ACL の IPv6 オブジェクトグループに関する制約事項
-
オブジェクトグループベースの ACL は、レイヤ 3 インターフェイス(ルーテッドインターフェイスや VLAN インターフェイスなど)のみをサポートします。オブジェクトグループベースの ACL は、VLAN ACL(VACL)やポート ACL(PACL)などのレイヤ 2 機能をサポートしません。
-
オブジェクトグループベースの ACL は、IPsec ではサポートされていません。
-
ACL でサポートされるオブジェクトグループベースの ACE の最大数は 2048 です。
-
空のオブジェクトグループは自動的に削除されます。
-
オブジェクトグループは、アクセスリストで参照する前に作成する必要があります。オブジェクトグループは、アクセスリストなどの他の機能によって参照されている場合は削除できません。
-
パケットフローに対して ACL 照合が実行される場合、ACL エントリを含むオブジェクトグループはスキップされます。