default (untagged) vlan это номер vlan который присваивается приходящим пакетам у которых нет метки vlan те обычному access трафику.
Запомните, внутри коммутатора не бывает нетегированного трафика. все идет с тегом. Метка ставится на входе в коммутатор и убирается на выходе если номер vlan соответствует номеру untagged vlan для порта, а если убрать с порта вообще все vlan, то ни входящий ни исходящий трафик в него ходить не будет.
Если вы написали какие нить ACL на порт, то они работают уже после.
Пор может быть без default (untagged) vlan, но это не ваш случай.