Lab 3.3: (6) Cấu hình ACL không cho phép các mạng LAN giao tiếp với nhau, chỉ cho phép đi Internet trên Switch Layer 3

By , 0 View

Mục tiêu thực hành:
- Cấu hình ACL trên Switch Layer 3 chỉ cho phép mạng Guest đi Internet, không được giao tiếp với tất cả các mạng LAN còn lại trên hạ tầng mạng.
- Cấu hình ACL trên Switch Layer 3 chỉ cho phép mạng Staff đi Internet, không được giao tiếp với tất cả các mạng LAN còn lại trên hạ tầng mạng.

Truy cập vào "Lab 3-3 - Cau hinh Isolated LAN ACL tren Switch Layer 3 v1" tại Public Unetlab Server 24/7 để thực hành.

Cấu hình ACL trên Switch Layer 3 chỉ cho phép mạng Guest đi Internet, không được giao tiếp với tất cả các mạng LAN còn lại trên hạ tầng mạng.
- Bên trong hệ thống mạng nội bộ thông thường sẽ sử dụng 3 dải Private IP là 10.0.0.0/8, 172.16-31.0.0/16, 192.168.0-255.0/24 nên ta chỉ việc chặn các mạng Guest và Staff không được gửi dữ liệu tới các lớp mạng trên, các dải IP còn lại sẽ thuộc không gian địa chỉ Public IP ở ngoài môi trường Internet.
ip access-list extended IsolatedGuest
  deny ip 172.16.20.0 0.0.0.255 10.0.0.0 0.255.255.255
  deny ip 172.16.20.0 0.0.0.255 172.16.0.0 0.31.255.255
  deny ip 172.16.20.0 0.0.0.255 192.168.0.0 0.0.255.255
  permit ip 172.16.20.0 0.0.0.255 any
  exit

interface vlan 20
  ip access-group IsolatedGuest in
  exit

- Cấu hình ACL trên Switch Layer 3 chỉ cho phép mạng Staff đi Internet, không được giao tiếp với tất cả các mạng LAN còn lại trên hạ tầng mạng.
ip access-list extended IsolatedStaff
  deny ip 172.16.10.0 0.0.0.255 10.0.0.0 0.255.255.255
  deny ip 172.16.10.0 0.0.0.255 172.16.0.0 0.31.255.255
  deny ip 172.16.10.0 0.0.0.255 192.168.0.0 0.0.255.255
  permit ip 172.16.10.0 0.0.0.255 any
  exit

interface vlan 10
  ip access-group IsolatedStaff in
  exit

Tham khảo các videos lý thuyết Hướng dẫn thực hành CCNA R&S để biết thêm thông tin chi tiết. 

You Might Also Like

0 comments