Итак, распишу чуть подробнее...
Новый профиль:
Код:
create access_profile packet_content_mask offset_16-31 0xFFFF0000 0x0 0xFF 0x0 offset_32-47 0xFFFFFFFF 0x0 0xFFFF0000 0x0 profile_id 1
Пример привил из профилей, которые мне нужно объединить:
Цитата:
сonfig access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0x0 0x0 0x00000006 0x0 offset_32-47 0x0 0x0 0x00870000 0x0 port 1-26 deny
config access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0x8060000 0x0 0x0 0x0 offset_32-47 0xA000002 0x0 0x0 0x0 port 1 permit
config access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0x8060000 0x0 0x0 0x0 port 1 deny
Если их залить в таком виде, они добавляются без ошибок, но не отрабатывают (протестировано).
Красным отметил в каждом правиле ту маску, которая не должна учитываться для это правила.
Пробовал, как при создании профиля, в правилах указывать маски вида 0хFFFFFFFF вместо 0х0, т.е. такие:
Цитата:
сonfig access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0xFFFFFFFF 0x0 0x00000006 0x0 offset_32-47 0xFFFFFFFF 0x0 0x00870000 0x0 port 1-26 deny
config access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0x8060000 0x0 0xFFFFFFFF 0x0 offset_32-47 0xA000002 0x0 0xFFFFFFFF 0x0 port 1 permit
config access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0x8060000 0x0 0xFFFFFFFF 0x0 port 1 deny
И такие пробовал (как при создании профиля):
Цитата:
сonfig access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0xFFFF0000 0x0 0x00000006 0x0 offset_32-47 0xFFFFFFFF 0x0 0x00870000 0x0 port 1-26 deny
config access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0x8060000 0x0 0xFF 0x0 offset_32-47 0xA000002 0x0 0xFFFF0000 0x0 port 1 permit
config access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0x8060000 0x0 0xFFFF0000 0x0 port 1 deny
Это тоже не помогло, правила не отрабатывают.