Ну вообще правильнее создать статические записи для всех разрешённых машин на нужном порту, а потом включить port_security на порту, и поставить максимальное число динамических адресов равное нулю. Тогда при приёме любого пакета с порта с мака, не находящегося в FDB этого порта, он будет отбрасываться.
Но если по каким-то причинам это нельзя сделать, то можно конкретный мак зарезать профилем, например вот такой профиль режет трафик с указанного мак-а:
Код:
create access eth source_mac FF-FF-FF-FF-FF-FF deny profile_id 10
config access pro 10 add acc 1 eth source_mac 00-50-FC-F0-12-34
а вот такой - трафик к указанному маку
Код:
create access eth destination_mac FF-FF-FF-FF-FF-FF deny profile_id 20
config access pro 20 add acc 1 eth destination_mac 00-50-FC-F0-12-34
Хотя я бы посоветовал таки не забивать гвозди микроскопом и решить задачу при помощь port security.