Essa opção é usada quando você precisa comparar os números de porta tcp e udp.
Operador pode ser uma das seguintes palavras-chave:
- lt (menos que)
- gt (maior que)
- eq (igual)
- neq (não igual)
- intervalo (faixa de valores inclusiva)
e operando é o valor da porta de origem ou destino para o protocolo especificado.
Por exemplo, o seguinte ACE:
access-list 100 permit tcp any host 192.168.1.1 eq 22
permite conexões de qualquer host para a porta tcp 22 (SSH) no host 192.168.1.1
E este aqui:
access-list 100 permit udp any eq 750 host 192.168.1.2 gt 1023
permite tráfego do udp com porta de origem 750 e porta de destino maior que 1023 que se originam de qualquer host e é direcionado para o endereço 192.168.1.2