Thiết lập: Bộ định tuyến của Cisco có nhiều Vlan được cấu hình trên đó.
Làm thế nào bạn có thể ngăn 2 Vlan giao tiếp với nhau? Thông thường tôi sẽ làm điều này với ACL như thế này:
access-list 102 deny ip 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255
access-list 102 deny ip 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255
int vlan 1
ip address 1.1.1.1 255.255.255.0
access-group 102 in
int vlan 2
ip address 2.2.2.2 255.255.255.0
access-group 102 in
Tuy nhiên, điều này không hữu ích khi xử lý nhiều Vlan được cấu hình trên bộ định tuyến. Bất kỳ đề xuất điều chỉnh này hoặc sử dụng một thay thế để cải thiện khả năng mở rộng?