<html><body><div style="color:#000; background-color:#fff; font-family:times new roman, new york, times, serif;font-size:12pt"><div style="font-family: 'times new roman', 'new york', times, serif; font-size: 12pt;">Hi,</div><div style="font-family: 'times new roman', 'new york', times, serif; font-size: 16px; color: rgb(0, 0, 0); background-color: transparent; font-style: normal;"><br></div><div style="font-family: 'times new roman', 'new york', times, serif; font-size: 16px; color: rgb(0, 0, 0); background-color: transparent; font-style: normal;"><span style="color: rgb(51, 51, 51); font-family: Lato, sans-serif; font-size: 14px; line-height: 22.390625px; background-color: rgb(238, 238, 238);">How are OpenStack security groups implemented? Is the firewall on the host that implements those rules? Is it implemented by Nova or networking component?</span><br></div><div style="background-color: transparent; font-style: normal;"><font color="#333333"
 face="Lato, sans-serif"><span style="font-size: 14px; line-height: 22.390625px;">What operations happens in the background when a particular port is added into an exception? </span></font></div><div style="font-family: 'times new roman', 'new york', times, serif; font-size: 16px; color: rgb(0, 0, 0); background-color: transparent; font-style: normal;"><span style="color: rgb(51, 51, 51); font-family: Lato, sans-serif; font-size: 14px; line-height: 22.390625px; background-color: rgb(238, 238, 238);"><br></span></div><div style="font-family: Lato, sans-serif; font-size: 14px; color: rgb(51, 51, 51); background-color: transparent; font-style: normal;"><span style="color: rgb(51, 51, 51); font-family: Lato, sans-serif; font-size: 14px; line-height: 22.390625px; background-color: rgb(238, 238, 238);">Thanks</span></div></div></body></html>