Мини Вики. Чтоб ничего не забыть!

Блокировать лишний трафик на абонентских портах, кроме PPPoE


mac access-list pppoe
permit any any 0x8863 # разрешаем трафик PADI и PADO
permit any any 0x8864 # разрешаем трафик PADR, PADS и PADT
permit host 6805.ca06.d2e9 any # разрешаем трафик для отдельного устройства
permit any host 6805.ca06.d2e9 # разрешаем трафик для отдельного устройства
deny any any # блокируем весь оставшийся трафик
!
interface Epon 0/1
mac access-group pppoe
!
interface Epon 0/2
mac access-group pppoe
!
interface Epon 0/3
mac access-group pppoe
!
interface Epon 0/4
mac access-group pppoe
!