Правила могут базироваться, к примеру, на коммутаторах, портах, пользователях или группах пользователей.