Перейти к содержимому
Калькуляторы

user-defined acl huawei

Добрый день, коллеги!
Подскажите, пожалуйста, что я делаю не так?

User ACL 5001, 4 rules
Acl's step is 5
 rule 5 deny 0x00886400 0x00ffff00 18 0x00c0a800 0x00ffff00 38
 rule 10 deny 0x00c0a800 0x00ffff00 42


Задача: сеть pppoe, до BRAS долетают кадры с ip 192.168.0.0/16 (локалки юзверов), которые нужно срезать на L2 коммутаторе S6720-30C-EI-24S.

Сдампал кадры, сделал отступы, но флуд продолжает лететь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А зачем велосипед изобретаете если есть L2 MAC ACL?
0x8864 0x8863 оставьте 

 

[HUAWEI] acl 4001
[HUAWEI-acl-L2-4001] rule permit l2-protocol 0x8863

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мне нужно, чтобы злые узверы не ломились с IP 192.168.0.0/16 на BRAS в PPPoE кадрах.
Валидные PPPoE нужно пропускать.

Можно как-то такое ограничить силами ACL 4000/5000?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.