Ich muss die Zugriffssteuerungsliste für Layer 3-Switches für einige Schulen konfigurieren:
Jetzt können die PCs aus einem Klassenzimmer auf die PCs aus dem anderen Klassenzimmer zugreifen.
Wie kann ich konfigurieren, dass sie nur auf ihr eigenes VLAN zugreifen können, das ein Klassenzimmer ist, und weiterhin auf das VLAN 10 zugreifen können, in dem sich der AD- und der Dateiserver befinden.
zum Beispiel:
VLAN 10: 10.1.0.0 255.255.255.128 VLAN11: 10.1.1.0 255.255.255.224 VLAN12 10.1.1.32 255.255.255.224 29
Ich möchte also, dass VLAN 11 und 12 nicht miteinander kommunizieren können, aber trotzdem mit VLAN 10 kommunizieren können
! aber ich möchte VLAN 11 und 12 nicht explizit ablehnen, da sie in einigen Schulen mehr als 20 VLANs entsprechen.
Gibt es dafür einen kurzen Weg?
Vielen Dank