Un opérateur prévoit d'atténuer le trafic SNMP et ICMP excessif vers le CPU du routeur. Quelle affirmation concernant Control Plane Policing (CoPP) est correcte ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : CoPP applique une service-policy au plan de contrôle du routeur pour classer et limiter le débit du trafic destiné au CPU (plan de contrôle) afin de protéger le processeur..
Pourquoi c'est la réponse
CoPP (Control Plane Policing) est une fonctionnalité de sécurité qui protège le processeur du routeur contre les attaques par déni de service (DoS) et le trafic excessif. Elle le fait en appliquant une politique de service (service-policy) au plan de contrôle, permettant de classer et de limiter le débit du trafic destiné au CPU, comme SNMP et ICMP, afin d'éviter sa surcharge. Les autres options sont incorrectes : CoPP ne chiffre pas les paquets ; son rôle est de contrôler le flux de trafic, pas de le sécuriser cryptographiquement. CoPP est largement pris en charge sur les plates-formes Cisco IOS et IOS XE, et pas seulement sur NX-OS. CoPP ne supprime pas automatiquement tous les paquets BGP ; il peut être configuré pour limiter le débit du trafic BGP, mais une suppression aveugle perturberait le routage.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise