если доступ л3, так? а если все вланы терминируются выше, то ацл и работать на доступе не будет?
доступ L3, гейт по HSRP, наверх IP порты, вниз MLAG или Active/standby на гиперах, в зависимости от режимов, роутинг... был OSPF теперь думаю BGP таки сделать