@Mud, du hast so ziemlich die Antwort auf deine Frage auf mehrere Kommentare verteilt, also fasse ich sie hier nur in einer einzigen Antwort zusammen.
Auf dem 7600s / 6500s können Sie BFD (Control-Plane-Verkehr) auf der Schnittstellenebene wie jeden anderen Verkehr (Transitverkehr, der durch das Gerät fließt) filtern.
Wenn Sie eine ACL auf einen Port auf der Leitungskarte anwenden, wird sie auf den gesamten Datenverkehr auf dieser Schnittstelle angewendet. Datenverkehr, der von den RSPs oder DFCs verarbeitet werden muss, wenn Sie sie verwenden, muss dort weitergeleitet werden, nachdem die ACL verarbeitet wurde.
Als Faustregel beziehe ich in letzter Zeit Verkehr auf der Kontrollebene in QoS-Richtlinien ein, wie z. B. die folgenden, bei denen "Klasse NC" nur CS6 und CS7 entspricht:
policy-map QoS-Example
class NC
bandwidth percent 2
!
class REALTIME
police rate percent 10
conform-action transmit
exceed-action drop
!
priority level 1
!
class 1
bandwidth percent 22
!
class 2
bandwidth percent 24
!
class 3
bandwidth percent 12
....... and so on
Wenn Sie eine CoPP-Richtlinie für Ihre 7600er / 6500er erstellen, müssen Sie ACLs erstellen, die mit allen relevanten Arten von Datenverkehr auf der Steuerungsebene übereinstimmen. Sie können also auch den BFD-Verkehr abgleichen, indem Sie den Verkehr von / zu UDP-Port 3784 abgleichen (und ihn, falls möglich, weiter auf Ihre Schnittstellen-IP-Adresse beschränken).
Wie @ytti sagte, müssen Sie vorsichtig mit den BFD-Timern in Ihrem Setup sein, wenn Sie keine DFCs haben und BFD mit RSP / CPU-Leistung betreiben. In diesem Fall möchten Sie möglicherweise auch den globalen Befehl "process-max-time" und den Prozesszeitplan "scheduler allocate xxx xxx" optimieren.
Das von Cisco empfohlene Minimum ist, bfd interval 100 min_rx 100 multiplier 3
aber auf einigen Produktionsboxen ohne DFCs, auf denen ich tatsächlich bfd interval 500 min_rx 500 multiplier 3
arbeite, war das in Ordnung.
In diesen Verweisen finden Sie weitere Informationen zu BFD-Optimierung und Zugriffssteuerungslisten für Datenverkehr auf Steuerebenen (sowohl CoPP- als auch Schnittstellen-Zugriffssteuerungslisten) sowie zu einigen allgemein bewährten Optimierungsebenen und zum QoS-Verhalten bei Datenverkehr auf Steuerebenen:
http://www.cisco.com/c/en/us/td/docs/routers/7600/troubleshoot/guide/7600_Trouble_Shooting.pdf
http://www.cisco.com/c/en/us/td/docs/routers/7600/ios/12-2SR/configuration/guide/swcg/dos.html
http://www.cisco.com/web/about/security/intelligence/coppwp_gs.html
http://www.cisco.com/c/en/us/support/docs/quality-of-service-qos/qos-congestion-management-queueing/18664-rtgupdates.html