Eine auf die WAN-Schnittstelle für SSH angewendete CoPP-Richtlinie führt dazu, dass SSH-Antworten bei hoher Auslastung ins Stocken geraten, da der SSH-Verkehr nicht mit der ACL übereinstimmt. Welche Maßnahme löst dieses Problem?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: CoPP auf die Control Plane-Schnittstelle anwenden..
Warum dies die Antwort ist
Die korrekte Lösung ist, CoPP auf die Control Plane-Schnittstelle anzuwenden. CoPP (Control Plane Policing) ist darauf ausgelegt, den Datenverkehr zu schützen, der für die Steuerungsebene des Routers bestimmt ist, wie z.B. SSH, Telnet, SNMP und Routing-Protokolle. Wenn CoPP auf eine WAN-Schnittstelle angewendet wird, wirkt es sich nur auf den Datenverkehr aus, der diese spezifische Schnittstelle durchläuft, und nicht auf den Datenverkehr, der an die CPU des Routers gerichtet ist. Die Anwendung von CoPP auf die Control Plane-Schnittstelle stellt sicher, dass der SSH-Verkehr korrekt klassifiziert und geschützt wird, selbst bei hoher Auslastung. Die Anwendung von CoPP auf die WAN-Schnittstelle in eingehender Richtung würde das Problem nicht lösen, da der SSH-Verkehr, der an den Router selbst gerichtet ist, nicht als "eingehend" im Sinne der CoPP-Richtlinie auf der WAN-Schnittstelle betrachtet wird. Das Ratenbegrenzen des SSH-Verkehrs oder das Erhöhen des IP-Precedence-Wertes würde das Problem der Nichtübereinstimmung mit der ACL nicht beheben und könnte die Leistung sogar beeinträchtigen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich