@ มัดคุณเกือบจะได้คำตอบสำหรับคำถามของคุณแผ่กระจายไปทั่วความคิดเห็นหลาย ๆ ดังนั้นฉันแค่รวบรวมที่นี่ในคำตอบเดียว
ใน 7600s / 6500s คุณสามารถกรอง BFD (ปริมาณเครื่องบินควบคุม) ที่ระดับอินเทอร์เฟซเช่นเดียวกับปริมาณการใช้งานอื่น ๆ (การรับส่งข้อมูลการขนส่งผ่านอุปกรณ์)
เมื่อคุณใช้ ACL กับพอร์ตบนการ์ดบรรทัดมันจะใช้กับการรับส่งข้อมูลทั้งหมดบนอินเทอร์เฟซนั้น การรับส่งข้อมูลที่ต้องดำเนินการโดย RSP หรือ DFC หากคุณกำลังใช้งานจะต้องมีการจัดวางซึ่งหลังจากดำเนินการ ACL แล้ว
ตามกฎของหัวแม่มือฉันได้รวมการรับส่งข้อมูลของเครื่องบินควบคุมในนโยบาย QoS ของล่าช้าเช่นต่อไปนี้ที่ "class NC" ตรงกับ CS6 & CS7 เท่านั้น:
policy-map QoS-Example
class NC
bandwidth percent 2
!
class REALTIME
police rate percent 10
conform-action transmit
exceed-action drop
!
priority level 1
!
class 1
bandwidth percent 22
!
class 2
bandwidth percent 24
!
class 3
bandwidth percent 12
....... and so on
หากคุณเขียนนโยบาย CoPP สำหรับ 7600s / 6500s ของคุณคุณต้องเขียน ACL ที่ตรงกับการรับส่งข้อมูลของเครื่องบินควบคุมที่เกี่ยวข้องทั้งหมดของคุณ ดังนั้นคุณยังสามารถจับคู่การรับส่งข้อมูล BFD โดยจับคู่ทราฟฟิกไปยัง / จากพอร์ต UDP 3784 (และล็อคการเชื่อมต่อนั้นกับส่วนต่อประสาน IP ของคุณหากเป็นไปได้)
ตามที่ @ ytti กล่าวว่าคุณต้องระวังตัวจับเวลา BFD ในการตั้งค่าของคุณหากคุณไม่ได้รับ DFCs ที่กำลังใช้งาน BFD ของคุณโดยใช้พลังงาน RSP / CPU ในกรณีดังกล่าวคุณอาจต้องการปรับเปลี่ยนคำสั่งโกลบอล "process-max-time" และกำหนดการของกระบวนการ "scheduler จัดสรร xxx xxx"
ขั้นต่ำที่แนะนำของ Cisco คือbfd interval 100 min_rx 100 multiplier 3
แต่ในกล่องผลิตบางรุ่นที่ไม่มี DFC ฉันกำลังใช้งานจริงbfd interval 500 min_rx 500 multiplier 3
ซึ่งใช้ได้ดีฉันคิดว่าในกล่องที่มี DFC ซึ่งฉันไม่สามารถเข้าถึงได้ในขณะนี้ฉันกำลังใช้งานแบบเดิมอยู่
คุณสามารถดูข้อมูลอ้างอิงเหล่านี้สำหรับข้อมูลเพิ่มเติมซึ่งครอบคลุมการปรับแต่ง BFD และ ACLs สำหรับปริมาณการใช้เครื่องบินควบคุม (ทั้ง CoPP และอินเตอร์เฟส ACLs) และการปรับแต่งเครื่องบินควบคุมบางส่วนที่เป็นแนวปฏิบัติที่ดีโดยทั่วไปแล้วพฤติกรรม QoS กับปริมาณการใช้เครื่องบินควบคุม:
http://www.cisco.com/c/en/us/td/docs/routers/7600/troubleshoot/guide/7600_Trouble_Shooting.pdf
http://www.cisco.com/c/en/us/td/docs/routers/7600/ios/12-2SR/configuration/guide/swcg/dos.html
http://www.cisco.com/web/about/security/intelligence/coppwp_gs.html
http://www.cisco.com/c/en/us/support/docs/quality-of-service-qos/qos-congestion-management-queueing/18664-rtgupdates.html