Eine CoPP-Richtlinie regelt eingehenden Telnet-Verkehr auf 100 kbit/s, darf aber nicht auf Datenverkehr von 10.1.1.1 und 172.16.1.1 angewendet werden. Welcher Konfigurationssatz löst das Problem?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: no access-list 101 ; access-list 101 deny tcp host 10.1.1.1 any eq 23 ; access-list 101 deny tcp host 172.16.1.1 any eq 23 ; access-list 101 permit ip any any.
Warum dies die Antwort ist
Die korrekte Antwort ist die einzige, die eine Access-Liste erstellt, um den Telnet-Verkehr von den angegebenen Hosts auszuschließen. Die CoPP-Richtlinie soll den eingehenden Telnet-Verkehr auf 100 kbit/s begrenzen, aber Ausnahmen für bestimmte Quell-IP-Adressen machen. Dies wird durch eine Access Control List (ACL) erreicht, die den Verkehr von 10.1.1.1 und 172.16.1.1 explizit verweigert, bevor der gesamte andere Verkehr zugelassen wird. Die deny-Anweisungen in der ACL stellen sicher, dass der Telnet-Verkehr von diesen Hosts nicht von der CoPP-Richtlinie betroffen ist, während die permit ip any any-Anweisung sicherstellt, dass der restliche Verkehr, einschließlich des Telnet-Verkehrs von anderen Quellen, verarbeitet werden kann. Die anderen Optionen enthalten entweder keine ACL oder versuchen, die Service-Richtlinie direkt zu manipulieren, was das Problem nicht löst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich