и к тому же - попробывал вообще закрыть все нафиг - сделав
access-list 102 deny ip any any
!
interface Vlan3
ip address X.X.X.X Y.Y.Y.Y
ip access-group 102 in
ip access-group 102 out
no ip route-cache
loopback
!
и все равно ВСЕ БЕГАЕТ.
<ик. > не понимаю - читаю understanding Vlan & ACL - написано английским по белому - должно работать! - подрубаю - хрен вам!
где эти самые вилы?
говорю sh access-lists
отвечает
Extended IP access list 102
deny ip any any (6 matches)
и все. типа гуляй. а #sh int vl3
Vlan3 is up, line protocol is up
Hardware is CPU Interface, address is MAC (bia MAC-cut)
Internet address is My-ip
MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback set
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:02, output never, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue :0/40 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 5000 bits/sec, 11 packets/sec
1069 packets input, 91705 bytes, 0 no buffer
Received 926 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 60 ignored
29310 packets output, 1739664 bytes, 0 underruns
0 output errors, 3 interface resets
0 output buffer failures, 0 output buffers swapped out
может вилы где - нибудь рядом? (с) Малдер