Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Разрешают ли MAC ACL (списки контроля доступа) фильтрацию между портами на одном коммутаторе?, UniFi Network
 
Привет, у меня есть UXG-Pro и USW-Pro-24, и я пытаюсь заблокировать связь между клиентами в одной VLAN, используя MAC ACL. Для теста я создал простое правило MAC ACL:

Действие: Блокировать
Коммутатор: Все коммутаторы
VLAN/Сеть: VLAN 2 (Офис)
Источник: Любой
Назначение: Любой

Оба клиентских устройства подключены к USW-Pro-24 и имеют профиль порта, назначающий их VLAN 2, но правило MAC ACL не предотвращает передачу трафика между этими клиентами. Я неверно понимаю, как MAC ACL применяются к портам одного коммутатора в экосистеме Unifi, или что-то сломано?
 
Отвечаю на свой вопрос, чтобы если кто-то ещё столкнётся с этим. Ответ: да, MAC ACL применяются к трафику между портами на одном коммутаторе, но с оговоркой. Мне пришлось создать MAC ACL, чтобы заблокировать трафик с источником или назначением, установленными для конкретных устройств. Источник и назначение не могут быть установлены оба на ANY. Как только это сделано, настройки Device Isolation (ACL) на странице Settings > Networks начинают работать как ожидалось и продолжают работать даже после удаления MAC ACL. Когда ACL не работали, команда show mac access-list на коммутаторе не отображала ни интерфейсы, только правила. После того, как я создал MAC ACL с источником, установленным для конкретных устройств, команда show mac access-list на коммутаторе теперь отображает все интерфейсы. Я подозреваю, что создание MAC ACL для устройств, а не ANY, инициализировало что-то в системе, что позволило всем остальным функциям ACL начать работать.
Страницы: 1
Читают тему (гостей: 1)