Особенности построения ACL в 3526 и 3550 связаны с применением в свичах чипов Broadcom bcm-5646 Strataswitch II. Этот чип представляет собой L3 коммутатор в миниатюре - 24 10/100 Mb, 2 10/100/1000 Mb портов. В 48 портовых коммутаторах стоит по два таких чипа, соединенных 2,5 Gb портами.
Кроме всего прочего в этом чипе есть FFP (fast filter processor). Теоретически наверное можно сделать cisco like acl и управлять профилями автоматически, но практически же доступные профили (почему их 9 непонятно - на других коммутаторах с bcm-5646 можно до 16 делать) будут использоваться крайне неэкономно - благоразумнее дать пользователю рулить ими.
Кроме того в 3550/3526 я заметил довольно любопытную вещь - на процессоре (там 64битный мипс) нет радиатора. Т.е. видимо частота его искусственно сильно снижена для уменьшения тепловыделения - возможно этим и объясняются тормоза ssh/ssl при использовании тяжелых алгоритмов шифрования.
Возможно где-то из вышесказанного я не прав

Просьба не кидать тапочками.