Quali due comandi o set di comandi configurano e verificano una policy CoPP che consente SNMP dal server di gestione al router R1 proteggendo al contempo il control plane? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: access-list 150 permit udp 10.0.1.4 0.0.0.0 host 10.0.1.2 eq snmp access-list 150 permit udp 10.0.1.4 0.0.0.0 eq snmp host 10.0.1.2 class-map match-all CoPP-management match access-group 150 policy-map CoPP-policy class CoPP-management police 8000 conform-action transmit exceed-action transmit violate-action drop control-plane Service-policy input CoPP-policy, show policy-map control-plane.
Perché questa è la risposta
La prima opzione corretta configura la policy CoPP. L'ACL 150 identifica il traffico SNMP dal server di gestione (10.0.1.4) al router (10.0.1.2). La class-map CoPP-management raggruppa questo traffico. La policy-map CoPP-policy applica un rate-limit (police 8000) e, crucialmente, imposta violate-action drop per il traffico che supera il limite, proteggendo il control plane. Infine, control-plane Service-policy input CoPP-policy applica questa policy al control plane in ingresso. La seconda opzione corretta, show policy-map control-plane, è il comando standard per verificare l'applicazione e lo stato di una policy CoPP sul control plane, mostrando le statistiche e le azioni intraprese. L'opzione errata che inizia con access-list 150 permit udp... è sbagliata perché violate-action transmit non protegge il control plane; il traffico in eccesso verrebbe comunque inoltrato, vanificando lo scopo di CoPP. Le opzioni show ip interface brief e show quality-of-service-profile non sono pertinenti per la verifica di una policy CoPP.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta