Control Plane Policing dovrebbe limitare l'SSH in entrata a 500 kbps per 10.10.10.0/24 e 192.168.10.0/24. L'ACL 100 attualmente consente ip 10.10.10.0/24 any e tcp 192.168.10.0/24 eq 23; la class-map corrisponde all'ACL 100; la policy è applicata sulle interfacce E0/0 ed E0/1. CoPP non sta applicando l'SSH. Quale configurazione risolve il problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: no access-list 100 access-list 100 permit tcp 10.10.10.0 0.0.0.255 any eq 22 access-list 100 permit tcp 192.168.10.0 0.0.0.255 any eq 22 ! interface E0/0 no service-policy input PM-COPP ! interface E0/1 no service-policy input PM-COPP ! control-plane service-policy input PM-COPP.
Perché questa è la risposta
La risposta corretta risolve il problema in più punti. Primo, l'ACL 100 originale era errata: consentiva "ip" per 10.10.10.0/24 (troppo generico) e "tcp ... eq 23" (Telnet, non SSH) per 192.168.10.0/24. La soluzione corregge l'ACL per specificare "tcp" e la porta "eq 22" (SSH) per entrambi i range di indirizzi sorgente. Secondo, CoPP (Control Plane Policing) deve essere applicato al piano di controllo stesso, non alle singole interfacce. La soluzione rimuove la policy dalle interfacce E0/0 ed E0/1 e la applica correttamente al "control-plane". Le altre opzioni non risolvono tutti gli errori: una non corregge l'applicazione della policy, un'altra non corregge l'ACL in modo completo o tenta di modificare la configurazione del "police" che non è l'errore principale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta