Когда настраиваешь фаервол такое часто бывает. Функция полезна только если к железке нет физического доступа или она под нагрузкой.
Например, я её выключаю когда меняю адресацию LAN. Иначе никак.
Смотрите, коммутатор используется исключительно как L2 switch. Все настройки производятся на "обнуленной" железке без дефолтной конфигурации. Никаких файерволов, IP-шников и прочего. Задача простая, ether1 порт сделать транковым для VLAN 77 и 168 со 2-го по 22 access порты для 77 влана и 23-24 для 168. Все, больше никакой логики.