CoPP konnte HTTP/HTTPS von 172.16.1.99 zur Router-CPU nicht begrenzen. Welche Konfigurationsänderung behebt das Problem? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: interface E0/0 no service-policy input PM-COPP ; ! ; control-plane service-policy input PM-COPP.
Warum dies die Antwort ist
Das Problem liegt darin, dass die CoPP-Richtlinie (Control Plane Policing) auf der Schnittstelle E0/0 anstatt auf der Control Plane angewendet wurde. CoPP ist speziell dafür konzipiert, den Datenverkehr zur Router-CPU zu schützen, und muss daher global auf der Control Plane konfiguriert werden. Die erste korrekte Option entfernt die falsch platzierte Service-Policy von der Schnittstelle E0/0 und wendet sie korrekt auf die Control Plane an. Die zweite Option ist ebenfalls korrekt, da sie eine fehlerhafte Policing-Rate korrigiert. Eine Rate von 500000 bps (500 kbps) ist zu hoch, um einen effektiven Schutz zu bieten, wenn der Datenverkehr nicht begrenzt werden konnte. Eine Rate von 500 bps ist eine drastische Reduzierung und würde den Datenverkehr effektiv begrenzen. Die anderen Optionen sind falsch, da sie entweder die ACL falsch konfigurieren (ACL 100 permit ip host 172.16.1.99 any eq 80 ist syntaktisch falsch und würde nicht nur HTTP, sondern auch andere IP-Protokolle von diesem Host erlauben, während die korrekte ACL tcp für HTTP/HTTPS spezifizieren sollte) oder nur einen Teil der Lösung darstellen, ohne die grundlegende Fehlanwendung der CoPP-Richtlinie zu beheben.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich