Cisco 300-410: 서비스 품질 및 컨트롤 플레인 보호 — 학습 가이드

다음의 일부입니다: Cisco CCNP Enterprise 300-410 ENARSI — 학습 가이드. 검증된 답안으로 연습하기: Cisco 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

개요

서비스 품질(QoS)과 컨트롤 플레인 보호(CoPP/CPPr)는 함께 작동하여 부하 및 공격 상황에서도 비즈니스에 중요한 애플리케이션과 네트워크 자체가 안정적으로 유지되도록 보장합니다. QoS는 트래픽을 구별하고, 지연에 민감한 플로우의 우선순위를 지정하며, 부족한 링크의 혼잡을 관리합니다. CoPP/CPPr은 라우터 CPU와 관리 스택을 우발적인 과부하 및 악의적인 이벤트로부터 보호합니다. 올바른 설계를 위해서는 일관된 엔드투엔드(end-to-end) 마킹, 규율 있는 신뢰 경계, 적절한 컨디셔닝(폴리싱/셰이핑), 잘 조정된 크기의 큐, 선제적인 혼잡 회피, 터널/암호화에 대한 신중한 처리, 그리고 애플리케이션 동작과 연관된 카운터를 사용한 지속적인 검증이 필요합니다.

분류, 신뢰 및 엔드투엔드 마킹

트래픽 분류 및 마킹은 각 홉에서 패킷이 어떻게 큐에 들어가고 잠재적으로 폐기될지를 결정합니다.

예시 (인그레스 엣지 마킹):

undefined

장애 모드 및 절충점:

컨디셔닝, 큐잉 및 혼잡 회피

트래픽 컨디셔닝은 네트워크가 감당할 수 있는 속도로 트래픽을 셰이핑하고, 엄격한 제한이 필요한 곳에 폴리싱을 적용합니다.

예시 (자식 CBWFQ/LLQ 및 WRED를 포함한 부모 셰이핑):

undefined

주요 설계 포인트:

터널 및 WAN 링크에서의 QoS

터널링과 암호화는 내부 헤더를 가리고 MTU를 변경하여, 트래픽 분류(classification)와 단편화(fragmentation)에 영향을 줍니다.

예시 (터널에 대한 DMVPN 허브/스포크 QoS): interface Tunnel30 ip address 10.0.30.1 255.255.255.0 tunnel mode gre multipoint qos pre-classify ip mtu 1400 ip tcp adjust-mss 1360 service-policy output PM-WAN-PARENT ! crypto ipsec transform-set TS esp-aes 256 esp-sha-hmac crypto ipsec profile DMVPN-PROFILE set transform-set TS ! ! 플랫폼에 따라 다름: crypto ipsec fragmentation after-encryption

일반적인 문제점 및 완화 방안:

컨트롤 플레인 보호(CoPP/CPPr) 및 운영 검증

CoPP는 컨트롤 플레인 경로의 제어 및 관리 트래픽을 분류하고 속도를 제한하여 라우터 CPU를 보호합니다. CPPr은 host, transit, CEF-exception 서브인터페이스를 사용하여 더 세분화된 제어를 추가합니다.

undefined

undefined

undefined

!

undefined

undefined

undefined

!

undefined

undefined

undefined

undefined

undefined

! ! 정책이 데이터 인터페이스가 아닌 컨트롤 플레인에 있는지 확인:

undefined

undefined

undefined

참고:

실제 문제 시나리오

Acme Engineering은 인터넷 브로드밴드를 통해 IPsec+mGRE를 사용하는 DMVPN 단일 허브 네트워크를 운영하고 있습니다. 사용자들은 피크 시간대에 HQ로의 VoIP 끊김, 브랜치 라우터의 간헐적인 SNMP 폴링, 허브로의 느리거나 끊기는 SSH 연결을 보고합니다.

  1. 신뢰 경계(trust boundary) 설정 및 엣지에서 리마킹(remark)
  1. DMVPN 터널에 계층적 QoS 구현
  1. qos pre-classify 활성화 및 MTU/MSS 조정
  1. 인터페이스에 적용된 CoPP 제거 및 컨트롤 플레인에 연결
  1. 안전한 CIR을 가진 별개의 CoPP 클래스 생성; 신뢰할 수 있는 소스 제외
  1. 카운터와 증상을 기반으로 검증 및 반복

올바른 신뢰 경계를 적용하고, 병목 지점 이전에 셰이핑하고, 캡슐화 전에 분류하고, 적절한 범위의 CoPP/CPPr 정책으로 컨트롤 플레인을 보호함으로써 Acme Engineering은 전체 처리량을 희생하지 않으면서 음성 품질을 복원하고 관리 액세스를 안정화합니다.


멀티캐스트 라우팅 및 분배 · 모든 도메인 · VPN

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다