Une politique CoPP limite le trafic Telnet entrant à 100 kbps, mais ne doit pas s'appliquer au trafic provenant de 10.1.1.1 et 172.16.1.1. Quel ensemble de configurations résout le problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : no access-list 101 ; access-list 101 deny tcp host 10.1.1.1 any eq 23 ; access-list 101 deny tcp host 172.16.1.1 any eq 23 ; access-list 101 permit ip any any.
Pourquoi c'est la réponse
L'option correcte modifie la liste d'accès (ACL) utilisée par la politique CoPP. Les commandes deny pour les adresses IP spécifiques (10.1.1.1 et 172.16.1.1) avant la commande permit ip any any garantissent que le trafic Telnet provenant de ces hôtes ne sera pas soumis à la limitation de débit, car il correspondra aux entrées deny et sera autorisé à passer sans être traité par la politique de limitation. La commande no access-list 101 est utilisée pour effacer l'ACL existante avant de la recréer, évitant ainsi les conflits ou les entrées indésirables. Les autres options sont incorrectes car elles soit modifient l'application de la politique sur une interface au lieu de la politique elle-même, soit n'incluent pas la logique correcte pour exempter le trafic des hôtes spécifiés.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise