>Почему на интерфейсах где применяют CBAC я вижу отключение cef , wast
>sw ?
>зачем отключать быструю коммутацию и цеф на этих интерфейсах ?? Цитирую:
(1) However, many of these features [of CBAC] are CPU intensive,
thereby, adversely affecting the performance of the router.
(2) ... only the connection-initiating packet from all the packets
belonging to the connection initiation and teardown is bumped up
to the process switching path.
(3) ... while the remaining packets are processed by the base engine
in the fast path.
"Cisco IOS Firewall Performance Improvements"
http://www.cisco.com/univercd/cc/td/doc/product/software/ios124/124cg/hsec_c/part15/ch05/hfirewl.htm
Вторая и третья цитаты говорят, что при определенных условиях -
в "process switching path" падают только определенные пакеты.
Если речи идёт о примерах конфигурации с сайта - то цель этих
примеров, насколько я понимаю, продемонстрировать работоспособность
решения, используя debug, а не оптимизировать быстродействие.
И process switching - как раз для debug'а.