Ruslan Ivanov
Именно в топологии L3 access (routed порт в сторону клиента) он не нужен. У вас нет L2 broadcast domain в этом случае, и нужно в явном виде сделать маршрутизацию между портами.
Я про access коммутаторы, подключённые по L3. Там приходится комбинировать pvlan с ACL на аплинке и это геморрой. Можно спустить с радиуса port ACL, но надо или иметь мало ace, или одинаковые ACL для (почти) всех клиентов или коммутаторы с жирными tcam, что, конечно, в интересах Cisco, но совсем не в интересах кастомеров.