>Да не помешал бы конфиг конфиг интерфейс
interface GigabitEthernet0/1.200
encapsulation dot1Q 200
ip address 192.168.27.1 255.255.255.0 secondary
ip address xxx.xx.xxx.xxx 255.255.255.224
ip access-group 100 in
no ip unreachables
no ip proxy-arp
ip flow ingress
exceed-action drop
rate-limit input access-group 2201 256000 64000 128000 conform-action transmit exceed-action drop
rate-limit output access-group 2201 256000 64000 128000 conform-action transmit exceed-action drop
no ip mroute-cache
no snmp trap link-status
no cdp enable
access-list 2201 permit ip any host xxx.xx.xxx.xxx
access-list 2201 permit ip host xxx.xx.xxx.xxx any
access-list 2201 deny ip any any
конфиг 100 листа показывал
весь конфиг показать не хочу,очень уж много там "прикрывать" :)
если еще какая-нибудь часть конфига нужна,то скажите