แบบฝึกหัด 3 · Switch

ระดับปานกลาง

ACL VLAN Isolation

SW1 ตั้งค่า VLAN10 (Staff) และ VLAN20 (Guest) ไว้ให้แล้วจากบทที่ 1 (SVI ใช้งานได้ปกติ) — โฟกัสที่ ACL ล้วนๆ ลองแก้โจทย์ด้านล่างด้วยตัวเองก่อน ถ้าติดขัดค่อยกดดูคำใบ้ทีละข้อ หรือกดดูเฉลยเมื่อพร้อม

โจทย์

VLAN20 (Guest, 192.168.20.0/24) ต้องออกอินเทอร์เน็ตได้ตามปกติ แต่ห้ามคุยกับ VLAN10 (Staff, 192.168.10.0/24) โดยตรง — ระวังลำดับกฎ ACL ด้วย เพราะ VRP จับคู่กฎจากบนลงล่าง เจอกฎแรกที่ตรงก็หยุดทันที

Topology — สถานะสด

Terminal — SW1

<SW1>

💡 คำใบ้

ยังไม่ได้ขอคำใบ้

🔑 เฉลย

ลองทำเองก่อนนะ — กดปุ่มด้านล่างเมื่อพร้อมดูเฉลย

คำสั่งเฉลย (คลิกเพื่อแทรกลงเทอร์มินัล)

รองรับ system-view, acl number (advanced 3000-3999), rule permit/deny ip source ... destination ..., interface Vlanif, traffic-filter inbound acl, quit/return และ display current-configuration — เหมือนกับที่เรียนในบทที่ 8 ทุกอย่าง