Какие две команды или набора команд настраивают и проверяют политику CoPP, которая разрешает SNMP с сервера управления на маршрутизатор R1, защищая при этом плоскость управления? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: access-list 150 permit udp 10.0.1.4 0.0.0.0 host 10.0.1.2 eq snmp access-list 150 permit udp 10.0.1.4 0.0.0.0 eq snmp host 10.0.1.2 class-map match-all CoPP-management match access-group 150 policy-map CoPP-policy class CoPP-management police 8000 conform-action transmit exceed-action transmit violate-action drop control-plane Service-policy input CoPP-policy, show policy-map control-plane.
Почему это правильный ответ
Первый вариант ответа верен, потому что он полностью настраивает политику CoPP. Он создает список доступа, разрешающий SNMP с указанного хоста, затем определяет карту классов, соответствующую этому списку доступа. Далее, он создает карту политики, которая применяет ограничение скорости (police) к трафику SNMP, разрешая передачу соответствующего трафика и отбрасывая нарушающий трафик. Наконец, он применяет эту политику к плоскости управления. Второй вариант ответа верен, потому что команда show policy-map control-plane используется для проверки примененной политики CoPP на плоскости управления, отображая статистику и конфигурацию. Неверные варианты: show ip interface brief отображает краткую информацию об IP-интерфейсах, что не имеет отношения к CoPP. show quality-of-service-profile отображает информацию о профилях качества обслуживания, но не о CoPP. Неверный вариант настройки CoPP содержит violate-action transmit, что означает передачу всего трафика, даже нарушающего, тем самым не защищая плоскость управления от избыточного трафика.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется