Acerca de las activaciones del host de reglas de firewall

Se especifica el host en ambos lados de la conexión de red descrita cuando se definen las activaciones de hosts.
Tradicionalmente, la manera de expresar la relación entre los hosts se denomina el origen o destino de una conexión de red.
Es posible definir la relación del servicio de host de cualquiera de las siguientes maneras:
Origen y destino
El host de origen y el host de destino dependen de la dirección del tráfico. En un caso, el equipo cliente local puede ser el origen, mientras que en otro caso, el equipo remoto puede ser el origen.
La relación de origen y destino se utiliza más comúnmente en firewalls basados en redes.
Host local y remoto
El host local siempre es el equipo cliente local y el host remoto siempre es un equipo remoto ubicado en otra parte de la red. Esta expresión del vínculo del host es independiente de la dirección del tráfico.
La relación local y remota se utiliza más comúnmente en firewalls basados en host, y es una manera más simple de mirar el tráfico.
Es posible definir varios hosts de origen y varios hosts de destino.
La relación entre los hosts de origen y destino ilustra la relación de origen y de destino con respecto a la dirección del tráfico.
La relación entre hosts locales y remotos ilustra la relación entre el host local y el host remoto con respecto a la dirección del tráfico.
Las relaciones son evaluadas por los siguientes tipos de instrucciones:
Los hosts que se definen en cada lado de la conexión (entre el origen y el destino)
Instrucción OR
Hosts seleccionados
Instrucción AND
Por ejemplo, considere una norma que defina un solo host local y varios host remotos. Como el firewall examina los paquetes, el host local debe coincidir con la dirección IP relevante. Sin embargo, las caras de oposición de la dirección pueden coincidir con cualquier host remoto. Por ejemplo, puede definir una norma que permita la comunicación HTTP entre el host local y Yahoo.com o Google.com. La norma única es igual a dos normas.