Есть свитч DGS-3200-10, на котором живёт правило:
Код:
Access Profile ID: 1 Type : Packet Content
================================================================================
Owner : ACL
MASK Option :
offset_chunk_1 : 9 value : 0x0000FFFF
offset_chunk_2 : 10 value : 0xFFFFFFFF
Access ID : 1 Mode: Deny
Ports : 1-10
offset_chunk_1 : 9 value : 0x00007FFF
offset_chunk_2 : 10 value : 0xFFFF0003
================================================================================
Есть пакет, успешно прошедший через свитч (снято с маршрутизатора, в который включён свитч, всё живёт в одном tagged влане)
Код:
17:33:11.926256 IP (tos 0x0, ttl 128, id 57041, offset 0, flags [none], proto UDP (17), length 48)
10.21.24.123.50890 > 46.73.17.213.60541: [udp sum ok] UDP, length 20
0x0000: 4500 0030 ded1 0000 8011 f93d 0a15 187b
0x0010: 2e49 11d5 c6ca ec7d 001c 188b 1100 a3bd
0x0020: c28c 42ec 7fff ffff 0003 2000 77fa ff00
Вопрос: в чём подвох?
