13.4. Команды ограничения трафика CPU

13.4.1. cpu-traffic-limit total rate

Назначение

Данная команда служит для установки общей скорости всех потоков, предназначенных для CPU.

Команда no cpu-traffic-limit total rate служит для установки общей скорости в значение по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Advanced

-

AQ-N5000

7.0

Advanced

-

AQ-N6000

7.0

Professional

-

Синтаксис

cpu-traffic-limit total rate RATE_RANGE

no cpu-traffic-limit total rate

Параметр

Описание

Значение

RATE_RANGE

Скорость всех потоков, предназначенных для CPU, пакетов в секунду

0 - 1000000

Режим ввода

Global Config

Состояние по умолчанию

2048 пакетов в секунду

Применение

Нет

Примеры

В примере ниже показано, как настроить общую скорость всех потоков, предназначенных для CPU:

Switch# configure terminal
Switch(config)# cpu-traffic-limit total rate 3000

В примере ниже показано, как установить общую скорость всех потоков, предназначенных для CPU, в значение по умолчанию:

Switch# configure terminal
Switch(config)# no cpu-traffic-limit total rate

Связанные команды

show cpu traffic-limit

13.4.2. cpu-traffic-limit reason rate

Назначение

Данная команда служит для установки индивидуальной предельной скорости для потока трафика с определенным признаком.

Команда no cpu-traffic-limit reason rate служит для установки индивидуальной скорости в значение по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Advanced

-

AQ-N5000

7.0

Advanced

-

AQ-N6000

7.0

Professional

-

Синтаксис

cpu-traffic-limit reason {bpdu|slow-protocol|eapol|erps|smart-link|arp|dhcp|rip|ldp|ospf|pim|vrrp|ssh|telnet|mlag|tcp|ipda|icmp-redirect|mcast-rpf-fail|macsa-mismatch|port-security-discard|vlan-security-discard|ip-mtu-fail|ip-option|cast-ttl-fail|igmp|sflow-ingress|sflow-egress|fwd-to-cpu|udld|bfd-learning|bgp|dot1x-mac-bypass|egress-ttl-fail|icmpv6|l2protocol-tunnel|loopback-detection|mirror-to-cpu|ndp|tunnel-gre-keepalive} rate RATE_RANGE

no cpu-traffic-limit reason {bpdu|slow-protocol|eapol|erps|smart-link|arp|dhcp|rip|ldp|ospf|pim|vrrp|ssh|telnet|mlag|tcp|ipda|icmp-redirect|mcast-rpf-fail|macsa-mismatch|port-security-discard|vlan-security-discard|ip-mtu-fail|ip-option|ucast-ttl-fail|igmp|sflow-ingress|sflow-egress|fwd-to-cpu|udld|bfd-learning|bgp|dot1x-mac-bypass|egress-ttl-fail|icmpv6|l2protocol-tunnel|loopback-detection|mirror-to-cpu|ndp|tunnel-gre-keepalive} rate

Параметр

Описание

Значение

Bpdu

Пакеты протоколов, использующих BPDU (включая STP, RSTP, MSTP)

-

Slow-protocol

Пакеты Slow protocol (включая EFM, LACP)

-

Eapol

Пакеты Dot1x

-

Erps

Пакеты ERPS

-

Arp

Пакеты ARP

-

Dhcp

Пакеты DHCP

-

Rip

Пакеты RIP

-

Bgp

Пакеты BGP

-

Ldp

Пакеты LDP

-

Ospf

Пакеты OSPF

-

Pim

Пакеты PIM

-

Vrrp

Пакеты VRRP

-

Ssh

Пакеты SSH

-

Telnet

Пакеты Telnet

-

Mlag

Пакеты MLAG

-

Tcp

Пакеты TCP

-

Ipda

Пакеты с IP назначения на данный коммутатор

-

Icmp-redirect

Пакеты перенаправления ICMP

-

Mcast_rpf_fail

Мультикаст-пакеты с ошибкой RPF

-

Macsa-mismatch

Пакеты которые отбрасываются, если MAC-адрес источника был получен с другого порта безопасности

-

Port-security-discard

Пакеты, которые отбрасываются, поскольку количество FDB равно разрешенному максимальному количеству портов безопасности

-

Vlan-security-discard

Пакеты, которые отбрасываются, если количество FDB равно максимально допустимому количеству в указанной VLAN

-

Ip-mtu-fail

Ошибка IP MTU

-

Ip-option

IP-пакеты с необязательными полями

-

Ucast-ttl-fail

Юникаст IP-пакеты с ошибкой TTL

-

Igmp

Пакеты IGMP или IGMP snooping

-

Sflow-ingress

Входящие пакеты SFlow

-

Sflow-egress

Исходящие пакеты SFlow

-

Fwd-to-cpu

Пакеты, пересылаемые в CPU

-

Udld

Пакеты UDLD

-

Bfd-learning

Пакеты BFD-learning

-

Dot1x-mac-bypass

Пакеты MAB

-

Egress-ttl-fail

Исходящие пакеты с ошибкой TTL

-

Icmpv6

Пакеты ICMPv6

-

L2protocol-tunnel

Пакеты L2TP

-

Loopback-detection

Пакеты LBD

-

Mirror-to-cpu

Пакеты, зеркалируемые на CPU

-

Ndp

Пакеты NDP

-

Tunnel-gre-keepalive

Пакеты GRE keepalive

-

RATE_RANGE

Индивидуальная скорость потоков, предназначенных для CPU, кбит/с

0 - 1000000

Режим ввода

Global Config

Состояние по умолчанию

Тип трафика

Скорость, пакетов в секунду

Тип трафика

Скорость, пакетов в секунду

BPDU

64

ICMP-redirect

128

Slow-protocol

128

Mcast-RPF-fail

128

EAPOL

128

MACSA-mismatch

128

ERPS

128

Port-security-discard

128

Smart-link

128

VLAN-security-discard

128

ARP

640

UDLD

128

DHCP

128

IP-MTU-fail

64

RIP

64

FWD-to-CPU

64

LDP

512

IP-option

512

OSPF

256

Ucast-TTL-fail

64

VRRP

512

IGMP

128

SSH

64

Telnet

64

MLAG

1024

TCP

64

IPDA

1024

SFlow-ingress

128

SFlow-egress

128

BFD-learning

128

Применение

SSH/Telnet/MLAG могут быть использованы при работе функции cpu-traffic-optimize.

Примеры

В примере ниже показано, как настроить индивидуальную скорость для потока, на примере BPDU PDU:

Switch# configure terminal
Switch(config)# cpu-traffic-limit reason bpdu rate 300

В примере ниже показано, как сбросить индивидуальную скорость потока в значение по умолчанию:

Switch# configure terminal
Switch(config)# no cpu-traffic-limit reason bpdu rate

Связанные команды

show cpu traffic-limit

13.4.3. cpu-traffic-limit reason class

Назначение

Данная команда служит для установки класса приоритета для потока траффика с определенным признаком.

Команда no cpu-traffic-limit reason class служит для установки класса приоритета для потока в значение по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Advanced

-

AQ-N5000

7.0

Advanced

-

AQ-N6000

7.0

Professional

-

Синтаксис

cpu-traffic-limit reason {bpdu|slow-protocol|eapol|erps|smart-link|arp|dhcp|rip|ldp|ospf|pim|vrrp|ssh|telnet|mlag|tcp|ipda|icmp-redirect|mcast-rpf-fail|macsa-mismatch|port-security-discard|vlan-security-discard|ip-mtu-fail|ip-option|ucast-ttl-fail|igmp|sflow-ingress|sflow-egress|fwd-to-cpu|udld|bfd-learning|bgp|dot1x-mac-bypass|egress-ttl-fail|icmpv6| l2protocol-tunnel|loopback-detection|mirror-to-cpu|ndp|tunnel-gre-keepalive} class CLASS_RANGE

no cpu-traffic-limit reason {bpdu|slow-protocol|eapol|erps|smart-link|arp|dhcp|rip|ldp|ospf|pim|vrrp|ssh|telnet|mlag|tcp|ipda|icmp-redirect|mcast-rpf-fail|macsa-mismatch|port-security-discard|vlan-security-discard|ip-mtu-fail|ip-option|ucast-ttl-fail|igmp|sflow-ingress|sflow-egress|fwd-to-cpu|udld|bfd-learning|bgp|dot1x-mac-bypass|egress-ttl-fail|icmpv6|l2protocol-tunnel|loopback-detection|mirror-to-cpu|ndp|tunnel-gre-keepalive} class

Параметр

Описание

Значение

CLASS_RANGE

Приоритет потока. Класс 3 имеет наивысший приоритет.

0 - 3

Режим ввода

Global Config

Состояние по умолчанию

Тип трафика

Класс

Тип трафика

Класс

Bpdu

3

ICMP-redirect

0

Slow-protocol

1

Mcast-RPF-fail

1

Eapol

0

MACSA-mismatch

0

Erps

2

Port-security-discard

0

Smart-link

2

VLAN-security-discard

0

Arp

1

UDLD

3

Dhcp

0

MTU-dontfrag

0

Rip

1

MTU-frag

0

Ldp

1

SFlow-ingress

0

Ospf

1

IP-option

0

Pim

1

Ucast-TTL-fail

0

Igmp

2

SSH

3

Telnet

3

MLAG

1

Tcp

2

IPDA

0

Igmp

2

MLD

2

Sflow-egress

0

Dot1x-MAC-bypass

2

Fwd-to-cpu

0

BFD-learning

1

Применение

SSH/Telnet/MLAG могут быть использованы при работе функции cpu-traffic-optimize.

Примеры

В примере ниже показано, как класс приоритета для потока BPDU:

Switch# configure terminal
Switch(config)# cpu-traffic-limit reason bpdu class 3

Связанные команды

show cpu traffic-limit

13.4.4. show cpu traffic-limit

Назначение

Данная команда служит для вывода настроек CPU traffic-limit.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Advanced

-

AQ-N5000

7.0

Advanced

-

AQ-N6000

7.0

Professional

-

Синтаксис

show cpu traffic-limit

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Нет

Примеры

В примере ниже показан вывод настроек CPU traffic-limit:

Switch# show cpu traffic-limit
reason rate (pps) class
dot1x-mac-bypass 64 2
bpdu 64 3
slow-protocol 256 1
eapol 128 0
erps 128 3
smart-link 128 2
udld 128 3
loopback-detection 64 3
arp 256 1
dhcp 128 0
rip 64 1
ldp 512 1
ospf 256 1
pim 128 1
bgp 256 1
vrrp 512 1
ndp 64 2
icmpv6 64 2
ssh 64 3
telnet 64 3
mlag 1000 1
tcp 64 2
ipda 1000 0
icmp-redirect 128 0
mcast-rpf-fail 128 1
macsa-mismatch 128 0
port-security-discard 128 0
vlan-security-discard 128 0
egress-ttl-fail 64 0
ip-mtu-fail 64 0
bfd-learning 128 1
ptp 512 2
ip-option 512 0
tunnel-gre-keepalive 64 0
ucast-ttl-fail 64 0
igmp 128 2
sflow-ingress 128 0
sflow-egress 128 0
fwd-to-cpu 64 0
l2protocol-tunnel 1000 0
mirror-to-cpu 1000 0
Total rate: 2048 (pps)

Связанные команды

cpu-traffic-limit total rate

cpu-traffic-limit reason rate