CiscoCISCO Adv. Routing Services (ENARSI) 300-410 Certification·KO·업데이트됨 16 Aug 2026
CoPP는 라우팅 프로토콜 트래픽을 1Mbps로, Telnet/SSH 트래픽을 500kbps로 제한합니다. policy-map PM-COPP는 access-group 100을 참조하는 class-map을 사용하지만, 트래픽이 제어되지 않고 CPU 사용량이 높습니다. 이 문제를 해결하는 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: no access-list 100 access-list 100 permit tcp any any eq 179 access-list 100 permit ospf any any access-list 101 permit tcp any any range 22 23 class-map CM-MGMT no match access-group 100 match access-group 101 control-plane no service-policy output PM-COPP service-policy input PM-COPP.
이것이 정답인 이유
CoPP(Control Plane Policing)는 라우터의 CPU를 보호하기 위해 제어 평면으로 향하는 트래픽을 제한합니다. 문제의 증상은 CoPP가 제대로 적용되지 않아 CPU 사용량이 높은 것입니다.
정답은 기존의 잘못된 ACL을 제거하고, 라우팅 프로토콜(BGP 포트 179, OSPF)과 관리 트래픽(Telnet/SSH 포트 22-23)을 별도의 ACL(100, 101)로 정확하게 분류한 다음, 해당 ACL을 참조하도록 클래스 맵(CM-MGMT)을 수정하는 것입니다. 마지막으로, control-plane 명령 아래에서 no service-policy output PM-COPP 및 service-policy input PM-COPP를 사용하여 정책 맵을 올바르게 다시 적용해야 합니다. output 정책은 일반적으로 제어 평면 트래픽에 적용되지 않으므로 제거하는 것이 좋습니다.
다른 오답은 ACL 정의가 불완전하거나, 클래스 맵 수정이 누락되었거나, CoPP 정책 적용 명령이 잘못되어 문제를 해결할 수 없습니다.