CoPP beperkt routeringsprotocolverkeer tot 1 Mbps en Telnet/SSH tot 500 kbps. De policy-map PM-COPP gebruikt class-maps die verwijzen naar access-group 100, maar er wordt geen verkeer gepoliced en de CPU is hoog. Welke configuratie lost het probleem op?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: no access-list 100 access-list 100 permit tcp any any eq 179 access-list 100 permit ospf any any access-list 101 permit tcp any any range 22 23 class-map CM-MGMT no match access-group 100 match access-group 101 control-plane no service-policy output PM-COPP service-policy input PM-COPP.
Waarom dit het antwoord is
De correcte oplossing adresseert meerdere problemen. Ten eerste is de service-policy verkeerd toegepast; CoPP moet op de input van de control-plane worden toegepast, niet op de output. De opdracht control-plane no service-policy output PM-COPP service-policy input PM-COPP corrigeert dit. Ten tweede verwijst de class-map CM-MGMT naar access-group 100, die alle routingprotocollen en Telnet/SSH-poorten bevat. Dit is niet optimaal voor differentiatie. Door access-list 100 te herdefiniëren voor alleen routingprotocollen (BGP poort 179 en OSPF) en een nieuwe access-list 101 te maken voor Telnet/SSH (poorten 22-23), en vervolgens CM-MGMT aan te passen om access-group 101 te matchen, wordt het verkeer correct gesegmenteerd voor policing. De andere opties lossen niet alle problemen op of introduceren nieuwe fouten, zoals het niet correct toepassen van de service-policy of het verkeerd definiëren van access-lijsten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig