Страница 1 из 1

[MES3124F] Вопрос по поводу ACL

Добавлено: 11 авг 2014 10:41
fredyk
День добрый, Уважаемый Eltex!

Столкнулся с небольшой проблемкой, решить которую мне так и не удалось.
Я хотел бы повесить ACL, разрешающий только PPPoE-пакеты в определённом vlan'e, но при создании соответствующего правила мне не удаётся указать Eth-type пакета, хотя "?" подсказывает параметр <sequences>, который можно задать ...

Пример:

conf t
mac access-list extended JustPPPoE
permit any any vlan 50 ...

А что дальше? Пробовал различные вариации 0x8863, 0X8863, 08863, 8863, и такие же комбинации, взятые в "< >" - итог один и тот же:
% Wrong number of parameters or invalid range, size or characters entered

Читал документацию, там предоставляется параметр Eth-type, которому можно задать диапазон 0-0xFFFF, но он отсутствует как таковой.

Грешил, что функционал просто не был добавлен в самую свежую версию 2.5.22, но пробежался по другим Eltex'aм, где стоят старые версии 2.5.10 и ниже - столкнулся с тем же самым.

Подведу итог:
1) Как задать Eth-type при создании ACL
2) Можно ли повесить ACL на интерфейс vlan'a или же вешается только на порт коммутатора?

Re: [MES3124F] Вопрос по поводу ACL

Добавлено: 12 авг 2014 12:24
str
Здравствуйте, в подсказке явно указано:
[code]
mes_stack(config-mac-al)#permit any any vlan 50
<sequences> Specify the packet EtherType and wildcard.


Необходимо задать ethertype и обратную маску:
mes_stack(config-mac-al)#permit any any vlan 50 8863 0000

Re: [MES3124F] Вопрос по поводу ACL

Добавлено: 12 авг 2014 15:00
fredyk
Благодарю, str, за указание на мою невнимательность и разрешение проблемы)
Ох уж эти "and" и "or")