CoPP limite actuellement le trafic CPU SNMP de 192.168.1.11 à 1000 kbps et supprime le SNMP nécessaire. Quel ensemble de configurations résout le problème en faisant correspondre l'hôte et en augmentant le taux de police ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : no access-list 100 ; access-list 100 permit udp host 192.168.1.11 any eq 161 ; ! ; policy-map PM-COPP ; class CM-SNMP ; no police 1000 conform-action transmit ; police 1000000 conform-action transmit.
Pourquoi c'est la réponse
La bonne réponse corrige deux problèmes. Premièrement, SNMP utilise UDP, pas TCP, donc la liste d'accès doit être modifiée pour correspondre à udp et au port 161. La commande no access-list 100 supprime l'ancienne ACL incorrecte. Deuxièmement, le taux de police actuel de 1000 kbps (1 Mbps) est trop bas et supprime le trafic nécessaire. La commande no police 1000 conform-action transmit supprime l'ancienne politique, et police 1000000 conform-action transmit augmente le taux à 1000000 kbps (1 Gbps), ce qui est un taux plus réaliste pour un trafic SNMP important. Les autres options sont incorrectes car : La première option utilise tcp au lieu de udp pour SNMP. La deuxième option inclut des commandes de service-policy sur les interfaces et le control-plane qui ne sont pas nécessaires pour modifier une politique CoPP existante et pourraient perturber le trafic. La quatrième option ne corrige pas la liste d'accès incorrecte (TCP au lieu d'UDP).
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise