Добрый день.
Есть устройство:
#sh ver
SNR-S300X-24FQ Device, Compiled on Mar 24 17:11:47 2021
sysLocation 78
CPU Mac f8:f0:82:7a:d3:cf
Vlan MAC f8:f0:82:7a:d3:ce
SoftWare Package Version 7.5.3.2(R0010.0098)
BootRom Version 7.5.6
HardWare Version 1.0.1
CPLD Version 1.05
Serial No.:SW080810K821000041
Copyright (C) 2021 NAG LLC
All rights reserved
Last reboot is cold reset.
Uptime is 7 weeks, 2 days, 18 hours, 44 minutes
На нём:
vlan 68
name bc-43
interface Vlan68
ip address 10.10.68.1 255.255.255.0
mac-ip-access-list extended vacl68
permit any-source-mac any-destination-mac ip 10.10.68.0 0.0.0.255 10.10.68.0 0.0.0.255
deny any-source-mac any-destination-mac tcp 10.10.68.0 0.0.0.255 10.10.10.0 0.0.0.255 syn
permit any-source-mac any-destination-mac tcp 10.10.68.0 0.0.0.255 10.10.10.0 0.0.0.255
permit any-source-mac host-destination-mac ff-ff-ff-ff-ff-ff udp any-source any-destination
deny any-source-mac any-destination-mac ip any-source any-destination
vacl mac-ip access-group vacl68 in traffic-statistic vlan 68
По логике, при такой настройке обитатели сети 10.10.68.0/24 не имеют возможности инициировать tcp-соединение на 10.10.10.0/24, только отвечать на уже установленные, односторонняя связь, по-факту.
Схема чудесно работает на SNR-S2990G-24FX, а на S300 - нет. Т.е. из сети 10.10.10.0/24 я не могу соединиться с узлами в 10.10.68.0/24.
Не подскажете, может быть это особенности работы именно этого коммутатора? В таком случае, как реализовать желаемое?