홈 › Cisco › 관리 서버에서 라우터 R1으로의 SNMP를 허용하면서 제어 영역을 보호하 …Cisco Cisco CCNP Enterprise (ENCOR) 350-401 Certification
· KO
· 업데이트됨 15 Aug 2026
관리 서버에서 라우터 R1으로의 SNMP를 허용하면서 제어 영역을 보호하는 CoPP 정책을 구성하고 확인하는 두 가지 명령 또는 명령 세트는 무엇입니까? (두 가지를 선택하십시오.) 정답 선택 A access-list 150 permit udp 10.0.1.4 0.0.0.0 host 10.0.1.2 eq snmp access-list 150 permit udp 10.0.1.4 0.0.0.0 eq snmp host 10.0.1.2 class-map match-all CoPP-management match access-group 150 policy-map CoPP-policy class CoPP-management police 8000 conform-action transmit exceed-action transmit violate-action drop control-plane Service-policy input CoPP-policy
B show ip interface brief
C show quality-of-service-profile
D access-list 150 permit udp 10.0.1.4 0.0.0.0 host 10.0.1.2 eq snmp class-map match-all CoPP-management match access-group 150 policy-map CoPP-policy class CoPP-management police 8000 conform-action transmit exceed-action transmit violate-action transmit control-plane Service-policy input CoPP-policy
E show policy-map control-plane
옵션을 탭하여 정답을 확인하세요.
정답: access-list 150 permit udp 10.0.1.4 0.0.0.0 host 10.0.1.2 eq snmp access-list 150 permit udp 10.0.1.4 0.0.0.0 eq snmp host 10.0.1.2 class-map match-all CoPP-management match access-group 150 policy-map CoPP-policy class CoPP-management police 8000 conform-action transmit exceed-action transmit violate-action drop control-plane Service-policy input CoPP-policy, show policy-map control-plane.
이것이 정답인 이유 첫 번째 정답은 CoPP(Control Plane Policing) 정책을 구성하는 명령 시퀀스입니다. 이 시퀀스는 SNMP 트래픽을 허용하는 ACL을 정의하고, 해당 ACL을 기반으로 클래스 맵을 생성하며, 이 클래스 맵에 대해 폴리싱(8000 bps)을 적용하는 정책 맵을 구성한 다음, 이 정책 맵을 제어 평면에 적용합니다. 특히, violate-action drop은 대역폭을 초과하는 트래픽을 차단하여 제어 평면을 보호합니다. 두 번째 정답인 show policy-map control-plane 명령은 적용된 CoPP 정책의 세부 정보를 확인하는 데 사용됩니다.
오답인 show ip interface brief는 인터페이스 상태를 확인하는 명령이며 CoPP와 관련이 없습니다. show quality-of-service-profile은 QoS 프로필을 확인하는 명령이지만 CoPP 정책 확인에는 직접적이지 않습니다. 마지막 오답은 CoPP 구성의 일부이지만, violate-action transmit은 대역폭을 초과하는 트래픽도 전송하므로 제어 평면을 효과적으로 보호하지 못합니다.
정답 및 설명 공개 정답: access-list 150 permit udp 10.0.1.4 0.0.0.0 host 10.0.1.2 eq snmp access-list 150 permit udp 10.0.1.4 0.0.0.0 eq snmp host 10.0.1.2 class-map match-all CoPP-management match access-group 150 policy-map CoPP-policy class CoPP-management police 8000 conform-action transmit exceed-action transmit violate-action drop control-plane Service-policy input CoPP-policy, show policy-map control-plane. 첫 번째 정답은 CoPP(Control Plane Policing) 정책을 구성하는 명령 시퀀스입니다. 이 시퀀스는 SNMP 트래픽을 허용하는 ACL을 정의하고, 해당 ACL을 기반으로 클래스 맵을 생성하며, 이 클래스 맵에 대해 폴리싱(8000 bps)을 적용하는 정책 맵을 구성한 다음, 이 정책 맵을 제어 평면에 적용합니다. 특히, violate-action drop은 대역폭을 초과하는 트래픽을 차단하여 제어 평면을 보호합 …
끝없는 정답 찾기 없이 시험 합격 이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 →
카드 필요 없음