Une politique CoPP appliquée sur l'interface WAN pour SSH provoque le blocage des réponses SSH en cas de forte utilisation, car le trafic SSH ne correspond pas à l'ACL. Quelle action résout ce problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Appliquer CoPP sur l'interface du plan de contrôle..
Pourquoi c'est la réponse
L'application de CoPP (Control Plane Policing) sur l'interface du plan de contrôle est la solution correcte car CoPP est spécifiquement conçu pour protéger le processeur du routeur contre les inondations de trafic, y compris le trafic de gestion comme SSH. Lorsque CoPP est appliqué sur le plan de contrôle, il inspecte et filtre le trafic destiné au routeur lui-même, indépendamment de l'interface d'entrée. L'application de CoPP sur l'interface WAN en direction entrante ne résoudrait pas le problème si la politique est mal configurée ou si le trafic SSH est généré par le routeur lui-même (réponses SSH). Limiter le débit du trafic SSH ne garantirait pas une bande passante dédiée et pourrait même aggraver le problème en cas de forte utilisation. Augmenter la valeur de précédence IP ne modifie pas la façon dont CoPP traite le trafic et n'empêcherait pas le blocage si la politique CoPP est mal appliquée ou configurée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise