insekt Posted July 8, 2010 Posted July 8, 2010 PCF (Packet content filtering) - http://www.dlink.ru/ru/faq/62/954.html user-defined ACL Поддерживаются ли такие ACL на коммутаторах cisco 2960, ME3400 и т.п.? Если да, то как настраивается? Вставить ник Quote
mschedrin Posted July 8, 2010 Posted July 8, 2010 насколько я знаю нет. Буду рад ошибиться :) Вставить ник Quote
SergeiK Posted July 9, 2010 Posted July 9, 2010 На ME 3400 есть точно, на 2960 есть, но не на всех, вроде. Надо уточнять. Только вы глядит намного дружелюбнее :) и называется ACL. Вставить ник Quote
insekt Posted July 9, 2010 Author Posted July 9, 2010 На ME 3400 есть точно, на 2960 есть, но не на всех, вроде. Надо уточнять. Только вы глядит намного дружелюбнее :) и называется ACL. Если не сложно, покажите пример или дайте ссылку на доку. Вставить ник Quote
mschedrin Posted July 9, 2010 Posted July 9, 2010 На ME 3400 есть точно, на 2960 есть, но не на всех, вроде. Надо уточнять. Только вы глядит намного дружелюбнее :) и называется ACL. Мне кажется, вы говорите, про обычные ACL. Автор топика имеет ввиду возможность фильтрации определенных байтов в пакете. Вставить ник Quote
SergeiK Posted July 9, 2010 Posted July 9, 2010 Ну, как я понял из ссылки - не в пакете, а в заголовке. И, в общем-то это закрывается стандартными ACL и MAC-ACL, а так же allowed-vlan довольно хорошо, и главное - читаемо. Или это фича может делать что-то еще уникальное? Вставить ник Quote
darkagent Posted July 9, 2010 Posted July 9, 2010 Или это фича может делать что-то еще уникальное? как например бороться с uTP ;) Вставить ник Quote
insekt Posted July 9, 2010 Author Posted July 9, 2010 mschedrin правильно заметил. Необходимо фильтровать пакеты на основе определённых байт в пакете. ACL и MAC-ACL позволяют фильтровать пакеты только на основе заранее определённых полей. Вставить ник Quote
XeonVs Posted July 9, 2010 Posted July 9, 2010 (edited) В циске это называется FPM(Flexible Packet Matching) работает тут http://cisco.biz/en/US/prod/collateral/ios...cd8034bd93.html рабочий пример: http://forum.nag.ru/forum/index.php?s=&...st&p=495423 на ASR1k выполняется аппаратно. Edited July 9, 2010 by XeonVs Вставить ник Quote
ingress Posted July 9, 2010 Posted July 9, 2010 в свичах только в SUP32/PISA для 6500. во всех остальных нет. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.