Bigarov Ruslan писал(а):
2 true >
Пример для DGS-3400:
Выборка по GRE протоколу и 7fffffffab с учётом tag 802.1q:
create access_profile profile_id 1 packet_content_mask offset_chunk_1 7 0x00FF0000 offset_chunk_2 23 0x00FFFFFF offset_chunk_3 24 0xFFFF0000
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x002F0000 offset_chunk_2 0x007FFFFF offset_chunk_3 0x00FFAB00 port 1-24 deny
Этот же пример подойдёт и для DGS-3600.
Создал правило один в один, но сначала как permit чтобы можно было включить счетчики и посмотреть, ловится или нет трафик.
По вышеуказанному примеру , по-моему не ловится (как раз pptp на тегированных портах)
Код:
DGS-3627G:5#show access_profile profile_id 2
Command: show access_profile profile_id 2
Access Profile Table
Total Unused Rule Entries:127
Total Used Rule Entries :1
Access Profile ID: 2 Type : Packet Content
================================================================================
Owner : ACL
MASK Option :
offset_chunk_1 : 7 value : 0x00FF0000
offset_chunk_2 : 23 value : 0x00FFFFFF
offset_chunk_3 : 24 value : 0xFFFF0000
Access ID : 2 Mode: Permit RX Rate(64Kbps): no_limit
Ports: 1-24
Total Matched Counter:0
offset_chunk_1 : 7 value : 0x002F0000
offset_chunk_2 : 23 value : 0x007FFFFF
offset_chunk_3 : 24 value : 0x00FF0000
================================================================================
Unused Entries: 127
а вот с такими правилами
create access_profile profile_id 2 packet_content_mask offset_chunk_1 9 0xFFFF offset_chunk_2 14 0xFF00 offset_chunk_3 22 0xFFFFFF offset_chunk_4 23 0xFFFF0000
config access_profile profile_id 2 add access_id 1 packet_content offset_chunk_1 0x880B offset_chunk_2 0x1100 offset_chunk_3 0x7FFFFF offset_chunk_4 0xFFAB0000 port 1-24 [
permit counter enable | deny ]
Код:
DGS-3627G:5#show access_profile profile_id 2
Command: show access_profile profile_id 2
Access Profile Table
Total Unused Rule Entries:127
Total Used Rule Entries :1
Access Profile ID: 2 Type : Packet Content
================================================================================
Owner : ACL
MASK Option :
offset_chunk_1 : 9 value : 0x0000FFFF
offset_chunk_2 : 14 value : 0x0000FF00
offset_chunk_3 : 22 value : 0x00FFFFFF
offset_chunk_4 : 23 value : 0xFFFF0000
Access ID : 1 Mode: Permit RX Rate(64Kbps): no_limit
Ports: 1-24
Total Matched Counter:1670
offset_chunk_1 : 9 value : 0x0000880B
offset_chunk_2 : 14 value : 0x00001100
offset_chunk_3 : 22 value : 0x007FFFFF
offset_chunk_4 : 23 value : 0xFFAB0000
================================================================================
Unused Entries: 127
счетчик начал крутиться... (здесь используется protocol type: PPP 0x880b UDP = 0x11 и сигнатура 7f ff ff ff ab)
Более того - у 3627 это зависит от прошивки
2.50b15 2.51b23 - счетчик не крутится
2.52b45 (выше в примере) - счетчик крутится
2.55b05 - счетчик снова не крутится
Народ, можете подтвердить или опровергнуть?