Laboratorio de Control Plane Policing para CCNP ENARSI 300-410
En esta clase del curso de Laboratorios del examen CCNP ENARSI 300-410 exploraremos a profundidad el Laboratorio de Control Plane Policing, se trata del ejercicio 516 del banco de preguntas. El objetivo central es comprender cómo identificar y solucionar problemas relacionados a las políticas de selección de tráfico que utiliza CoPP.
¿Qué encontraremos en este Laboratorio de Control Plane Policing?
Este laboratorio presenta una topología simple, conformada por tres routers que comparten rutas mediante EIGRP dentro del Sistema Autónomo 101. La topología incluye todo el direccionamiento de red incluidas interfaces físicas y loopbacks. Lo que se busca de manera general, es proteger el plano de control de uno de los routers de ataques DDoS.
A lo largo del laboratorio:
- Analizaremos políticas configuradas diseñadas para regular el tráfico que llega al procesador principal del router.
-
Controlaremos el tráfico de enrutamiento proveniente de una red lógica particular, verificando su funcionamiento mediante el análisis de los mensajes hello de EIGRP.
- Aplicaremos restricciones al tráfico de administración remota, como el acceso SSH, y también validaremos que las políticas aplicadas funcionan correctamente.
-
Finalmente gestionaremos el tráfico UDP dirigido al CPU, enfocándonos en puertos específicos para reforzar la protección del plano de control.
Aunque este Laboratorio de Control Plane Policing es relativamente corto y sencillo, tiene una dificultad principal: la correcta interpretación de los enunciados. Sin embargo, acá vamos paso a paso justificando los comandos ejecutados.
¿Quieres certificar? Es con nosotros,
¡suscríbete!