Orden de las operaciones de filtro de Policer y Firewall
Puede aplicar un filtro de policía de tráfico y un filtro de firewall sin estado (con o sin acciones de vigilancia) a una única interfaz lógica al mismo tiempo. En este caso, el orden de precedencia de las operaciones es tal que las políticas aplicadas directamente a la interfaz lógica se evalúan antes de los filtros de entrada, pero después de los filtros de salida.
-
Si se configura un filtro de firewall de entrada en la misma interfaz lógica que un aplicador de policía, primero se ejecutará el agente de aplicación.
-
Si se configura un filtro de firewall de salida en la misma interfaz lógica que un aplicador de policía, primero se ejecuta el filtro de firewall.
Figura 1 Muestra el orden de procesamiento de los filtros de policía y firewall en la misma interfaz.
El orden de las operaciones de policer y firewall solo se aplica a los policers que se han aplicado directamente a la interfaz lógica y no a los policers a los que se hace referencia en un filtro de firewall.