svsh1990 писал(а):
сколько же у вас машин в сети находится, что закрывание бродкастов столь значительно влияет на загрузку CPU?
управление вынесено в отдельный VLAN?
может следует лучше на сегменты разбить?
а чтобы DHCP заставить работать - нужно создать перед этим профилем ещё один, который будет разрешать DHCP пакеты. (помните, что ACL работают до первого совпадения пакета с каким-либо правилом)
Машин в сети порядка 500-700.
управляющий VLAN вынесен.
По поводу борьбы с флудом использовал след. вариант.
По идее вот это должно было разрешить DHCP.
create access_profile packet_content_mask offset_16-31 0x0 0x0 0x000000ff 0x0 offset_32-47 0x0 0x0000ffff 0x0 0x0 profile_id 1
config access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0x0 0x0 0x00000011 0x0 offset_32-47 0x0 0x00000044 0x0 0x0 port 1-28 permit
config access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0x0 0x0 0x00000011 0x0 offset_32-47 0x0 0x00000043 0x0 0x0 port 1-28 deny
И вторым access_profile-ом шел тот что в первом посте.
Но как то DHCP не работало.