Une solution basique serait d'employer une accès-liste pour bloquer tout le trafic du filet inférieur d'invité aux filets inférieurs internes.
Vous pourriez également employer une politique de cheminement tels que le trafic de l'invité allant à interne est envoyé au trou noir.
Une autre solution serait installent une solution idéale de mur à l'épreuve du feu dans l'intervalle -
Terminer le passage vlan d'invité sur un routeur/lien séparés d'Internet
En conclusion, je suppose que vous pourriez également employer les vlans privés pour accomplir ceci.