Сделал, вроде работает, но нормальное ли это решение так и не понял .... вот конфиг, может кому пригодится :
>!
>version v10.3(5T16), Release(90635)(Thu Jul 1 10:29:19 CST 2010 -ngcf70)
>co-operate enable
>!
>vlan 1
>!
>vlan 2
>!
>ip access-list standard 1
10 permit 192.168.11.0 0.0.0.3
>!
>ip access-list standard 2
>10 permit 192.168.11.4 0.0.0.3
>!
>class-map 1
> match access-group 1
>class-map 2
> match access-group 2
>!
>!
>policy-map 1
> class 1
> police 1024 1024 exceed-action drop
> class 2
> police 2048 1024 exceed-action drop
>!
>interface GigabitEthernet 0/1
> switchport mode trunk
> service-policy input 1
> service-policy output 1
>!
>interface VLAN 1
> ip address 192.168.11.1 255.255.255.252
>!
>interface VLAN 2
> ip address 192.168.11.5 255.255.255.252