Cisco 300-410: Jakość usług i ochrona płaszczyzny sterowania — Przewodnik do nauki

Część Cisco CCNP Enterprise 300-410 ENARSI — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Cisco, albo rozwiąż testy na czas na ExamRoll.io.

Przegląd

Quality of Service (QoS) oraz Control-Plane Protection (CoPP/CPPr) wspólnie zapewniają, że krytyczne dla biznesu aplikacje i sama sieć pozostają stabilne pod obciążeniem i w trakcie ataku. QoS różnicuje ruch, priorytetyzuje przepływy wrażliwe na opóźnienia i zarządza zatorami na ograniczonych łączach. CoPP/CPPr chroni procesor routera i stos zarządzania przed przypadkowym przeciążeniem i złośliwymi zdarzeniami. Prawidłowy projekt zależy od spójnego oznaczania end-to-end, zdyscyplinowanych granic zaufania, odpowiedniego warunkowania (policing/shaping), właściwie zwymiarowanych kolejek, proaktywnego unikania zatorów, ostrożnego traktowania tuneli/szyfrowania oraz ciągłej walidacji przy użyciu liczników skorelowanych z zachowaniem aplikacji.

Klasyfikacja, zaufanie i oznaczanie End-to-End

Klasyfikacja i oznaczanie ruchu określają, w jaki sposób pakiety będą kolejkowane i potencjalnie odrzucane na każdym przeskoku (hop).

Przykład (oznaczanie na brzegu sieci na wejściu): class-map match-any CM-VOICE match ip dscp ef match protocol rtp audio class-map match-any CM-SIGNAL match ip dscp cs3 match tcp port 5060 ! policy-map PM-MARK-IN class CM-VOICE set dscp ef class CM-SIGNAL set dscp cs3 class class-default set dscp default ! interface GigabitEthernet0/1 service-policy input PM-MARK-IN

Tryby awarii i kompromisy:

Warunkowanie, kolejkowanie i unikanie zatorów

Warunkowanie ruchu kształtuje ruch do przepustowości, które sieć może utrzymać, i stosuje policing tam, gdzie wymagane są twarde limity.

Przykład (nadrzędny shaping z podrzędnym CBWFQ/LLQ i WRED): policy-map PM-WAN-CHILD class CM-VOICE priority percent 10 set dscp ef class CM-VIDEO bandwidth percent 20 queue-limit 300 random-detect dscp-based class CM-CRITICAL bandwidth percent 15 random-detect dscp-based class class-default fair-queue random-detect ! policy-map PM-WAN-PARENT class class-default shape average 10000000 service-policy PM-WAN-CHILD ! interface Serial0/0/0 service-policy output PM-WAN-PARENT

Kluczowe punkty projektowe:

QoS na tunelach i łączach WAN

Tunele i szyfrowanie ukrywają wewnętrzne nagłówki i zmieniają MTU, co wpływa na klasyfikację i fragmentację.

Przykład (QoS na tunelu DMVPN hub/spoke): interface Tunnel30 ip address 10.0.30.1 255.255.255.0 tunnel mode gre multipoint qos pre-classify ip mtu 1400 ip tcp adjust-mss 1360 service-policy output PM-WAN-PARENT ! crypto ipsec transform-set TS esp-aes 256 esp-sha-hmac crypto ipsec profile DMVPN-PROFILE set transform-set TS ! ! Zależne od platformy: crypto ipsec fragmentation after-encryption

Częste pułapki i sposoby ich unikania:

Ochrona płaszczyzny sterowania (CoPP/CPPr) i walidacja operacyjna

CoPP chroni CPU routera poprzez klasyfikację i ograniczanie szybkości (rate-limiting) ruchu sterującego i zarządzającego w ścieżce płaszczyzny sterowania. CPPr dodaje większą granularność, wykorzystując podinterfejsy host, transit i CEF-exception.

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

Uwagi:

Praktyczny scenariusz problemu

Firma Acme Engineering używa sieci DMVPN z pojedynczym hubem przez szerokopasmowe łącze internetowe z IPsec+mGRE. Użytkownicy zgłaszają przerywane połączenia VoIP do centrali (HQ), okresowe problemy z odpytywaniem SNMP routerów w oddziałach oraz wolne lub zrywane sesje SSH do huba w godzinach szczytu.

  1. Ustanów granice zaufania (trust boundaries) i remarking na brzegu sieci
  1. Zaimplementuj hierarchiczny QoS na tunelu DMVPN
  1. Włącz qos pre-classify i dostosuj MTU/MSS
  1. Usuń CoPP zastosowane na interfejsie i dołącz je do płaszczyzny sterowania
  1. Utwórz odrębne klasy CoPP z bezpiecznymi wartościami CIR; wyklucz zaufane źródła
  1. Waliduj i iteruj w oparciu o liczniki i objawy

Poprzez wdrożenie prawidłowej granicy zaufania, kształtowanie ruchu przed wąskim gardłem, klasyfikację przed enkapsulacją oraz ochronę płaszczyzny sterowania za pomocą odpowiednio zdefiniowanych polityk CoPP/CPPr, firma Acme Engineering przywraca jakość głosu i stabilizuje dostęp do zarządzania bez poświęcania ogólnej przepustowości.


Routing multicastowy i dystrybucja · Wszystkie domeny · VPN

Przećwicz te pytania → · Testy na czas na ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Zdaj egzamin →

Related guides

Dostęp all-in-one

Jedna subskrypcja. Każdy egzamin.

Każdy plan odblokowuje nieograniczone wyszukiwanie odpowiedzi, testy praktyczne, wyjaśnienia AI i pełną bibliotekę zasobów — w ponad 20 językach.

Miesięczny
24.87
Just €0.83/day
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

Najlepsza wartość
12 miesięcy
179.87
Just €0.49/daySave 40%
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

✓ Plan darmowy w zestawie · ✓ Anuluj w dowolnym momencie · ✓ Wszystkie plany odblokowują pełny produkt