>>526
! 2600B
access-l 1 deny host 192.168.0.10
line vty 0 4
ip access-c 1

! 2600A
ip access-l ext 2600AF01
deny icmp host 192.168.0.10 host 192.168.2.10
permit ip any any
int f0/0
ip access-g 2600AF01 in

これで。
他のIFにはACLかけてないのでFTPだろうがなんだろうが通る。
あとVTYに変なパケットが来ると落ちるのでaccess-classは必ず書いてTelnetを制限した方が良いと思われ。