Kontrol Düzlemi Politikası (Control Plane Policing), 10.10.10.0/24 ve 192.168.10.0/24 için gelen SSH'yi 500 kbps ile sınırlandırmalıdır. ACL 100 şu anda ip 10.10.10.0/24 any ve tcp 192.168.10.0/24 eq 23'e izin vermektedir; class-map, ACL 100 ile eşleşmektedir; politika E0/0 ve E0/1 arayüzlerine uygulanmıştır. CoPP, SSH'yi uygulamamaktadır. Hangi yapılandırma sorunu düzeltir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: no access-list 100 access-list 100 permit tcp 10.10.10.0 0.0.0.255 any eq 22 access-list 100 permit tcp 192.168.10.0 0.0.0.255 any eq 22 ! interface E0/0 no service-policy input PM-COPP ! interface E0/1 no service-policy input PM-COPP ! control-plane service-policy input PM-COPP.
Neden bu cevap
Sorun, CoPP'nin SSH'yi uygulamamasıdır. Mevcut ACL 100, 10.10.10.0/24 için herhangi bir IP'ye izin verirken, 192.168.10.0/24 için Telnet (port 23) trafiğine izin vermektedir. SSH trafiğini (port 22) hedeflemek için ACL'nin düzeltilmesi gerekmektedir. Ayrıca, CoPP politikası arayüzlere değil, kontrol düzlemine uygulanmalıdır. Arayüzlere uygulanan servis politikaları (E0/0 ve E0/1) kaldırılmalı ve politika control-plane komutuyla doğru yere atanmalıdır. İlk seçenek sadece ACL'yi düzeltir ancak politikayı doğru yere uygulamaz. Üçüncü seçenek ACL'yi düzeltir ve politikayı kontrol düzlemine uygular, ancak aynı zamanda police komutunu kaldırıp yeniden ekleyerek gereksiz bir değişiklik yapar. Dördüncü seçenek, ACL'yi SSH trafiğini içerecek şekilde düzeltir, arayüzlerden yanlış uygulanan politikaları kaldırır ve politikayı doğru bir şekilde kontrol düzlemine uygular, böylece SSH trafiği için CoPP'yi etkinleştirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez