Jump to content

Recommended Posts

Posted

Добрый день, коллеги!
Подскажите, пожалуйста, что я делаю не так?

User ACL 5001, 4 rules
Acl's step is 5
 rule 5 deny 0x00886400 0x00ffff00 18 0x00c0a800 0x00ffff00 38
 rule 10 deny 0x00c0a800 0x00ffff00 42


Задача: сеть pppoe, до BRAS долетают кадры с ip 192.168.0.0/16 (локалки юзверов), которые нужно срезать на L2 коммутаторе S6720-30C-EI-24S.

Сдампал кадры, сделал отступы, но флуд продолжает лететь.

Posted

А зачем велосипед изобретаете если есть L2 MAC ACL?
0x8864 0x8863 оставьте 

 

[HUAWEI] acl 4001
[HUAWEI-acl-L2-4001] rule permit l2-protocol 0x8863
Posted

Мне нужно, чтобы злые узверы не ломились с IP 192.168.0.0/16 на BRAS в PPPoE кадрах.
Валидные PPPoE нужно пропускать.

Можно как-то такое ограничить силами ACL 4000/5000?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...