CoPP limite le trafic des protocoles de routage à 1 Mbps et Telnet/SSH à 500 kbps. La policy-map PM-COPP utilise des class-maps qui référencent l'access-group 100, mais aucun trafic n'est contrôlé et l'utilisation du CPU est élevée. Quelle configuration résout le problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : no access-list 100 access-list 100 permit tcp any any eq 179 access-list 100 permit ospf any any access-list 101 permit tcp any any range 22 23 class-map CM-MGMT no match access-group 100 match access-group 101 control-plane no service-policy output PM-COPP service-policy input PM-COPP.
Pourquoi c'est la réponse
La configuration correcte résout le problème en corrigeant plusieurs erreurs. Premièrement, elle supprime l'ACL 100 existante et la recrée pour inclure spécifiquement BGP (port 179) et OSPF, qui sont des protocoles de routage essentiels. L'ACL 101 est créée pour Telnet/SSH (ports 22 et 23). Deuxièmement, la class-map CM-MGMT est modifiée pour ne plus faire correspondre l'ACL 100, mais plutôt l'ACL 101, ce qui est logique pour le trafic de gestion. Enfin, la politique de service est correctement appliquée au plan de contrôle en mode input après avoir supprimé toute politique de sortie incorrecte. Les autres options sont incorrectes car elles ne corrigent pas toutes les erreurs, comme l'application de la politique en output au lieu de input ou l'absence de correction des ACLs et des class-maps.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise