Bushi Опубликовано 20 июля, 2012 · Жалоба Неправильно работает acl на SNR-S2950-24G Пример: ip access-list extended Test deny ip any-source 10.0.0.0 0.255.255.255 permit ip any-source any-destination ... Interface Ethernet1/20 switchport access vlan 201 ip access-group Test in traffic-statistic К порту подключен хост с адресом 10.0.0.2, который отправляет пакеты на 192.168.0.1, но acl блокирует трафик: #sh access-group interface ethernet1/20 interface name:Ethernet1/20 IP Ingress access-list used is Test, packet(s) number is 21. Rule ID 1 packet(s) number is 21. Rule ID 2 packet(s) number is 0. Судя по всему, пакеты попадают в первое правило, что не должно происходить, так как адрес назначения не совпадает с сетью назначения в правиле. Где косяк? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Bushi Опубликовано 20 июля, 2012 · Жалоба Проблема решилась обновлением прошивки. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...