บทที่ 9 · Security

ACL Traffic Filter Lab

SW1 มี VLAN 10 (Staff) และ VLAN 20 (Guest) ตั้งค่าไว้แล้วจากบทก่อนหน้า — ตอนนี้ต้องการบล็อกไม่ให้ Guest คุยกับ Staff ได้ (แต่ Staff ยังคุยหา Guest ได้ตามปกติ) งานของคุณคือเขียน ACL แล้วนำไปใช้กับพอร์ตขาเข้าของ Guest เพื่อกรอง traffic ทิศทางเดียว

VLAN 10 Staff · 192.168.10.0/24 VLAN 20 Guest · 192.168.20.0/24 เป้าหมาย: Guest → Staff ต้องถูกบล็อก Staff → Guest ยังผ่านได้ปกติ

Topology — สถานะสด

Terminal — SW1

<SW1>

คำสั่งอ้างอิง — คลิกเพื่อแทรกลงเทอร์มินัล

รองรับ system-view, acl number, rule permit/deny, interface Vlanif, traffic-filter inbound acl, quit/return และ display acl — VLAN/SVI ของ Staff และ Guest ตั้งไว้ล่วงหน้าแล้วจากบทที่ 1 เพื่อโฟกัสที่ ACL ล้วนๆ