Configuration: routeur Cisco avec plusieurs VLAN configurés dessus.
Comment pouvez-vous empêcher 2 VLAN de communiquer entre eux? Normalement, je le ferais avec des ACL comme ceci:
access-list 102 deny ip 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255
access-list 102 deny ip 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255
int vlan 1
ip address 1.1.1.1 255.255.255.0
access-group 102 in
int vlan 2
ip address 2.2.2.2 255.255.255.0
access-group 102 in
Cependant, cela n'est pas pratique lorsqu'il s'agit de nombreux VLAN configurés sur un routeur. Avez-vous des suggestions pour modifier cela ou utiliser une alternative pour améliorer l'évolutivité?