CiscoCISCO Adv. Routing Services (ENARSI) 300-410 Certification·KO·업데이트됨 16 Aug 2026
CoPP 정책은 인바운드 Telnet을 100kbps로 폴리싱하지만, 10.1.1.1 및 172.16.1.1의 트래픽에는 적용되지 않아야 합니다. 어떤 구성 세트가 이 문제를 해결합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: no access-list 101 ; access-list 101 deny tcp host 10.1.1.1 any eq 23 ; access-list 101 deny tcp host 172.16.1.1 any eq 23 ; access-list 101 permit ip any any.
이것이 정답인 이유
정답은 CoPP(Control Plane Policing) 정책에서 특정 트래픽을 제외하기 위한 접근 제어 목록(ACL) 구성을 보여줍니다. access-list 101 deny tcp host 10.1.1.1 any eq 23 및 access-list 101 deny tcp host 172.16.1.1 any eq 23 명령은 10.1.1.1 및 172.16.1.1 호스트에서 들어오는 Telnet 트래픽(포트 23)을 명시적으로 거부합니다. ACL의 논리상, 거부된 트래픽은 이후의 permit 문에 도달하지 않으므로, 이 트래픽은 CoPP 정책에 의해 처리되지 않고 통과됩니다. 마지막 access-list 101 permit ip any any는 다른 모든 트래픽이 CoPP 정책에 의해 처리되도록 허용합니다.
다른 옵션들은 불완전하거나 CoPP 정책 자체를 제거하거나 인터페이스에 서비스 정책을 적용하는 등 질문의 의도와 맞지 않습니다. 질문은 특정 트래픽을 CoPP 폴리싱에서 제외하는 방법을 묻고 있습니다.