Страница 1 из 1

LTP-X: настройка packet content ACL

Добавлено: 14 июн 2022 17:10
d771
Здравствуйте!
Не нашел в документации такие моменты:
- На каком уровне работает packet content acl? Попадают ли туда s-vid/c-vid или он работает уже с трафиком со снятым тегом? Т.е. если тег не снимаем (услуга в vlan на RG) то его надо указывать явно?
- Будет ли фильтровать ACL при хождении трафика между ONU в пределах одного дерева, т.е. ONU 0/1 и 0/2 например? При фильтрации между разными деревьями?

Re: LTP-X: настройка packet content ACL

Добавлено: 22 июн 2022 11:27
kolesnik
Добрый день,
- На каком уровне работает packet content acl? Попадают ли туда s-vid/c-vid или он работает уже с трафиком со снятым тегом? Т.е. если тег не снимаем (услуга в vlan на RG) то его надо указывать явно?

Попадает весь трафик. Если в правиле явно указан vlan, правило будет отрабатывать только для указанного vlan. Если указать vlan any, будет отрабатывать для всех.
- Будет ли фильтровать ACL при хождении трафика между ONU в пределах одного дерева, т.е. ONU 0/1 и 0/2 например? При фильтрации между разными деревьями?

Трафик в пределах дерева и между соседними в любом случае будет проходить через switch модуль LTP, трафик должен быть перенаправлен после того как отработает назначенное правило.

Re: LTP-X: настройка packet content ACL

Добавлено: 01 июл 2022 18:14
d771
kolesnik писал(а):Добрый день,
Если в правиле явно указан vlan, правило будет отрабатывать только для указанного vlan.

Так какой vlan мне указывать там? s-vid? c-vid? u-vid?
Во всех gpon olt model указание vlan будет работать одинаково, или будет отличаться?
Можете привести пример такого acl, аналогичного как на коммутаторах eltex?

Код: Выделить всё

offset-list PADO l2 12 00 88 l2 13 00 63 l2 15 00 07

т.е. ethertype 8863 + второй байт содержимого пакета 07
для ситуаций:
service vid 100 user vid untagged (bridge)
service vid 100 user vid 300 (rg)