-21-23-45-67-89 ports 1 mode acl
create address_binding ip_mac ipaddress 10.10.1.3 mac_address 00-31-23-45-67-89 ports 1 mode acl
create address_binding ip_mac ipaddress 10.10.1.4 mac_address 00-41-23-45-67-89 ports 1 mode acl
create address_binding ip_mac ipaddress 10.10.1.5 mac_address 00-51-23-45-67-89 ports 24 mode acl
Айпи 10.10.1.1, 10.10.1.2, 10.10.1.3, 10.10.1.4 разрешён доступ в сеть. Они находятся на порту 1, и прописаны на "правильный" порт 1.
Айпи 10.10.1.5 запрещён доступ в сеть, он находится на порту 1, но ему прописали "не правильный" (пустой) порт 24.
Вопрос:
ACL правила приведённые выше которые дал Bigarov Ruslan, действуют на все айпи 10.10.1.1-10.10.1.5 ?
Как коммутатор определит, на какой айпи распространяется правило ACL, а на какой нет?
Если Вы утверждаете, что можно совместно использовать IPMB и ACL, то мне нужно сделать так, чтобы правило ACL применялось для заблокированного айпи 10.10.1.5 , и не распространялось на 10.10.1.1 - 10.10.1.4