Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ordre des opérations de contrôle et de filtrage de pare-feu

Vous pouvez appliquer à la fois un contrôle du trafic et un filtre de pare-feu sans état (avec ou sans actions de contrôle) à une interface logique unique en même temps. Dans ce cas, l’ordre de priorité des opérations est tel que les polices appliquées directement à l’interface logique sont évaluées avant les filtres d’entrée, mais après les filtres de sortie.

  • Si un filtre de pare-feu d’entrée est configuré sur la même interface logique qu’un policer, le policer est d’abord exécuté.

  • Si un filtre de pare-feu de sortie est configuré sur la même interface logique qu’un policer, le filtre de pare-feu est d’abord exécuté.

Figure 1 illustre l’ordre du contrôle et du traitement des filtres de pare-feu au niveau de la même interface.

Figure 1 : Polices entrantes et sortantes et filtres de pare-feu Polices entrantes et sortantes et filtres de pare-feu

REMARQUE :

L’ordre des opérations de police et de pare-feu s’applique uniquement aux polices appliquées directement à l’interface logique et non aux polices référencées dans un filtre de pare-feu.