видимо не так понял , ладно тогда подругому.
несоздавая vlan , на 3028 создать ACL :
допустим IP сервера 10.0.0.1, а порт куда включен комп который надо ограничить допутим 5 ( на 3028)
Код:
create access_profile ip destination_ip_mask 255.255.255.255 profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip destination_ip 10.0.0.1 port 5 permit
create access_profile ip source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0 profile_id 200
config access_profile profile_id 200 add access_id 1 ip source_ip 0.0.0.0 destination_ip 0.0.0.0 port 5 deny
таким acl мы заблокируем всё кроме направления в сторону 10.0.0.1
второй вариант это загнать комп в отдельный vlan ( соответсвенно со своим IP и доп интерфейсом на 3627 который будет шлюзом для компа ) , и уже на самом 3627 нарисовать ACL подобный выше