CoPP ограничивает трафик протоколов маршрутизации до 1 Мбит/с, а Telnet/SSH — до 500 кбит/с. policy-map PM-COPP использует class-map, которые ссылаются на access-group 100, но трафик не регулируется, а загрузка ЦП высокая. Какая конфигурация решает эту проблему?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: no access-list 100 access-list 100 permit tcp any any eq 179 access-list 100 permit ospf any any access-list 101 permit tcp any any range 22 23 class-map CM-MGMT no match access-group 100 match access-group 101 control-plane no service-policy output PM-COPP service-policy input PM-COPP.
Почему это правильный ответ
Проблема заключается в том, что CoPP настроен неправильно, что приводит к высокой загрузке ЦП. Правильное решение включает несколько шагов. Во-первых, необходимо удалить существующий ACL 100, который, вероятно, содержит ошибки или не соответствует требованиям. Затем создаются два новых ACL: ACL 100 для трафика протоколов маршрутизации (BGP, OSPF) и ACL 101 для трафика управления (Telnet/SSH). После этого обновляется class-map CM-MGMT, чтобы он использовал ACL 101 для трафика управления и не использовал ACL 100. Наконец, политика CoPP применяется к плоскости управления с помощью команды control-plane service-policy input PM-COPP. Это гарантирует, что CoPP будет правильно ограничивать трафик, предотвращая перегрузку ЦП. Остальные варианты либо не удаляют старый ACL, либо неправильно настраивают ACL, либо не применяют политику к плоскости управления.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется