Налаштування: маршрутизатор Cisco з декількома VLAN налаштований на ньому.
Як ви можете запобігти спілкуванню 2 VLAN з іншими? Зазвичай я б це робив з таким ACL:
access-list 102 deny ip 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255
access-list 102 deny ip 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255
int vlan 1
ip address 1.1.1.1 255.255.255.0
access-group 102 in
int vlan 2
ip address 2.2.2.2 255.255.255.0
access-group 102 in
Однак це не зручно при роботі з партіями VLAN, налаштованими на маршрутизаторі. Будь-які пропозиції змінити цю проблему чи використовувати альтернативу для покращення масштабованості?