CiscoCISCO Adv. Routing Services (ENARSI) 300-410 Certification
·JA
·更新日 16 Aug 2026
Control Plane Policing は、10.10.10.0/24 および 192.168.10.0/24 からのインバウンド SSH を 500 kbps に制限する必要があります。ACL 100 は現在、ip 10.10.10.0/24 any および tcp 192.168.10.0/24 eq 23 を許可しています。class-map は ACL 100 に一致し、ポリシーはインターフェース E0/0 および E0/1 に適用されています。CoPP は SSH を適用していません。この問題を解決する設定はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: no access-list 100 access-list 100 permit tcp 10.10.10.0 0.0.0.255 any eq 22 access-list 100 permit tcp 192.168.10.0 0.0.0.255 any eq 22 ! interface E0/0 no service-policy input PM-COPP ! interface E0/1 no service-policy input PM-COPP ! control-plane service-policy input PM-COPP.
これが解答である理由
この問題は、Control Plane Policing (CoPP) が SSH トラフィックを正しく適用していない原因が2つあることを示しています。まず、ACL 100 は SSH (ポート22) ではなく Telnet (ポート23) を許可しており、IP プロトコルも指定されていません。これを修正するには、ACL を削除し、SSH 用の正しい TCP プロトコルとポートで再作成する必要があります。次に、ポリシーがインターフェース E0/0 および E0/1 に適用されていますが、CoPP はコントロールプレーンに適用する必要があります。したがって、インターフェースからポリシーを削除し、control-plane グローバルコンフィギュレーションモードで適用する必要があります。
他の選択肢は、これらの問題のいずれか、または両方を解決していません。例えば、ACL のみ修正してもポリシーの適用場所が間違っています。また、ポリシーレートの再設定は、ACL と適用場所が正しくない限り効果がありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要