как на 2950 (24) прикрутить acess-list для фильтра по портам? если при попытке воткнуть все порты в один vlan и к vlan`у прикрутить
!
interface Vlan1
ip address 192.168.X.Y 255.255.255.X
ip access-group 120 in
ip access-group 120 out
no ip route-cache
!
фильтрация не происходит, а при просмотре "пойманых" пакетов
(sh access-list) показывает на забаненых портах совпадения (ХХ match), но все равно пакетики бегают как ни в чем не бывало. При предельном случае (acess-list 101 deny any any) сеть все равно бегает. конфиг интерфейсов
!
interface FastEthernet0/13
switchport mode access
no ip address
!