CoPP, yönlendirme protokolü trafiğini 1 Mbps, Telnet/SSH trafiğini ise 500 kbps ile sınırlar. PM-COPP policy-map'i, access-group 100'ü referans alan class-map'ler kullanır, ancak hiçbir trafik denetlenmiyor ve CPU kullanımı yüksek. Hangi yapılandırma bu sorunu çözer?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: no access-list 100 access-list 100 permit tcp any any eq 179 access-list 100 permit ospf any any access-list 101 permit tcp any any range 22 23 class-map CM-MGMT no match access-group 100 match access-group 101 control-plane no service-policy output PM-COPP service-policy input PM-COPP.
Neden bu cevap
Sorun, CoPP ilkesinin yanlış uygulanmasından ve access-list'lerin eksik veya hatalı olmasından kaynaklanmaktadır. Doğru çözüm, öncelikle mevcut CoPP ilkesini kontrol düzleminden kaldırmak ve ardından doğru trafik sınıflandırması için access-list'leri yeniden tanımlamaktır. access-list 100 BGP (port 179) ve OSPF trafiğini yakalamalıdır. access-list 101 ise Telnet (port 23) ve SSH (port 22) trafiğini kapsamalıdır. class-map CM-MGMT altında no match access-group 100 komutu, bu sınıfın 100 numaralı access-group'u hariç tuttuğunu, match access-group 101 ise 101 numaralı access-group'u eşleştirdiğini belirtir. Son olarak, CoPP ilkesi service-policy input PM-COPP komutuyla kontrol düzlemine doğru şekilde uygulanmalıdır. Diğer seçenekler ya eksik yapılandırmalar içerir ya da CoPP ilkesinin doğru şekilde uygulanmasını sağlamaz. Örneğin, sadece access-list'leri düzeltmek, ilkenin zaten yanlış uygulanmış olabileceği sorununu çözmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez