Товарищи, подскажите не совсем уверенному.Есть маршрутизатор cisco, на ней несколько подинтерфейсов vlan c ip
interface FastEthernet0/0.2
description VLAN 6
encapsulation dot1Q 6
ip address 192.168.6.1 255.255.255.0
ip access-group 106 in
И список доступа, запрешающий досту к другим VLAN.
access-list 106 deny ip 192.168.6.0 0.0.0.255 192.168.0.0 0.0.0.255
access-list 106 deny ip 192.168.6.0 0.0.0.255 192.168.1.0 0.0.0.255
access-list 106 deny ip 192.168.6.0 0.0.0.255 192.168.3.0 0.0.0.255
access-list 106 deny ip 192.168.6.0 0.0.0.255 192.168.4.0 0.0.0.255
access-list 106 deny ip 192.168.6.0 0.0.0.255 192.168.5.0 0.0.0.255
access-list 106 deny ip 192.168.6.0 0.0.0.255 192.168.7.0 0.0.0.255
access-list 106 deny ip 192.168.6.0 0.0.0.255 192.168.8.0 0.0.0.255
access-list 106 deny ip 192.168.6.0 0.0.0.255 192.168.9.0 0.0.0.255
access-list 106 permit ip any any
Как его сократить? Т. е. нужно запретить взаимодействие между VLAN-ами, но разрешить выход в Инет
Заранее спасибо.