если мне не изменяет память различий в создании нет, но когда применяешь на интерфейсе надо :
Interface Ethernet1/8
ip access-group test in <вот тут high чего то там>
после этого начинает фильтроваться все то что идет на проц.
Если ошибаюсь кто нибудь поправит меня.
SNR-S2960-24G ACL block ARP flood когда TP-LINK подключают в LAN порт 20к pps таких пакетов:
13:32:30.105082 a0:f3:c1:ad:20:dc > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 64: vlan 22, p 0, ethertype ARP, Request who-has 192.168.0.1 tell 192.168.0.1, length 46
a0-f3-c1-ad-20-dc
----------------------------------------------------------
mac-access-list extended nomac
deny host-source-mac a0-f3-c1-ad-20-dc any-destination-mac
exit
int eth 1/24
mac access-group nomac in priority-high
----------------------------------------------------------