ACL-port based chặn cùng Vlan ngay trên switch Layer2

Trước cứ tưởng ở switch layer2 thì có loại Vlan ACL thôi; hoá ra có cả ACL áp vào cổng như router , nhưng khác ở chỗ là chỉ được chiều IN của cổng thôi.

Trong bài này mình cấu hình cấm PC2 ping sang PC3 nhưng vẫn cho PC3 ping ngược lại

#########Tạo ACL#########

ip access-list extended PACL_PC1

 permit icmp host 192.168.1.1 host 192.168.1.2 echo-reply

deny icmp host 192.168.1.1 host 192.168.1.2 echo

 permit ip any any

########Apply vào cổng e0/0 chiều IN########

int e0/0

interface Ethernet0/0

 ip access-group PACL_PC1 in

#######VERIFY########

Ping từ PC2 sang PC3 bị tèo

 

Ping từ PC3 sang PC2 vẫn OK

 

Show ACL log trên switch thấy có drop (chạy đúng):

 

Bài viết cùng danh mục