O CoPP limita o tráfego do protocolo de roteamento a 1 Mbps e o Telnet/SSH a 500 kbps. O policy-map PM-COPP usa class-maps que referenciam o access-group 100, mas nenhum tráfego está sendo policiado e a CPU está alta. Qual configuração resolve o problema?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: no access-list 100 access-list 100 permit tcp any any eq 179 access-list 100 permit ospf any any access-list 101 permit tcp any any range 22 23 class-map CM-MGMT no match access-group 100 match access-group 101 control-plane no service-policy output PM-COPP service-policy input PM-COPP.
Por que esta é a resposta
A configuração correta aborda dois problemas principais. Primeiro, a access-list 100 original provavelmente estava incorreta ou ausente, impedindo a classificação adequada do tráfego de roteamento. A solução recria a ACL 100 para BGP (porta 179) e OSPF, e cria a ACL 101 para Telnet/SSH (portas 22-23). Segundo, o class-map CM-MGMT é corrigido para referenciar corretamente as ACLs 100 e 101. Finalmente, a política CoPP deve ser aplicada na direção de entrada (service-policy input PM-COPP) para proteger o plano de controle contra tráfego excessivo que chega ao dispositivo, e não na saída. As outras opções não corrigem a aplicação da política na direção correta ou não corrigem as ACLs e o class-map de forma abrangente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão