首頁 › Cisco › CoPP 將路由協定流量限制為 1 Mbps,將 Telnet/SSH 限制為 …Cisco CISCO Adv. Routing Services (ENARSI) 300-410 Certification
· TW
· 更新於 16 Aug 2026
CoPP 將路由協定流量限制為 1 Mbps,將 Telnet/SSH 限制為 500 kbps。policy-map PM-COPP 使用 class-map 參考 access-group 100,但沒有流量受到管制,且 CPU 使用率很高。哪種組態可以解決此問題? 選擇一個答案 A control-plane no service-policy output PM-COPP service-policy input PM-COPP
B no access-list 100 access-list 100 permit tcp any any eq 179 access-list 100 permit ospf any any access-list 101 permit tcp any any range 22 23 class-map CM-MGMT no match access-group 100 match access-group 101
C no access-list 100 access-list 100 permit tcp any any eq 179 access-list 100 permit ospf any any access-list 101 permit tcp any any range 22 23 class-map CM-MGMT no match access-group 100 match access-group 101 control-plane no service-policy output PM-COPP service-policy input PM-COPP
D No access-list 100 - access-list 100 permit tcp any any eq 179 access-list 100 permit tcp any any range eq 22 access-list 100 permit tcp any any range eq 23 access-list 100 permit ospf any any
點擊一個選項來檢查您的答案。
正確答案: no access-list 100 access-list 100 permit tcp any any eq 179 access-list 100 permit ospf any any access-list 101 permit tcp any any range 22 23 class-map CM-MGMT no match access-group 100 match access-group 101 control-plane no service-policy output PM-COPP service-policy input PM-COPP.
為什麼這是答案 正確答案解決了兩個主要問題。首先,原始組態中,policy-map PM-COPP 引用了 access-group 100,但該 ACL 可能未正確定義或包含過多流量,導致 CPU 使用率高。透過重新定義 access-list 100 僅允許 BGP (179) 和 OSPF 流量,並為 Telnet/SSH (22-23) 建立新的 access-list 101 和 class-map CM-MGMT,可以更精確地分類和管制流量。其次,CoPP 策略必須應用於控制平面輸入方向 (service-policy input PM-COPP),而不是輸出方向 (no service-policy output PM-COPP),才能有效保護路由器的 CPU 免受惡意或過量控制平面流量的影響。其他選項未能全面解決 ACL 定義和策略應用方向的問題。
顯示答案和解釋 正確答案: no access-list 100 access-list 100 permit tcp any any eq 179 access-list 100 permit ospf any any access-list 101 permit tcp any any range 22 23 class-map CM-MGMT no match access-group 100 match access-group 101 control-plane no service-policy output PM-COPP service-policy input PM-COPP. 正確答案解決了兩個主要問題。首先,原始組態中,policy-map PM-COPP 引用了 access-group 100,但該 ACL 可能未正確定義或包含過多流量,導致 CPU 使用率高。透過重新定義 access-list 100 僅允許 BGP (179) 和 OSPF 流量,並為 Telnet/SSH (22-23) 建立新的 access-list 101 和 class-map CM-MGMT,可以更精確地分類和管制流量。其次,CoPP 策略必須應用於控制平面 …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡