13.4.2 cpu-traffic-limit reason rate
Назначение команды
Используйте эту команду для настройки индивидуального лимита скорости для потока, связанного с указанной причиной.
Используйте форму no, чтобы сбросить индивидуальный лимит причины на значение по умолчанию.
Синтаксис команды
cpu-traffic-limit reason { bpdu | slow-protocol | eapol | erps | smart-link | arp | dhcp | rip | ldp | ospf | pim | vrrp | ssh | telnet | mlag | tcp | ipda | icmp-redirect | mcast-rpf-fail | macsa-mismatch | port-security-discard | vlan-security-discard | ip-mtu-fail | ip-option | ucast-ttl-fail | mpls-ttl-fail | igmp | sflow-ingress | sflow-egress | fwd-to-cpu | udld | bfd-learning | bgp | dot1x-mac-bypass | egress-ttl-fail | icmpv6 | l2protocol-tunnel | loopback-detection | mirror-to-cpu | ndp | tunnel-gre-keepalive } rate RATE_RANGE
no cpu-traffic-limit reason { bpdu | slow-protocol | eapol | erps | smart-link | arp | dhcp | rip | ldp | ospf | pim | vrrp | ssh | telnet | mlag | tcp | ipda | icmp-redirect | mcast-rpf-fail | macsa-mismatch | port-security-discard | vlan-security-discard | ip-mtu-fail | ip-option | ucast-ttl-fail | mpls-ttl-fail | igmp | sflow-ingress | sflow-egress | fwd-to-cpu | udld | bfd-learning | bgp | dot1x-mac-bypass | egress-ttl-fail | icmpv6 | l2protocol-tunnel | loopback-detection | mirror-to-cpu | ndp | tunnel-gre-keepalive } rate
Параметры
| Параметр | Описание параметра | Значение |
|---|---|---|
| bpdu | Причина — пакеты протоколов BPDU (включая STP, RSTP, MSTP) | - |
| slow-protocol | Причина — медленные протоколы (включая EFM, LACP) | - |
| eapol | Причина — пакеты протокола Dot1x | - |
| erps | Причина — пакеты протокола ERPS | - |
| smart-link | Причина — пакеты протокола Smart Link | - |
| arp | Причина — пакеты протокола ARP | - |
| dhcp | Причина — пакеты протокола DHCP | - |
| rip | Причина — пакеты протокола RIP | - |
| ldp | Причина — пакеты протокола LDP | - |
| ospf | Причина — пакеты протокола OSPF | - |
| pim | Причина — пакеты протокола PIM | - |
| vrrp | Причина — пакеты протокола VRRP | - |
| ssh | Причина — пакеты SSH | - |
| telnet | Причина — пакеты Telnet | - |
| mlag | Причина — пакеты MLAG | - |
| tcp | Причина — пакеты TCP | - |
| ipda | Причина — пакеты с IPDA, адресованные самому маршрутизатору | - |
| icmp-redirect | Причина — перенаправление ICMP | - |
| mcast-rpf-fail | Причина — multicast пакеты с ошибкой RPF | - |
| macsa-mismatch | Причина — конфликт MAC-адресов источника на другом защищённом порту | - |
| port-security-discard | Причина — превышение числа записей FDB на защищённом порту | - |
| vlan-security-discard | Причина — превышение числа записей FDB на указанном VLAN | - |
| ip-mtu-fail | Причина — ошибка IP MTU | - |
| ip-option | Причина — IP-пакеты с опциональными полями | - |
| ucast-ttl-fail | Причина — unicast пакеты с ошибкой TTL | - |
| mpls-ttl-fail | Причина — MPLS пакеты с ошибкой TTL | - |
| igmp | Причина — IGMP или IGMP Snooping пакеты | - |
| sflow-ingress | Причина — sFlow выборка на входе | - |
| sflow-egress | Причина — sFlow выборка на выходе | - |
| fwd-to-cpu | Причина — передача пакетов на CPU | - |
| udld | Причина — пакеты протокола UDLD | - |
| bfd-learning | Причина — пакеты обучения BFD | - |
| dot1x-mac-bypass | Причина — пакеты MAC Auth Bypass | - |
| egress-ttl-fail | Причина — ошибка TTL на выходе | - |
| icmpv6 | Причина — пакеты ICMPv6 | - |
| l2protocol-tunnel | Причина — туннелирование L2 протоколов | - |
| loopback-detection | Причина — обнаружение петель | - |
| mirror-to-cpu | Причина — зеркалирование в CPU | - |
| ndp | Причина — пакеты Neighbor Discovery Protocol | - |
| tunnel-gre-keepalive | Причина — ответы keepalive GRE туннеля | - |
| RATE_RANGE | Индивидуальная скорость потока, идущего в CPU (в kbps) | 0–1000000 |
Режим команды
Global Configuration
Значение по умолчанию
| Причина | Значение (pps) | Причина | Значение (pps) |
|---|---|---|---|
| bpdu | 64 | icmp-redirect | 128 |
| slow-protocol | 128 | mcast-rpf-fail | 128 |
| eapol | 128 | macsa-mismatch | 128 |
| erps | 128 | port-security-discard | 128 |
| smart-link | 128 | vlan-security-discard | 128 |
| arp | 640 | udld | 128 |
| dhcp | 128 | ip-mtu-fail | 64 |
| rip | 64 | fwd-to-cpu | 64 |
| ldp | 512 | ip-option | 512 |
| ospf | 256 | ucast-ttl-fail | 64 |
| pim | 128 | mpls-ttl-fail | 64 |
| vrrp | 512 | igmp | 128 |
| ssh | 64 | telnet | 64 |
| mlag | 1024 | tcp | 64 |
| ipda | 1024 | sflow-ingress | 128 |
| sflow-egress | 128 | bfd-learning | 128 |
Использование
Функциональность ssh / telnet / mlag актуальна при включённой опции cpu-traffic-optimize.
Примеры
Пример настройки индивидуального лимита скорости для BPDU:
Switch# configure terminal
Switch(config)# cpu-traffic-limit reason bpdu rate 300
Пример сброса лимита скорости для BPDU:
Switch# configure terminal
Switch(config)# no cpu-traffic-limit reason bpdu rate
Связанные команды
show cpu traffic-limit