Если я правильно понял логику работы, для access-list'a важна очередность правил, если разрешающие правило стоит после запрещающего ,например :
deny tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
permit tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 port eq 161
то фокус не удастся, так как fw отбросит трафик.
Возможно дело в этом ?
оставляем за скобкам то, что вы скачали нужный элемент, сделали В CLI:
service snmp
system configuration save