>
>покажи сам интерфейс куда вяжешь асл
>как смотришь статистику ip не входящие в список разрешенных
>адреса из этой сети или из другой
>
>попробуй
>сделать еще так
>access-list 122 deny ip 62.33.28.0 0.0.0.255 host 62.33.28.46 log
>access-list 122 deny ip any any log - хотя она
>должна включаться по умолчанию
>
>и включи терминал монитор
>будет сыпатся чтонибудь в лог по запрету
>если да то акл работает
>а вот в какую сторону он работает это решать тебе
>ip access group 122 in или out
>
>>
В соответствии с Вашим советом изменил конфиг:interface FastEthernet0/0
.............................
ip access-group 122 out
.............................
access-list 122 permit ip host 62.33.28.96 host 62.33.28.46
access-list 122 permit ip host 62.33.28.141 host 62.33.28.46
access-list 122 permit ip host 62.33.28.240 host 62.33.28.46
access-list 122 permit ip host 62.33.28.235 host 62.33.28.46
access-list 122 permit ip host 62.33.28.152 host 62.33.28.46
access-list 122 permit ip host 62.33.28.247 host 62.33.28.46
access-list 122 permit ip host 62.33.28.203 host 62.33.28.46
access-list 122 permit ip host 62.33.28.248 host 62.33.28.46
access-list 122 permit ip host 62.33.28.11 host 62.33.28.46
access-list 122 permit ip host 62.33.28.84 host 62.33.28.46
access-list 122 permit ip host 62.33.28.157 host 62.33.28.46
access-list 122 permit ip host 62.33.28.149 host 62.33.28.46
access-list 122 permit ip host 62.33.28.67 host 62.33.28.46
access-list 122 permit ip host 62.33.28.120 host 62.33.28.46
access-list 122 permit ip host 62.33.28.119 host 62.33.28.46
access-list 122 permit ip host 62.33.28.79 host 62.33.28.46
access-list 122 deny ip 62.33.28.0 0.0.0.255 host 62.33.28.46
access-list 122 permit ip any any
но ситуация такая же....cisco все равно пропускает другие ip к этому хосту....