Jump to content

Recommended Posts

Posted

День добрый !

Помогите разобраться с созданием правил в зукселе, делаю все по доке Filter.pdf, надо сделать привязку MAC-IP на влане 3.

 

classifier all_traf vlan 3

classifier XX_XX_XX_XX vlan 3 source-mac 00:00:00:00:00:00 source-ip XX.XX.XX.XX mask-bits 32

Это собственно классификатор.

 

policy vlan_3_XX.XX.XX.XX classifier XX_XX_XX_XX vlan 3 egress-port 1 priority 0 dscp 0 tos 0 bandwidth 0 outgoing-packet-format tagged out-of-profile-dscp 0 forward-action forward

policy vlan_3_drop_all classifier all_traf vlan 3 egress-port 1 priority 0 dscp 0 tos 0 bandwidth 0 outgoing-packet-format tagged out-of-profile-dscp 0 forward-action drop inactive

это полиси.

Как только убираю inactive хост пропадает. MAC правильный смотрел уже и тупо ifconfig и arping.

Пробовал добавлять в классификатор ethernet-type ip, результат нулевой.

 

 

; Product Name = ES-3148

; Firmware Version = V3.70(TZ.0) | 8/2/2006

; SysConf Engine Version = 1.1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.