แบบฝึกหัด 3 · Switch
ระดับปานกลางSW1 ตั้งค่า VLAN10 (Staff) และ VLAN20 (Guest) ไว้ให้แล้วจากบทที่ 1 (SVI ใช้งานได้ปกติ) — โฟกัสที่ ACL ล้วนๆ ลองแก้โจทย์ด้านล่างด้วยตัวเองก่อน ถ้าติดขัดค่อยกดดูคำใบ้ทีละข้อ หรือกดดูเฉลยเมื่อพร้อม
VLAN20 (Guest, 192.168.20.0/24) ต้องออกอินเทอร์เน็ตได้ตามปกติ แต่ห้ามคุยกับ VLAN10 (Staff, 192.168.10.0/24) โดยตรง — ระวังลำดับกฎ ACL ด้วย เพราะ VRP จับคู่กฎจากบนลงล่าง เจอกฎแรกที่ตรงก็หยุดทันที
ยังไม่ได้ขอคำใบ้
ลองทำเองก่อนนะ — กดปุ่มด้านล่างเมื่อพร้อมดูเฉลย
รองรับ system-view, acl number (advanced 3000-3999), rule permit/deny ip source ... destination ..., interface Vlanif, traffic-filter inbound acl, quit/return และ display current-configuration — เหมือนกับที่เรียนในบทที่ 8 ทุกอย่าง