...
| Блок кода |
|---|
interface pon-port 1
access-list ip "whiteListIp"
access-list mac "noPPP" |
| Примечание |
|---|
На один интефрейс можно назначить по одному ACL каждого типа (MAC access-list и access-list IP). |
Задача №3: Запретить прохождения трафика для протоколов RPC , SSDP и mDNS.
Решение - сформировать black list на основе порта назначения протокола транспортного уровня. Правила будут выглядеть так:
...
| Блок кода |
|---|
interface pon-port 1
access-list ip "NoRpcSsdpmDns"
access-list mac "noPPP" |
| Примечание |
| На один интефрейс можно назначить по одному ACL каждого типа (MAC access-list и access-list IP). |
Связанные статьи
| Содержимое по меткам | ||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
...