O Control Plane Policing deve limitar o SSH de entrada a 500 kbps para 10.10.10.0/24 e 192.168.10.0/24. A ACL 100 atualmente permite ip 10.10.10.0/24 any e tcp 192.168.10.0/24 eq 23; o class-map corresponde à ACL 100; a política é aplicada nas interfaces E0/0 e E0/1. O CoPP não está aplicando o SSH. Qual configuração corrige o problema?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: no access-list 100 access-list 100 permit tcp 10.10.10.0 0.0.0.255 any eq 22 access-list 100 permit tcp 192.168.10.0 0.0.0.255 any eq 22 ! interface E0/0 no service-policy input PM-COPP ! interface E0/1 no service-policy input PM-COPP ! control-plane service-policy input PM-COPP.
Por que esta é a resposta
A opção correta resolve o problema porque o CoPP (Control Plane Policing) deve ser aplicado na interface de controle (control-plane), não nas interfaces de dados (E0/0 e E0/1). Além disso, a ACL 100 original permitia "ip 10.10.10.0/24 any" (o que não especifica SSH) e "tcp 192.168.10.0/24 eq 23" (Telnet, não SSH). A correção da ACL para permitir TCP na porta 22 (SSH) para ambas as sub-redes é essencial. A remoção da política das interfaces E0/0 e E0/1 e sua aplicação correta no plano de controle garante que o CoPP funcione como esperado. As outras opções estão incorretas porque não corrigem a aplicação da política no plano de controle ou não corrigem a ACL para corresponder ao tráfego SSH.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão