CCNP SWITCH(300-115) 문제풀이 NO. 5
QUESTION NO. 5
Refer to the exhibit.
How can the traffic that is mirrored out the GigabitEthernet0/48 port be limited to only traffic that is received or transmitted in VLAN 10 on the GigabitEthernet0/1 port?
A. Change the configuration for GigabitEthernet0/48 so that it is a member of VLAN 10.
B. Add an access list to GigabitEthernet0/48 to filter out traffic that is not in VLAN 10.
C. Apply the monitor session filter globally to allow only traffic from VLAN 10.
D. Change the monitor session source to VLAN 10 instead of the physical interface.
Answer
스위치의 특정 포트에 분석장비를 접속하고 다른 포트의 트래픽을 분석장비로 자동 복사해 주는 기술을 SPAN이라고 합니다.
SPAN의 분석 대상이 되는 포트를 SPAN 소스포트라고 하며, 분석 장비가 접속되어 있는 포트를 SPAN 목적지 포트라고 합니다.
여기서는 gi0/1이 SPAN 소스포트이고 gi0/48이 SPAN 목적지 포트가 되겠네요.
Monitor session 1 source interface Gi0/1 로 소스포트를 지정해 주고,
Monitor session 1 destination interface Gi0/48로 목적지 포트를 설정해 줍니다.
스위치의 gi0/1 포트는 Trunk로 구성되어 있습니다. 트렁크 포트를 미러링 하면 다수의 VLAN이 지나가기 때문에 모니터링 장비에 많은 부하가 걸릴 수 있습니다.
이때 트렁크 포트를 통과하는 트래픽 중에 filter를 걸어서 특정 VLAN만 모니터링 할 수 있습니다.
예를 들어 VLAN 1~5, VLAN 9만 모니터링을 하고자 한다면, 아래와 같이 설정하면 됩니다.
Switch(config)# monitor session 1 filter vlan 1 - 5 , 9
그래서 정답은 C. "VLAN 10만 허용하게 필터 설정을 한다" 입니다.
참고로 소스 포트와 목적지 포트가 동일한 스위치에 있는 것을 로컬 SPAN이라고 하며, 소스 포트와 목적지 포트가 서로 다른 스위치에 있는 것은 RSPAN(Remote SPAN)이라고 합니다.
CCNP를 위한 영어
How can the traffic that is mirrored out the GigabitEthernet0/48 port be limited to only traffic that is received or transmitted in VLAN 10 on the GigabitEthernet0/1 port?
문제가 길기도 길고, 동사도 여러 번 나와서 복잡하기 때문에 무슨 뜻인지 도통 알기가 어렵습니다.
영어에서는 형용사가 명사를 수식할 때 짧은 형용사는 명사 앞에서 수식하고, 구나 절 같이 긴 형태의 수식어는 명사 뒤에서 수식을 하게 됩니다.
예를 들어 "빨간 사과"는 red apple 처럼 red가 apple 앞에서 수식 합니다.
하지만 "내가 어제 먹은 그 사과 같은" 경우처럼 길게 수식하는 경우에는 the apple that I ate yesterday처럼 that I ate yesterday가 뒤에서 앞의 명사를 수식 합니다.
the apple I ate yesterday처럼 that을 생략하는 경우도 많습니다.
이 문장도 긴 수식어를 제외하고 간단하게 하면 아래와 같습니다. traffic 이 두 번 나오니까 편의상 앞의 traffic을 traffic A, 뒤의 traffic을 traffic B 라고 하겠습니다.
How can the traffic be limited to only traffic ?
트래픽 A가 트래픽 B로만 어떻게 제한 되나요? 라는 문장입니다.
the apple that I ate yesterday처럼 트래픽 A에 that을 붙이고 자세한 설명을 합니다.
the traffic that is mirrored out the GigabitEthernet0/48 port
Gi0/24 포트에 미러링되는 그 트래픽
뒤에 나오는 트래픽 B에도 that을 붙이고 자세한 설명을 합니다.
only traffic that is received or transmitted in VLAN 10 on the GigabitEthernet0/1 port
Gi0/1포트의 VLAN 10에서 수신되거나 전송되는 트래픽
그래서 전체 문장은 아래와 같이 됩니다.
Gi0/24 포트에 미러링되는 트래픽은 Gi0/1포트의 VLAN 10에서 수신되거나 전송되는 트래픽으로만 어떻게 제한 될 수 있나요?