บทที่ 9 · Security
SW1 มี VLAN 10 (Staff) และ VLAN 20 (Guest) ตั้งค่าไว้แล้วจากบทก่อนหน้า — ตอนนี้ต้องการบล็อกไม่ให้ Guest คุยกับ Staff ได้ (แต่ Staff ยังคุยหา Guest ได้ตามปกติ) งานของคุณคือเขียน ACL แล้วนำไปใช้กับพอร์ตขาเข้าของ Guest เพื่อกรอง traffic ทิศทางเดียว
รองรับ system-view, acl number, rule permit/deny, interface Vlanif, traffic-filter inbound acl, quit/return และ display acl — VLAN/SVI ของ Staff และ Guest ตั้งไว้ล่วงหน้าแล้วจากบทที่ 1 เพื่อโฟกัสที่ ACL ล้วนๆ