Allied Telesis路由器:本地接口的IP过滤

鉴于联盟的Telesis路由器与一个AlliedWare操作系统(2.9.1)我想禁止访问路由器的所有pipe理服务,除了一些子网(或者有什么是与其他厂商的“pipe理VLAN”交换机和路由器型号)。

我到目前为止所尝试的:

我还没有尝试过:

  • 为路由器上定义的每个IP接口创build一个filter集,并排除对路由器pipe理IP的访问:我想减lessIPfilter引起的开销,因为路由器有时已经受到CPU限制。 为每个IP接口设置filter意味着每个stream量数据包都必须通过filter,从而消耗CPU周期。 如果通过任何方式可能,我想find一个不同的解决scheme。

来自AT的L2支持工程师的最终答案是,除了在所有不希望发生pipe理的接口上设置过滤规则以外,不可能将pipe理限制在特定接口。