it tcp any object-group web_servers eq www pix(config)#access-group 102 in interface outside pix(config)#show object-group 4.2Protocol对象类型 要在现存的协议对象分组中加入一项单独的协议,使用protocol-object protocol命令 pix(config)#object-group protocol grp_citrix pix(config-network)#protocol-object tcp pix(config-network)#protocol-object citrix pix(config-network)#exit 4.3service对象类型 service对象类型定义可以分组的端口号,其在管理应用程序时尤为有用。 [no] object-group service obj_grp_id tcp/UDP/tcp-udp port-object eq service命令就会将一个单独的TCP/UDP端口号加入到服务对象分组中去.port-object ra页码:[1] [2] [3] [4] [5] [6] [7] 第5页、共7页 |