Size: a a a

Сетевое железо с Nag.Ru

2021 January 13

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
Eduard Motorin
Хочу фильтровать по ethertype
тогда просто l2endoftag  window1  - 0 и первые два байта
источник

EM

Eduard Motorin in Сетевое железо с Nag.Ru
userdefined-access-list standard offset window1 l2endoftag 0
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
да, и далее просто прописываете необходимые байты
источник

EM

Eduard Motorin in Сетевое железо с Nag.Ru
так, а это для разрешить или для запретить?
источник

EM

Eduard Motorin in Сетевое железо с Nag.Ru
тут я как понял он просто создает правило
источник

EM

Eduard Motorin in Сетевое железо с Nag.Ru
а потом такие конструкии
источник

EM

Eduard Motorin in Сетевое железо с Nag.Ru
userdefined-access-list standard 1200 deny any-source-mac any-destination-mac window1
источник

EM

Eduard Motorin in Сетевое железо с Nag.Ru
и дальше hex
источник

EM

Eduard Motorin in Сетевое железо с Nag.Ru
WORD  Value of window 1, Hex number XXXX
источник

EM

Eduard Motorin in Сетевое железо с Nag.Ru
и в документации тоже пусто, приходиться подбирать подходящие пункты cli
источник

EM

Eduard Motorin in Сетевое железо с Nag.Ru
похоже пытались подогнать синтаксис под стандартные access-list
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
@Ed_Montana в инструкции ведь описан принципиальный алгоритм. Различия только в определении смещения
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
смещения вы задали, далее просто создаете ACL со значением окна и привязываете его к интерфейсу. Если есть проблемы, повторюсь, оформите обращение на support.nag.ru с задачей, мы поможем
источник

EM

Eduard Motorin in Сетевое железо с Nag.Ru
с алгоритмом я знаком, мне бы коммутатору объяснить на ему понятном языке.
источник

EM

Eduard Motorin in Сетевое железо с Nag.Ru
спасибо за направление, буду пробовать
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
Eduard Motorin
спасибо за направление, буду пробовать
тут не направление, уже готовый конфиг
- userdefined-access-list standard offset window1 l2endoftag 0
-  userdefined-access-list standard 1200 deny any-source-mac any-destination-mac window1 800 ffff
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
например блокировка IP, остается только к интерфейсу привязать
источник

EM

Eduard Motorin in Сетевое железо с Nag.Ru
спасибо, добавьте в базу знаний
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
да, чуть позже добавим для этой серии, спасибо что подсказали
источник