Una policy CoPP applicata sull'interfaccia WAN per SSH causa il blocco delle risposte SSH in condizioni di utilizzo elevato perché il traffico SSH non corrisponde all'ACL. Quale azione risolve questo problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Applicare CoPP sull'interfaccia del piano di controllo..
Perché questa è la risposta
Il problema descritto indica che la policy CoPP (Control Plane Policing) sta bloccando le risposte SSH perché il traffico non viene riconosciuto correttamente quando applicato sull'interfaccia WAN. CoPP è progettata per proteggere il piano di controllo del router, non il traffico dati che attraversa le interfacce. Applicando CoPP sull'interfaccia del piano di controllo (control-plane interface), si garantisce che il traffico destinato al router stesso, come SSH, SNMP o BGP, sia correttamente classificato e protetto, senza interferire con il traffico di transito. Applicare CoPP sull'interfaccia WAN in direzione inbound è errato perché CoPP non dovrebbe essere applicato alle interfacce di dati per proteggere il piano di controllo. Limitare la velocità del traffico SSH non risolve il problema di classificazione errata della policy. Aumentare la precedenza IP del traffico SSH a 6 non influisce sulla logica di matching dell'ACL di CoPP e quindi non risolve il problema.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta