на примере коммутатора DGS-1250-28X/RU В современных управляемых коммутаторах D-Link реализована аппаратная функция фильтрации протоколов на уровне порта. Она позволяет блокировать специфичные типы кадров ещё на этапе их поступления в коммутатор, не пропуская их в общую сеть. По умолчанию механизм отключен. Ниже рассмотрены принципы работы, команды настройки и практические сценарии использования фильтров dhcp-server, pppoe-server, ipv6 и smb. Фильтрация применяется к входящему (ingress) трафику на указанном порту. Анализ пакетов выполняется на аппаратном уровне (ASIC) по заголовкам L2/L3. Совпадающие кадры отбрасываются. Функция не влияет на пропускную способность и не создаёт нагрузку на CPU коммутатора. Для включения фильтрации необходимо перейти в режим конфигурации интерфейса и применить нужные правила: DGS-1250-28X# configure terminal DGS-1250-28X(config)# interface ethernet 1/0/1 DGS-1250-28X(config-if)# protocol-filter dhcp-server DGS-1250-28X(config-if)# protocol-filter ipv6 DG