Порядок работы фильтра policer и firewall
К одному логическому интерфейсу можно одновременно применять как policer, так и фильтр межсетевых экранов без сохраняющих состояние состояния (с помощью или без действий по политикам). В этом случае порядок приоритетности операций таким образом, что те, кто применяется непосредственно к логическому интерфейсу, будут оцениваться перед входными фильтрами, а после фильтров вывода.
Если входной межсетевой экран настроен на том же логическом интерфейсе, что и policer, то сначала выполняется этот фильтр.
Если фильтр брандмауэра вывода настроен на том же логическом интерфейсе, что и policer, сначала выполняется фильтр брандмауэра.
Рис. 1 иллюстрирует порядок обработки фильтра policer и межсетевых экранов на одном интерфейсе.
