The documentation set for this product strives to use bias-free language. For the purposes of this documentation set, bias-free is defined as language that does not imply discrimination based on age, disability, gender, racial identity, ethnic identity, sexual orientation, socioeconomic status, and intersectionality. Exceptions may be present in the documentation due to language that is hardcoded in the user interfaces of the product software, language used based on RFP documentation, or language that is used by a referenced third-party product. Learn more about how Cisco is using Inclusive Language.
このドキュメントは、米国シスコ発行ドキュメントの参考和訳です。リンク情報につきましては、日本語版掲載時点で、英語版にアップデートがあり、リンク先のページが移動/変更されている場合がありますことをご了承ください。 あくまでも参考和訳となりますので、正式な内容については米国サイトのドキュメントを参照ください。
インターフェイス上で Network Admission Control(NAC)をイネーブルにするには、 nac enable コマンドを使用します。NAC をディセーブルにするには、このコマンドの no 形式を使用します。
|
|
nac enable コマンドを使用する前に、 feature eou コマンドを使用し、スイッチポート モードをアクセス モードに設定しておく必要があります。
次に、インターフェイス上で NAC をイネーブルにする例を示します。
次に、インターフェイス上で NAC をディセーブルにする例を示します。
|
|
---|---|
IP ポート オブジェクト グループの not-equal-to グループ メンバーを指定するには、 neq コマンドを使用します。ポート オブジェクト グループから not-equal-to グループ メンバーを削除するには、このコマンドの no 形式を使用します。
[ sequence-number ] neq port-number
no { sequence-number | neq port-number }
(任意)このグループ メンバーのシーケンス番号。シーケンス番号により、オブジェクト グループ内のグループ メンバーの順序を保持します。有効なシーケンス番号は、1~4294967295 です。シーケンス番号を指定しないと、現在のオブジェクト グループの最大シーケンス番号に 10 を加算した番号が割り当てられます。 |
|
IP ポート オブジェクト グループ コンフィギュレーション
|
|
not-equal-to グループ メンバーは、エントリに指定されたポート番号とは異なるポート番号と一致します。
IP ポート オブジェクト グループには、方向は設定されません。 neq コマンドを、送信元ポートと宛先ポートのどちらと一致させるか、またはインバウンドとアウトバウンドのどちらのトラフィックに適用するかは、ACL でのオブジェクト グループの使用方法によって異なります。
次に、port-group-05 という名前の IP ポート オブジェクト グループに、ポート 80 以外のポートに送信されたトラフィックと一致させるグループ メンバーを設定する例を示します。
|
|
---|---|