CoPP limita il traffico del protocollo di routing a 1 Mbps e Telnet/SSH a 500 kbps. La policy-map PM-COPP utilizza class-map che fanno riferimento all'access-group 100, ma nessun traffico viene controllato e la CPU è elevata. Quale configurazione risolve il problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: no access-list 100 access-list 100 permit tcp any any eq 179 access-list 100 permit ospf any any access-list 101 permit tcp any any range 22 23 class-map CM-MGMT no match access-group 100 match access-group 101 control-plane no service-policy output PM-COPP service-policy input PM-COPP.
Perché questa è la risposta
La configurazione corretta risolve il problema in due modi. Primo, corregge le Access Control List (ACL) e le class-map. L'ACL 100 originale probabilmente non identificava correttamente il traffico di routing (BGP usa la porta 179, OSPF è un protocollo IP). La nuova configurazione definisce l'ACL 100 per il traffico di routing (BGP e OSPF) e l'ACL 101 per il traffico di gestione (Telnet/SSH). Le class-map devono essere aggiornate per fare riferimento a queste nuove ACL. Secondo, la direttiva control-plane no service-policy output PM-COPP service-policy input PM-COPP assicura che la policy CoPP sia applicata correttamente in ingresso al control plane, dove deve agire per proteggere la CPU. Le altre opzioni non risolvono completamente il problema o introducono errori di sintassi/logica.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta