CoPP limita el tráfico del protocolo de enrutamiento a 1 Mbps y Telnet/SSH a 500 kbps. El policy-map PM-COPP utiliza class-maps que hacen referencia al access-group 100, pero no se está aplicando ninguna política al tráfico y la CPU está alta. ¿Qué configuración resuelve el problema?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: no access-list 100 access-list 100 permit tcp any any eq 179 access-list 100 permit ospf any any access-list 101 permit tcp any any range 22 23 class-map CM-MGMT no match access-group 100 match access-group 101 control-plane no service-policy output PM-COPP service-policy input PM-COPP.
Por qué esta es la respuesta
La opción correcta resuelve el problema en dos partes. Primero, corrige las listas de acceso (ACLs) y los class-maps para asegurar que el tráfico de protocolo de enrutamiento (BGP usa el puerto 179, OSPF se especifica directamente) y el tráfico de gestión (Telnet/SSH) sean identificados correctamente. La ACL 100 ahora permite BGP y OSPF, y la ACL 101 permite Telnet (puerto 23) y SSH (puerto 22). El class-map CM-MGMT se modifica para usar la ACL 101, ya que la ACL 100 estaba mal configurada para tráfico de gestión. Segundo, aplica la política CoPP al plano de control en la dirección de entrada con service-policy input PM-COPP. La alta utilización de CPU sugiere que el tráfico no deseado o excesivo está llegando al plano de control, y CoPP debe aplicarse en la entrada para protegerlo. Las otras opciones fallan al no corregir completamente las ACLs, los class-maps o al no aplicar correctamente la política al plano de control.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta