@ Çamur, sorunuzun cevabını birçok yoruma yaydınız, bu yüzden burada sadece tek bir cevapta birleştiriyorum.
7600'lerde / 6500'lerde BFD'yi (kontrol düzlemi trafiği) diğer tüm trafiklerde (cihazdan geçen transit trafiği) arayüz düzeyinde filtreleyebilirsiniz.
Hat kartındaki bir bağlantı noktasına ACL uyguladığınızda, bu arabirimdeki tüm trafiğe uygulanır. Eğer kullanıyorsanız, RSP veya DFC'ler tarafından işlenmesi gereken trafik, ACL'nin işlenmesinden sonra orada işaretlenmelidir.
Genel bir kural olarak, "sınıf NC" nin yalnızca CS6 ve CS7 ile eşleştiği aşağıdaki gibi, QoS politikalarının sonlarına kontrol düzlemi trafiğini dahil ediyorum:
policy-map QoS-Example
class NC
bandwidth percent 2
!
class REALTIME
police rate percent 10
conform-action transmit
exceed-action drop
!
priority level 1
!
class 1
bandwidth percent 22
!
class 2
bandwidth percent 24
!
class 3
bandwidth percent 12
....... and so on
7600'leriniz / 6500'leriniz için bir CoPP politikası yazarsanız, ilgili tüm kontrol uçağı trafiğinizle eşleşen ACL'leri yazmanız gerekir. Böylece BFD trafiğini, U84 bağlantı noktası 3784'ten gelen ve giden trafiği eşleştirerek de eşleştirebilirsiniz (ve mümkünse arayüz IP'nize daha da kilitleyebilirsiniz).
@Ytti'nin dediği gibi, kurulumunuzda BFD zamanlayıcılarına karşı dikkatli olmanız gerekir, eğer DFC'leriniz yoksa RSP / CPU gücünde çalışan BFD'nizi çalıştırın. Bu durumda, size "process-max-time" global komutunu ve "" zamanlayıcı xxx xxx ayırma "işlem zamanlamasını da incelemek isteyebilirsiniz.
Cisco tarafından önerilen minimum değer, bfd interval 100 min_rx 100 multiplier 3
ancak aslında çalıştığım DFC'leri olmayan bazı üretim kutularında, bfd interval 500 min_rx 500 multiplier 3
şu anda erişemediğim DFC'lere sahip kutularda aynı şekilde çalıştığımı düşünüyorum.
BFD ayarını ve kontrol düzlemi trafiği (hem CoPP hem de arabirim ACL'leri) için ACL'leri ve ayrıca genellikle iyi uygulama olan bazı kontrol düzlemi ayarını, ayrıca kontrol düzlemi trafiğiyle QoS davranışını kapsayan daha fazla bilgi için bu referansları görebilirsiniz:
http://www.cisco.com/c/en/us/td/docs/routers/7600/troubleshoot/guide/7600_Trouble_Shooting.pdf
http://www.cisco.com/c/en/us/td/docs/routers/7600/ios/12-2SR/configuration/guide/swcg/dos.html
http://www.cisco.com/web/about/security/intelligence/coppwp_gs.html
http://www.cisco.com/c/en/us/support/docs/quality-of-service-qos/qos-congestion-management-queueing/18664-rtgupdates.html