как на subj прикрутить acess-list для фильтра по портам? если при попытке воткнуть все порты в один vlan и к vlan`у прикрутить access-group XXX in & acess-group XXX out фильтрация не происходит, а при просмотре "пойманых" пакетов (sh access-list) показывает на забаненых портах совпадения (ХХ match), но все равно пакетики бегают как ни в чем не бывало. При предельном случае (acess-list 101 deny any any) сеть все равно бегает. конфиг интерфейсов
!
interface FastEthernet0/13
switchport mode access
no ip address
!
!
interface FastEthernet0/13
switchport mode access
no ip address
!