Które dwa polecenia lub zestawy poleceń konfigurują i weryfikują politykę CoPP, która zezwala na SNMP z serwera zarządzania do routera R1, jednocześnie chroniąc płaszczyznę sterowania? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: access-list 150 permit udp 10.0.1.4 0.0.0.0 host 10.0.1.2 eq snmp access-list 150 permit udp 10.0.1.4 0.0.0.0 eq snmp host 10.0.1.2 class-map match-all CoPP-management match access-group 150 policy-map CoPP-policy class CoPP-management police 8000 conform-action transmit exceed-action transmit violate-action drop control-plane Service-policy input CoPP-policy, show policy-map control-plane.
Dlaczego to jest odpowiedź
Pierwsza prawidłowa odpowiedź to pełna konfiguracja CoPP. Tworzy listę dostępu (ACL) zezwalającą na SNMP z serwera zarządzania (10.0.1.4) do routera (10.0.1.2), definiuje klasę ruchu dla tego SNMP, tworzy mapę polityki z policerem, który zezwala na ruch zgodny i przekraczający, ale odrzuca ruch naruszający, a następnie stosuje tę politykę do płaszczyzny sterowania. Druga prawidłowa odpowiedź, show policy-map control-plane, służy do weryfikacji zastosowanej polityki CoPP na płaszczyźnie sterowania, pokazując jej status i statystyki. Opcja z exceed-action transmit i violate-action transmit jest nieprawidłowa, ponieważ nie chroni płaszczyzny sterowania, zezwalając na cały ruch, nawet ten naruszający. Pozostałe opcje (show ip interface brief, show quality-of-service-profile) to ogólne polecenia weryfikacyjne, które nie są specyficzne dla weryfikacji CoPP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana