Control Plane Policing powinno ograniczać przychodzący ruch SSH do 500 kbps dla 10.10.10.0/24 i 192.168.10.0/24. ACL 100 obecnie zezwala na ip 10.10.10.0/24 any i tcp 192.168.10.0/24 eq 23; class-map dopasowuje ACL 100; polityka zastosowana na interfejsach E0/0 i E0/1. CoPP nie wymusza SSH. Jaka konfiguracja naprawia problem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: no access-list 100 access-list 100 permit tcp 10.10.10.0 0.0.0.255 any eq 22 access-list 100 permit tcp 192.168.10.0 0.0.0.255 any eq 22 ! interface E0/0 no service-policy input PM-COPP ! interface E0/1 no service-policy input PM-COPP ! control-plane service-policy input PM-COPP.
Dlaczego to jest odpowiedź
Poprawna odpowiedź rozwiązuje problem, ponieważ CoPP (Control Plane Policing) jest polityką stosowaną na płaszczyźnie sterowania routera, a nie na interfejsach. Usunięcie polityki z interfejsów E0/0 i E0/1 oraz zastosowanie jej do płaszczyzny sterowania (control-plane service-policy input PM-COPP) jest kluczowe. Dodatkowo, ACL 100 jest poprawiona, aby dopasowywać ruch SSH (port 22) zamiast Telnetu (port 23) i prawidłowo określać protokół TCP. Pozostałe opcje są nieprawidłowe, ponieważ albo nie korygują miejsca zastosowania polityki CoPP, albo nie poprawiają ACL w celu dopasowania SSH, albo wprowadzają zbędne zmiany w konfiguracji polityki, która już działa poprawnie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana