CiscoCISCO Adv. Routing Services (ENARSI) 300-410 Certification·KO·업데이트됨 16 Aug 2026
Control Plane Policing은 10.10.10.0/24 및 192.168.10.0/24에 대한 인바운드 SSH를 500kbps로 제한해야 합니다. ACL 100은 현재 ip 10.10.10.0/24 any 및 tcp 192.168.10.0/24 eq 23을 허용합니다. class-map은 ACL 100과 일치합니다. 정책은 인터페이스 E0/0 및 E0/1에 적용됩니다. CoPP가 SSH를 적용하지 않고 있습니다. 어떤 구성이 이 문제를 해결합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: no access-list 100 access-list 100 permit tcp 10.10.10.0 0.0.0.255 any eq 22 access-list 100 permit tcp 192.168.10.0 0.0.0.255 any eq 22 ! interface E0/0 no service-policy input PM-COPP ! interface E0/1 no service-policy input PM-COPP ! control-plane service-policy input PM-COPP.
이것이 정답인 이유
정답은 SSH(포트 22)를 올바르게 식별하고 CoPP 정책을 올바른 위치(control-plane)에 적용합니다. 원래 ACL은 SSH 대신 Telnet(포트 23)을 허용하고 있었고, 정책은 인터페이스에 적용되어 CoPP가 아닌 QoS를 구성했습니다.
첫 번째 오답은 ACL만 수정하여 정책 적용 위치 문제를 해결하지 못합니다.
두 번째 오답은 정책 적용 위치는 수정하지만, ACL의 Telnet 포트 문제를 해결하지 못합니다.
세 번째 오답은 ACL과 정책 적용 위치를 모두 수정하지만, 정책 맵에서 no police 명령어를 사용하여 트래픽 제한을 비활성화합니다.