@Mud, odpowiedź na twoje pytanie jest w zasadzie podzielona na kilka komentarzy, więc po prostu konsoliduję je tutaj w jednej odpowiedzi.
W modelach 7600 / 6500s można filtrować BFD (ruch z płaszczyzny kontrolnej) na poziomie interfejsu, tak jak każdy inny ruch (ruch tranzytowy przechodzący przez urządzenie).
Kiedy zastosujesz ACL do portu na karcie linii, zostanie ona zastosowana do całego ruchu w tym interfejsie. Ruch, który musi być przetwarzany przez RSP lub DFC, jeśli ich używasz, musi zostać tam wykopany, co następuje po przetworzeniu listy ACL.
Zasadniczo włączyłem ostatnio ruch samolotów sterujących do zasad QoS, takich jak te, w których „klasa NC” pasuje tylko do CS6 i CS7:
policy-map QoS-Example
class NC
bandwidth percent 2
!
class REALTIME
police rate percent 10
conform-action transmit
exceed-action drop
!
priority level 1
!
class 1
bandwidth percent 22
!
class 2
bandwidth percent 24
!
class 3
bandwidth percent 12
....... and so on
Jeśli piszesz zasady CoPP dla swoich 7600s / 6500s, musisz napisać ACL, które pasują do wszystkich odpowiednich rodzajów ruchu na płaszczyźnie kontrolnej. Możesz więc dopasować ruch BFD, dopasowując ruch do / z portu UDP 3784 (i zablokuj to dalej do adresu IP interfejsu, jeśli to możliwe).
Jak powiedział @ytti, musisz uważać na liczniki BFD w konfiguracji, jeśli nie masz DFC, to działający BFD na mocy RSP / CPU. W takim przypadku możesz również przyjrzeć się poprawieniu globalnej komendy „maksymalny czas przetwarzania” i harmonogramowi procesu „harmonogram przydziału xxx xxx”.
Zalecane przez Cisco minimum to, bfd interval 100 min_rx 100 multiplier 3
ale na niektórych urządzeniach produkcyjnych bez DFC faktycznie działam, bfd interval 500 min_rx 500 multiplier 3
co było w porządku, myślę, że na urządzeniach z DFC, do których nie mam teraz dostępu, działam tak samo.
Możesz zobaczyć te odniesienia, aby uzyskać więcej informacji, które obejmują strojenie BFD i listy ACL dla ruchu płaszczyzny kontrolnej (zarówno CoPP, jak i ACL interfejsu), a także pewne strojenie płaszczyzny kontrolnej, które jest ogólnie dobrą praktyką, a także zachowanie QoS z ruchem na płaszczyźnie kontrolnej:
http://www.cisco.com/c/en/us/td/docs/routers/7600/troubleshoot/guide/7600_Trouble_Shooting.pdf
http://www.cisco.com/c/en/us/td/docs/routers/7600/ios/12-2SR/configuration/guide/swcg/dos.html
http://www.cisco.com/web/about/security/intelligence/coppwp_gs.html
http://www.cisco.com/c/en/us/support/docs/quality-of-service-qos/qos-congestion-management-queueing/18664-rtgupdates.html