Это помогает? http://ubuntuforums.org/showthread.php?t=711773
К сожалению, нет, IOS не поддерживает ничего подобного. Ближайшей функцией были бы объектные группы для ACL , которые были добавлены в 12.4 (20) T. Они позволяют вам определить группу объектов, содержащую IP-адрес (а) (или порты TCP / UDP или другие вещи), которые вы хотите фильтровать. Затем вы должны ссылаться на объектную группу вместо статического адреса в своей конфигурации. Однако в настоящее время они используются только в списках ACL, и существуют ограничения, в которых их можно использовать (например, они не будут работать в списках ACL криптокарты IPsec).