>[оверквотинг удален]
>>>
>>>Как убрать между ними маршрутизацию ? 
>>>ACL листы не предлагать :) 
>>
>>Можешь ещё использовать QoS или Zone based firewall. 
>>С Zone based firewall по-моему красивее всего. Просто сажаешь Vlan1 и Vlan2 
>>в разные зоны, и они не смогут общаться. Плюс 2 правила 
>>(точнее zone pairs) из Vlan1 наружу и из Vlan2 наружу. 
>
>А примерчик можно ? :) policy-map type inspect in-out
 class type inspect All
  inspect 
 class class-default
  drop
zone security Vlan1
zone security Vlan2
zone security Outside
zone-pair security 1-out source Vlan1 destination Outside
 service-policy type inspect in-out
zone-pair security 2-out source Vlan2 destination Outside
 service-policy type inspect in-out
interface vlan1
  zone-member security Vlan1
interface vlan2
  zone-member security Vlan2
interface fa4
  zone-member security Outside
Если собираетесь пускать ещё чё-то снаружи внутрь, то добавьте ещё зонную пару out-in. Маршрутизатор сам по себе - это отдельная зона под названием self.
Как вы поняли, по дефолту трафик между разными зонами запрещён, внутри одной зоны разрешён.
В приведённом примерчике просто инспектируется весь трафик изнутри (vlan1, vlan2) наружу, любые другие перемещения между зонами запрещены.
Также логично будет удалить традиционный файвол после внедрения зонного.