@Mud, hai praticamente ottenuto la risposta alla tua domanda su più commenti, quindi la sto semplicemente consolidando qui in un'unica risposta.
Su 7600s / 6500s puoi filtrare BFD (traffico sul piano di controllo) a livello di interfaccia proprio come qualsiasi altro traffico (traffico di transito che passa attraverso il dispositivo).
Quando si applica un ACL a una porta sulla scheda di linea, viene applicato a tutto il traffico su quell'interfaccia. Il traffico che deve essere elaborato dall'RSP o dai DFC se li si utilizza deve essere puntato lì che è dopo l'elaborazione dell'ACL.
Come regola generale ho incluso il traffico del piano di controllo nelle politiche di QoS negli ultimi tempi, come quello che segue in cui "classe NC" corrisponde solo a CS6 e CS7:
policy-map QoS-Example
class NC
bandwidth percent 2
!
class REALTIME
police rate percent 10
conform-action transmit
exceed-action drop
!
priority level 1
!
class 1
bandwidth percent 22
!
class 2
bandwidth percent 24
!
class 3
bandwidth percent 12
....... and so on
Se scrivi una politica CoPP per i tuoi 7600s / 6500s devi scrivere ACL che corrispondano a tutti i tuoi tipi rilevanti di traffico sul piano di controllo. Quindi puoi anche abbinare il traffico BFD abbinando il traffico da / verso la porta UDP 3784 (e bloccalo ulteriormente all'IP della tua interfaccia, se possibile).
Come ha detto @ytti, devi stare attento ai timer BFD sulla tua configurazione, se non hai DFC il tuo BFD in esecuzione con la potenza RSP / CPU. In tal caso, potresti anche voler modificare il comando globale "process-max-time" e la pianificazione del processo "scheduler allocate xxx xxx".
Il minimo consigliato da Cisco è bfd interval 100 min_rx 100 multiplier 3
ma su alcune scatole di produzione senza DFC che sto effettivamente eseguendo, il bfd interval 500 min_rx 500 multiplier 3
che è andato bene, penso sulle scatole con DFC a cui non ho accesso in questo momento sto eseguendo lo stesso.
Puoi vedere questi riferimenti per maggiori informazioni, che coprono l'ottimizzazione BFD e gli ACL per il traffico del piano di controllo (sia ACP di interfaccia sia CoPP) e anche alcune ottimizzazioni del piano di controllo che sono generalmente buone pratiche, anche il comportamento QoS con il traffico del piano di controllo:
http://www.cisco.com/c/en/us/td/docs/routers/7600/troubleshoot/guide/7600_Trouble_Shooting.pdf
http://www.cisco.com/c/en/us/td/docs/routers/7600/ios/12-2SR/configuration/guide/swcg/dos.html
http://www.cisco.com/web/about/security/intelligence/coppwp_gs.html
http://www.cisco.com/c/en/us/support/docs/quality-of-service-qos/qos-congestion-management-queueing/18664-rtgupdates.html