[MES3124F] Вопрос по поводу ACL
Добавлено: 11 авг 2014 10:41
День добрый, Уважаемый Eltex!
Столкнулся с небольшой проблемкой, решить которую мне так и не удалось.
Я хотел бы повесить ACL, разрешающий только PPPoE-пакеты в определённом vlan'e, но при создании соответствующего правила мне не удаётся указать Eth-type пакета, хотя "?" подсказывает параметр <sequences>, который можно задать ...
Пример:
conf t
mac access-list extended JustPPPoE
permit any any vlan 50 ...
А что дальше? Пробовал различные вариации 0x8863, 0X8863, 08863, 8863, и такие же комбинации, взятые в "< >" - итог один и тот же:
% Wrong number of parameters or invalid range, size or characters entered
Читал документацию, там предоставляется параметр Eth-type, которому можно задать диапазон 0-0xFFFF, но он отсутствует как таковой.
Грешил, что функционал просто не был добавлен в самую свежую версию 2.5.22, но пробежался по другим Eltex'aм, где стоят старые версии 2.5.10 и ниже - столкнулся с тем же самым.
Подведу итог:
1) Как задать Eth-type при создании ACL
2) Можно ли повесить ACL на интерфейс vlan'a или же вешается только на порт коммутатора?
Столкнулся с небольшой проблемкой, решить которую мне так и не удалось.
Я хотел бы повесить ACL, разрешающий только PPPoE-пакеты в определённом vlan'e, но при создании соответствующего правила мне не удаётся указать Eth-type пакета, хотя "?" подсказывает параметр <sequences>, который можно задать ...
Пример:
conf t
mac access-list extended JustPPPoE
permit any any vlan 50 ...
А что дальше? Пробовал различные вариации 0x8863, 0X8863, 08863, 8863, и такие же комбинации, взятые в "< >" - итог один и тот же:
% Wrong number of parameters or invalid range, size or characters entered
Читал документацию, там предоставляется параметр Eth-type, которому можно задать диапазон 0-0xFFFF, но он отсутствует как таковой.
Грешил, что функционал просто не был добавлен в самую свежую версию 2.5.22, но пробежался по другим Eltex'aм, где стоят старые версии 2.5.10 и ниже - столкнулся с тем же самым.
Подведу итог:
1) Как задать Eth-type при создании ACL
2) Можно ли повесить ACL на интерфейс vlan'a или же вешается только на порт коммутатора?