Ok, soll ich dann die "access-group 101 in" auf das VLAN Interface legen statt auf den einzelnen physikalischen?
Code:
sh run int vlan 10
Building configuration...
Current configuration : 190 bytes
!
interface Vlan10
description Server-Prod
ip address 172.30.10.2 255.255.254.0
no ip redirects
no ip proxy-arp
standby 0 ip 172.30.10.1
standby 0 priority 120
standby 0 preempt
end