Control Plane Policing moet inkomende SSH beperken tot 500 kbps voor 10.10.10.0/24 en 192.168.10.0/24. ACL 100 staat momenteel ip 10.10.10.0/24 any en tcp 192.168.10.0/24 eq 23 toe; class-map komt overeen met ACL 100; beleid toegepast op interfaces E0/0 en E0/1. CoPP handhaaft SSH niet. Welke configuratie lost het probleem op?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: no access-list 100 access-list 100 permit tcp 10.10.10.0 0.0.0.255 any eq 22 access-list 100 permit tcp 192.168.10.0 0.0.0.255 any eq 22 ! interface E0/0 no service-policy input PM-COPP ! interface E0/1 no service-policy input PM-COPP ! control-plane service-policy input PM-COPP.
Waarom dit het antwoord is
De correcte oplossing omvat drie belangrijke wijzigingen. Ten eerste moet de ACL worden gecorrigeerd om SSH-verkeer (poort 22) toe te staan in plaats van Telnet (poort 23) en om het bron- en bestemmingsadres correct te specificeren voor TCP. De oorspronkelijke ACL stond ook 'ip' toe, wat te breed is. Ten tweede moet het servicebeleid worden verwijderd van de fysieke interfaces (E0/0 en E0/1), omdat CoPP beleid wordt toegepast op het control-plane, niet op individuele interfaces. Ten slotte moet het servicebeleid correct worden toegepast op het control-plane met het commando 'control-plane service-policy input PM-COPP'. De andere opties missen een of meer van deze cruciale stappen, zoals het corrigeren van de ACL, het verwijderen van het beleid van de interfaces, of het correct toepassen op het control-plane.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig