zelo
11-10-2012, 17:02
Имеется ES4612, прошивка (ES4612-38_V1.0.2.33.bix)
Нужно сделать так, чтобы устройства на некоторых портах получали и передавали только ICMP трафик.
Делал так:
access-list IP extended "QWE"
deny TCP any any
deny UDP any any
sw(config)#access-list ip extended QWE
sw(config-ext-acl)#deny tcp any any
sw(config-ext-acl)#deny udp any any
sw(config-ext-acl)#exit
sw(config)#access-list ip mask-precedence out
sw(config-ip-mask-acl)#mask any any
sw(config-ip-mask-acl)#exit
затем
sw(config-if)#ip access-group QWE in
Failed to enable ingress IP access-group on port 1/3
что не так? и вообще правильно ли изначально делаю?
Нужно сделать так, чтобы устройства на некоторых портах получали и передавали только ICMP трафик.
Делал так:
access-list IP extended "QWE"
deny TCP any any
deny UDP any any
sw(config)#access-list ip extended QWE
sw(config-ext-acl)#deny tcp any any
sw(config-ext-acl)#deny udp any any
sw(config-ext-acl)#exit
sw(config)#access-list ip mask-precedence out
sw(config-ip-mask-acl)#mask any any
sw(config-ip-mask-acl)#exit
затем
sw(config-if)#ip access-group QWE in
Failed to enable ingress IP access-group on port 1/3
что не так? и вообще правильно ли изначально делаю?