Una policy CoPP limita il traffico Telnet in entrata a 100 kbps, ma non deve essere applicata al traffico proveniente da 10.1.1.1 e 172.16.1.1. Quale set di configurazione risolve il problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: no access-list 101 ; access-list 101 deny tcp host 10.1.1.1 any eq 23 ; access-list 101 deny tcp host 172.16.1.1 any eq 23 ; access-list 101 permit ip any any.
Perché questa è la risposta
La configurazione corretta modifica la lista di accesso utilizzata dalla policy CoPP per escludere il traffico Telnet proveniente dagli host specificati. Le prime due righe access-list 101 deny tcp host 10.1.1.1 any eq 23 e access-list 101 deny tcp host 172.16.1.1 any eq 23 impediscono che il traffico Telnet da questi indirizzi venga abbinato e quindi limitato dalla policy CoPP. La riga access-list 101 permit ip any any garantisce che tutto il resto del traffico sia consentito e possa essere abbinato da altre regole della policy CoPP, se presenti. Le opzioni che includono control-plane no service-policy input PM-CoPP o interface Ethernet0/0 service-policy input PM-CoPP sono errate perché tentano di modificare o rimuovere l'applicazione della policy CoPP, mentre il problema richiede una modifica della logica di esclusione all'interno della policy stessa.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta