>[оверквотинг удален]
>ip nat inside source list 101 interface FastEthernet0/1.1 overload
>ip nat inside source list 103 interface FastEthernet0/1.2 overload
>ip classless
>ip route 0.0.0.0 0.0.0.0 zzz.zzzz.90.169
>ip route 10.11.0.0 255.255.0.0 10.11.239.254
>ip route 10.100.0.0 255.255.0.0 xxx.xxx.81.53
>!
>access-list 101 permit ip 10.100.0.0 0.0.255.255 any
>access-list 103 permit ip 10.100.0.0 0.0.255.255 any
>! У тя два одинаковых акцесс листа, то есть когда пакет идет от 10.100.0.0 0.0.255.255 куданить всегда будет срабатывает: ip nat inside source list 101 interface FastEthernet0/1.1 overload
Попробуй запрети в 101 -ом акцессе пакеты идущие на 10.11.0.0 0.0.255.255 а потом разреши все остальное.
access-list 101 deny ip 10.100.0.0 0.0.255.255 10.11.0.0 0.0.255.255
access-list 101 permit ip 10.100.0.0 0.0.255.255 any
access-list 103 permit ip 10.100.0.0 0.0.255.255 10.11.0.0 0.0.255.255
а вообще наверное лучше правило для интернета опустить ниже чем правило для 10.11.0.0