Перейти к содержимому
Калькуляторы

SNR-S2960-24G проблема с ACL

Добрый день уважаемые участники! Возник следующий вопрос:

 

На коммутаторе SNR-S2960-24G(Прошивка на коммутаторе: S2960-24G_7.0.3.5(R0217.0060).img) пытаюсь создать следующую запись ACL(нужно проверять только третий октет ip адреса):

 

SNR-S2960-24G(config-ip-ext-nacl-ipacl)#deny ip 10.20.0.1 0.0.255.0 any-destination

 

на что в консоли появляется ошибка:

 

ERROR: source wildcard is invalid!

 

Почему такая ситуация может возникать? Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день,

такие маски не допускаются, только непрерывные, т.е. типа 0.0.0.255 0.0.3.255 и.т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а такой формат вообще где-либо допустим?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а такой формат вообще где-либо допустим?

Да,допустим. В оборудовании компании D-Link. Поясню зачем мне это понадобилось:

Наша организация планирует осуществлять переход с оборудования компании D-Link на оборудование SNR. В настоящий момент на D-Link крутятся правила следующего вида:

config access_profile profile_id 2 add access_id 130 ip source_ip 10.20.0.1 mask 255.255.0.255 port 1-24 deny
config access_profile profile_id 2 add access_id 131 ip source_ip 83.166.112.1 mask 255.255.255.255 port 1-24 deny

 

необходимо сделать подобные правила на оборудовании SNR. Каким образом можно реализовать подобное?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мне что-то даже сложно представить зачем такое может потребоваться.

Длинк всегда отличался странными вещами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мне что-то даже сложно представить зачем такое может потребоваться.

Длинк всегда отличался странными вещами.

У Cisco тоже это работает. И у Ericsson

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мне что-то даже сложно представить зачем такое может потребоваться.

Длинк всегда отличался странными вещами.

 

Коммутаторы SNR мне тоже не сразу понравились, как и D-Link в свое время.

Но у D-Link в коммутаторах реализованы очень практичные фичи и конфигурить однострочными командами гораздо удобнее если это делается автоматизированным способом.

У SNR цысковский CLI требует более тщательного подхода при автоматизации команд, в остальном практически без претензий.

У любых производителей есть плюсы и минусы и каждый продукт нужно "уметь готовить".

И поверьте у D-link и SNR весьма неплохо все сделано и достаточно однозначно работает - если конечно прошивки нужные влить :)

Главное что в них в том или ином виде реализовано практически всё что востребовано на практике и притом за разумную цену, плюс неплохо документировано.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.