O CoPP atualmente limita o tráfego de CPU SNMP de 192.168.1.11 a 1000 kbps e está descartando o SNMP necessário. Qual conjunto de configurações corrige o problema, correspondendo ao host e aumentando a taxa de policiamento?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: no access-list 100 ; access-list 100 permit udp host 192.168.1.11 any eq 161 ; ! ; policy-map PM-COPP ; class CM-SNMP ; no police 1000 conform-action transmit ; police 1000000 conform-action transmit.
Por que esta é a resposta
A opção correta resolve o problema de duas maneiras. Primeiro, ela corrige a Access Control List (ACL) para corresponder corretamente ao tráfego SNMP. O SNMP usa UDP na porta 161, não TCP. A ACL access-list 100 permit udp host 192.168.1.11 any eq 161 garante que apenas o tráfego SNMP da origem correta seja classificado. Segundo, ela aumenta a taxa de policiamento de 1000 kbps para 1000000 kbps (1 Gbps) dentro do policy-map PM-COPP para a classe CM-SNMP. Isso permite que mais tráfego SNMP seja processado sem ser descartado, resolvendo o problema de descarte de SNMP necessário. As outras opções estão incorretas porque: A primeira opção usa tcp em vez de udp para SNMP, o que não corresponderia ao tráfego correto. A segunda opção, além de corrigir a ACL e o policiamento, inclui comandos para remover e reaplicar a política em interfaces, o que não é necessário para a correção do CoPP (Control Plane Policing) e pode causar interrupção desnecessária. A quarta opção apenas ajusta o policiamento, mas não corrige a ACL para corresponder corretamente ao tráfego SNMP, o que significa que o tráfego ainda pode não ser classificado corretamente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão