解决思路是利用vlan。
问题是在三层交换机上,vlan之间是可以通过三层转发的。所以要设置ACL进行控制。 每个端口划分一个vlan,分别是Vlan101、Vlan102、Vlan103.......Vlan124
A1接到三层交换的F0/1,划分vlan101,A2接到三层交换的F0/2,划分vlan102...... 在每个vlan启用虚拟接口,分配相应地址,并增加access-group。
可以加入端口隔离组,或者进入对应端口配置与相应端口的单向隔离,对应端口也需同样的操作
划分vlan就隔离了啊