Control Plane Policing должен ограничивать входящий SSH до 500 кбит/с для 10.10.10.0/24 и 192.168.10.0/24. ACL 100 в настоящее время разрешает ip 10.10.10.0/24 any и tcp 192.168.10.0/24 eq 23; class-map соответствует ACL 100; политика применена на интерфейсах E0/0 и E0/1. CoPP не применяет SSH. Какая конфигурация исправляет проблему?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: no access-list 100 access-list 100 permit tcp 10.10.10.0 0.0.0.255 any eq 22 access-list 100 permit tcp 192.168.10.0 0.0.0.255 any eq 22 ! interface E0/0 no service-policy input PM-COPP ! interface E0/1 no service-policy input PM-COPP ! control-plane service-policy input PM-COPP.
Почему это правильный ответ
Проблема в том, что текущий ACL 100 разрешает IP-трафик для 10.10.10.0/24 и TCP-трафик для Telnet (порт 23) с 192.168.10.0/24, но не SSH (порт 22). CoPP применяется к трафику, предназначенному для самого маршрутизатора, а не к транзитному трафику, поэтому его следует применять к control-plane, а не к интерфейсам. Правильный ответ исправляет ACL, чтобы он соответствовал SSH-трафику (порт 22) из обеих подсетей, а затем отменяет применение политики с интерфейсов и применяет ее к control-plane. Другие варианты не исправляют ACL для SSH, не удаляют политику с интерфейсов или содержат лишние команды, такие как no police, которые не требуются.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется