Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ordre des opérations de contrôle et de filtrage du pare-feu

Vous pouvez appliquer simultanément un mécanisme de contrôle du trafic et un filtre de pare-feu sans état (avec ou sans actions de contrôle) à une seule interface logique . Dans ce cas, l’ordre de priorité des opérations est tel que les mécanismes de contrôle appliqués directement à l’interface logique sont évalués avant les filtres d’entrée, mais après les filtres de sortie.

  • Si un filtre de pare-feu d’entrée est configuré sur la même interface logique qu’un mécanisme de contrôle, le mécanisme de contrôle est exécuté en premier.

  • Si un filtre de pare-feu de sortie est configuré sur la même interface logique qu’un mécanisme de contrôle, le filtre de pare-feu est exécuté en premier.

Figure 1 illustre l’ordre de traitement des filtres de mécanismes de contrôle et de pare-feu sur la même interface.

Figure 1 : Mécanismes de contrôle et filtres de pare-feu entrants et sortantsMécanismes de contrôle et filtres de pare-feu entrants et sortants

REMARQUE :

L’ordre des opérations du mécanisme de contrôle et du pare-feu s’applique uniquement aux mécanismes de contrôle qui ont été appliqués directement à l’interface logique et non aux mécanismes de contrôle référencés dans un filtre de pare-feu.