ESR-20 гостевая сеть.
Добавлено: 22 апр 2020 23:42
Здравствуйте. Есть связка ESR-20 и WEP-2ac. На WEP-2ac настроены две VAP - Work (VLAN 1) и Guest (VLAN 150), подключена точка к физическому порту 4 ESR-20, интернет получает с порта 1 gigabitethernet 1/0/1 (dhcp клиент). На 4 порту настроены интефейсы gigabitethernet 1/0/4 (10.10.10.0/24) для Work и gigabitethernet 1/0/4.150 (10.10.14.0/24) для Guest со своими dhcp серверами. Так же включен порт 2 gigabitethernet 1/0/2 (10.10.11.0/24). Интернет с обеих VAP получаю, всё хорошо. Собственно вопрос - как для gigabitethernet 1/0/4.150 разрешить только интернет трафик, ну или запретить "ходить" в 1/0/2, 1/0/3, 1/0/4? Попробовал применить правило ACL для 1/0/4.150, но не применяет с ошибкой. Подскажите как решить, возможно вообще не по тому пути пошёл.
Что пробовал с примерами адаптированными для себя из учебника
-
Что пробовал с примерами адаптированными для себя из учебника

Код: Выделить всё
esr-20# config
esr-20(config)# ip access-list extended guestblock
esr-20(config-acl)# rule 1
esr-20(config-acl-rule)# action deny
esr-20(config-acl-rule)# match protocol any
esr-20(config-acl-rule)# match source-address 10.10.14.0 255.255.255.0
esr-20(config-acl-rule)# match destination-address 10.10.10.0 255.255.255.0
esr-20(config-acl-rule)# match destination-address 10.10.11.0 255.255.255.0
esr-20(config-acl-rule)# enable
esr-20(config-acl-rule)# exit
esr-20(config-acl)# exit
esr-20(config)# interface gigabitethernet 1/0/4.150
esr-20(config-subif)# service-acl input guestblock
Syntax error: Unknown command