Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

브리징 및 라우팅 패킷을 위한 방화벽 필터 프로세싱 포인트 이해

포워딩 경로의 여러 프로세싱 지점에 방화벽 필터를 적용할 수 있습니다. 각 프로세싱 포인트에서 패킷에서 수행할 조치는 필터의 구성과 포워딩 또는 라우팅 테이블의 룩업 결과에 따라 결정됩니다.

브리지(Layer 2) 유니캐스트 패킷과 라우팅된(Layer 3) 유니캐스트 패킷 모두 방화벽 필터는 아래에 나와 있는 지정된 순서대로 적용됩니다(각 필터가 존재하고 패킷이 각 패킷이 수락되는 것으로 가정).

브리지 패킷:

  1. 수신 포트 필터

  2. 수신 VLAN 필터

  3. 송신 VLAN 필터

  4. 송신 포트 필터

라우팅된 패킷:

  1. 수신 포트 방화벽 필터

  2. 수신 VLAN 방화벽 필터(레이어 2 CoS)

  3. 수신 라우터 방화벽 필터(레이어 3 CoS)

  4. 송신 라우터 방화벽 필터

  5. 송신 VLAN 방화벽 필터

  6. 송신 포트 필터

주:

MAC 학습은 필터를 적용하기 전에 발생하므로 스위치는 수신 필터에 의해 드롭된 패킷의 MAC 주소를 학습합니다.