CiscoCISCO Adv. Routing Services (ENARSI) 300-410 Certification
·TW
·更新於 16 Aug 2026
Control Plane Policing 應將傳入的 SSH 限制為 500 kbps,適用於 10.10.10.0/24 和 192.168.10.0/24。ACL 100 目前允許 ip 10.10.10.0/24 any 和 tcp 192.168.10.0/24 eq 23;class-map 符合 ACL 100;策略應用於 E0/0 和 E0/1 介面。CoPP 未強制執行 SSH。哪種配置可以解決此問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: no access-list 100 access-list 100 permit tcp 10.10.10.0 0.0.0.255 any eq 22 access-list 100 permit tcp 192.168.10.0 0.0.0.255 any eq 22 ! interface E0/0 no service-policy input PM-COPP ! interface E0/1 no service-policy input PM-COPP ! control-plane service-policy input PM-COPP.
為什麼這是答案
正確答案解決了兩個主要問題。首先,原始 ACL 100 允許 SSH (port 22) 流量,但錯誤地包含了一個針對 Telnet (port 23) 的條目,並且缺少針對 10.10.10.0/24 網路的 SSH 條目。修復後的 ACL 確保只匹配 SSH 流量。其次,CoPP 策略最初應用於 E0/0 和 E0/1 介面,這是不正確的。CoPP 策略應應用於控制平面本身,而不是特定的資料平面介面。移除介面上的策略並將其應用於 control-plane 模式,確保策略正確地保護路由器的控制平面。其他選項未能完全解決這兩個問題,例如只修改 ACL 而未正確應用策略,或錯誤地修改了策略圖中的速率限制。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡