设置:配置了多个 VLAN 的 Cisco 路由器。
如何防止 2 个 VLAN 相互通信?通常我会用这样的 ACL 来做到这一点:
access-list 102 deny ip 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255
access-list 102 deny ip 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255
int vlan 1
ip address 1.1.1.1 255.255.255.0
access-group 102 in
int vlan 2
ip address 2.2.2.2 255.255.255.0
access-group 102 in
然而,这在处理路由器上配置的大量 VLAN 时并不方便。任何调整此或使用替代方法来提高可扩展性的建议?