Supondo que o switch no contexto é um switch da Cisco, faça o seguinte:
-
Crie um acl:
lista de acesso 101 permite ip qualquer 10.0.1.0 0.0.0.127
-
aplica acl em todas as interfaces vlan que precisam acessar apenas a vlan 10:
grupo de acesso ip 101 fora
Exemplo: para o cenário de exemplo que você mencionou:
cisco(config)#access-list 101 permit ip any 10.0.1.0 0.0.0.127
cisco(config)#interface vlan 11
cisco(config-if)#ip access-group out
cisco(config-if)#exit
cisco(config)#interface vlan 12
cisco(config-if)#ip access-group out
cisco(config-if)#exit
Feito.