ตั้งค่า: เราเตอร์ Cisco ที่มีหลาย VLAN ที่กำหนดค่าไว้
คุณจะป้องกันไม่ให้ 2 VLAN สื่อสารกับคนอื่นได้อย่างไร ปกติฉันจะทำกับ ACL เช่นนี้
access-list 102 deny ip 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255
access-list 102 deny ip 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255
int vlan 1
ip address 1.1.1.1 255.255.255.0
access-group 102 in
int vlan 2
ip address 2.2.2.2 255.255.255.0
access-group 102 in
อย่างไรก็ตามเรื่องนี้ไม่สะดวกเมื่อต้องจัดการกับ VLAN จำนวนมากที่กำหนดค่าไว้ในเราเตอร์ ข้อเสนอแนะใด ๆ ของการปรับแต่งนี้หรือใช้ทางเลือกเพื่อปรับปรุงความยืดหยุ่น?