IP ポート オブジェクト グループの less-than グループ メンバーを指定するには、 lt コマンドを使用します。less-than グループ メンバーは、エントリに指定されたポート番号より小さいポート番号と一致します。ポート オブジェクト グループから less-than グループ メンバーを削除するには、このコマンドの no 形式を使用します。
[ sequence-number ] lt port-number
no { sequence-number | lt port-number }
(任意)このグループ メンバーのシーケンス番号。シーケンス番号により、オブジェクト グループ内のグループ メンバーの順序を保持します。有効なシーケンス番号は、1~4294967295 です。シーケンス番号を指定しないと、現在のオブジェクト グループの最大シーケンス番号に 10 を加算した番号が割り当てられます。 |
|
IP ポート オブジェクト グループ コンフィギュレーション
|
|
IP ポート オブジェクト グループには、方向は設定されません。 lt コマンドを、送信元ポートと宛先ポートのどちらと一致させるか、またはインバウンドとアウトバウンドのどちらのトラフィックに適用するかは、ACL でのオブジェクト グループの使用方法によって異なります。
次に、port-group-05 という名前の IP ポート オブジェクト グループに、ポート 1 ~ 49151 で送受信されたトラフィックと一致させるグループ メンバーを設定する例を示します。
|
|
---|---|