Saya melihat ada masalah dengan BFD pada tautan yang sedang dipantau keluar di mana ia muncul selama waktu di mana poliser paket BFD maksimum tidak sampai ke sisi lain. Saya ingin tahu apakah hellos BFD tunduk pada polisi atau jika mereka jatuh di luar polisi. Jika mereka tunduk pada polis, apakah sesederhana menambahkan kecocokan untuk DSCP CS6 dan memberikan prioritas? Di bawah ini adalah konfigurasi:
interface GigabitEthernet1/1
service-policy output 500meg
end
Router-1#sh policy-map 500meg
Policy Map 500meg
Class class-default
police cir 500000000 bc 31250000 be 31250000
conform-action transmit
exceed-action drop
violate-action drop
Jawaban:
@Mud, Anda sudah mendapatkan jawaban untuk pertanyaan Anda yang tersebar di beberapa komentar jadi saya hanya menggabungkannya di sini dalam satu jawaban.
Pada 7600s / 6500s Anda dapat memfilter BFD (traffic control-plane) pada level antarmuka sama seperti traffic lainnya (traffic transit yang melewati perangkat).
Ketika Anda menerapkan ACL ke port pada kartu garis, itu diterapkan untuk semua lalu lintas pada antarmuka itu. Lalu lintas yang perlu diproses oleh RSP atau DFC jika Anda menggunakannya perlu di-punt di sana yang setelah ACL diproses.
Sebagai aturan praktis saya telah menyertakan lalu lintas kontrol-pesawat dalam kebijakan QoS akhir-akhir ini, seperti yang berikut di mana "kelas NC" hanya cocok dengan CS6 & CS7:
Jika Anda menulis kebijakan CoPP untuk 7600/6500, Anda harus menulis ACL yang cocok dengan semua jenis lalu lintas pesawat kontrol yang relevan. Jadi, Anda juga dapat mencocokkan lalu lintas BFD dengan mencocokkan lalu lintas ke / dari port UDP 3784 (dan mengunci yang lebih jauh ke IP antarmuka Anda jika memungkinkan).
Seperti yang dikatakan @ytti, Anda harus waspada terhadap pengatur waktu BFD pada pengaturan Anda, jika Anda belum memiliki DFC, BFD Anda yang berjalan menggunakan daya RSP / CPU. Dalam hal ini Anda mungkin juga ingin melihat tweak Anda "global proses-waktu" perintah global dan jadwal proses "scheduler mengalokasikan xxx xxx".
Minimum yang direkomendasikan Cisco adalah
bfd interval 100 min_rx 100 multiplier 3
tetapi pada beberapa kotak produksi tanpa DFC saya benar-benar menjalankanbfd interval 500 min_rx 500 multiplier 3
yang sudah baik, saya pikir pada kotak dengan DFC yang saya tidak memiliki akses ke saat ini saya sedang menjalankan yang sama.Anda dapat melihat referensi ini untuk info lebih lanjut, yang mencakup tuning BFD dan ACL untuk lalu lintas pesawat kontrol (baik CoPP dan antarmuka ACL), dan juga beberapa tuning pesawat kontrol yang umumnya merupakan praktik yang baik, juga perilaku QoS dengan lalu lintas pesawat kontrol:
http://www.cisco.com/c/en/us/td/docs/routers/7600/troubleshoot/guide/7600_Trouble_Shooting.pdf
http://www.cisco.com/c/en/us/td/docs/routers/7600/ios/12-2SR/configuration/guide/swcg/dos.html
http://www.cisco.com/web/about/security/intelligence/coppwp_gs.html
http://www.cisco.com/c/en/us/support/docs/quality-of-service-qos/qos-congestion-management-queueing/18664-rtgupdates.html
sumber
Karena sifat kritis dari paket kontrol BFD, itu tidak melalui peta-kebijakan keluar QoS pada jalan keluar, dan ditempatkan dalam antrian jalan keluar secara langsung. Dikonfirmasi dengan TAC.
sumber
Menurut dokumen cisco ini, "Pengguna tidak dapat, misalnya, memfilter atau menerapkan Kualitas Layanan (QoS) ke paket BFD yang ditransmisikan". Jadi saya kira paket-paket itu mendapatkan bendera PAK_PRIORITY .
sumber