レート制限の設定

この章では、Cisco NX-OS デバイスでスーパーバイザ宛のトラフィックのレート制限を設定する手順について説明します。

この章は、次の項で構成されています。

レート制限について

レート制限を行うことで、例外のリダイレクト パケットにより Cisco NX-OS デバイス上のスーパーバイザ モジュールに過剰な負荷がかかるのを回避できます。次のタイプのリダイレクト パケットに対して pps(パケット/秒)単位でレート制限を設定できます。

  • アクセス リスト ログ パケット

  • 双方向フォワーディング検出(BFD)パケット

  • catch-all 例外トラフィック

  • ファブリック エクステンダ(FEX)トラフィック

  • レイヤ 3 収集パケット

  • レイヤ 3 マルチキャスト データ パケット

レート制限のライセンス要件

次の表に、この機能のライセンス要件を示します。

製品

ライセンス要件

Cisco NX-OS

ライセンスは、レート制限には必要ではありません。ライセンス パッケージに含まれていない機能は nx-os イメージにバンドルされており、無料で提供されます。Cisco NX-OS ライセンス方式の詳細については、『Cisco NX-OS Licensing Guide』を参照してください。

レート制限の注意事項と制約事項

レート制限に関する注意事項と制約事項は次のとおりです。

  • スーパーバイザ宛の例外トラフィックおよびリダイレクトされたトラフィックに対してレート制限を設定できます。スーパーバイザ宛の他のタイプのトラフィックには、コントロール プレーン ポリシング(CoPP)を使用します。


    (注)  


    ハードウェア レート制限は、スーパーバイザの CPU を過剰な入力トラフィックから保護します。ハードウェア レート制限によって許容されるトラフィック レートは、グローバルに設定され、個々の I/O モジュールのそれぞれに適用されます。結果的に許容されるレートは、システム内の I/O モジュールの数によって異なります。CoPP では、Modular Quality-of-Service CLI(MQC)を利用して、スーパーバイザの CPU をさらに細かく保護することができます。



(注)  


Cisco IOS の CLI に慣れている場合、この機能の Cisco NX-OS コマンドは従来の Cisco IOS コマンドと異なる点があるため注意が必要です。


関連情報
コントロール プレーン ポリシングの設定

レート制限のデフォルト設定

次の表に、レート制限パラメータのデフォルト設定を示します。

表 1 レート制限パラメータのデフォルト設定

パラメータ

デフォルト

アクセス リスト ロギング パケットのレート制限

100 pps

BFD パケットのレート制限

10000 pps

例外パケットのレート制限

50 pps

FEX パケットのレート制限

1000 pps

レイヤ 3 収集パケットのレート制限

100 pps

レイヤ 3 マルチキャスト データ パケットのレート制限

3000 pps

レート制限の設定

スーパーバイザ宛トラフィックにレート制限を設定できます。

手順の概要

    1.    configure terminal

    2.    hardware rate-limiter access-list-log {packets | disable} [modulemodule [portstartend]]

    3.    hardware rate-limiter bfdpackets[modulemodule [portstartend]]

    4.    hardware rate-limiter exceptionpackets[modulemodule [portstartend]]

    5.    hardware rate-limiter fexpackets[modulemodule [portstartend]]

    6.    hardware rate-limiter layer-3 gleanpackets[modulemodule [portstartend]]

    7.    hardware rate-limiter layer-3 multicast local-groupspackets[modulemodule [portstartend]]

    8.    (任意) show hardware rate-limiter [access-list-log | bfd | exception | fex | layer-3 glean | layer-3 multicast local-groups | modulemodule]

    9.    (任意) copy running-config startup-config


手順の詳細
     コマンドまたはアクション目的
    ステップ 1configure terminal


    例:
    switch# configure terminal
    switch(config)#
     

    グローバル コンフィギュレーション モードを開始します。

     
    ステップ 2hardware rate-limiter access-list-log {packets | disable} [modulemodule [portstartend]]


    例:
    switch(config)# hardware rate-limiter access-list-log 200
     

    アクセス リスト ロギングのためにスーパーバイザ モジュールにコピーされるパケットのレート制限を pps で設定します。範囲は 0 ~ 10000 です。

     
    ステップ 3hardware rate-limiter bfdpackets[modulemodule [portstartend]]


    例:
    switch(config)# hardware rate-limiter bfd 500
     

    双方向フォワーディング検出(BFD)パケットのパケット/秒のレート制限を設定します。範囲は 0 ~ 10000 です。

     
    ステップ 4hardware rate-limiter exceptionpackets[modulemodule [portstartend]]


    例:
    switch(config)# hardware rate-limiter exception 500
     

    コントロール プレーン ポリシング(CoPP)ポリシーで分類されないシステムのすべての例外トラフィックのレート制限を pps で設定します。範囲は 0 ~ 10000 です。

     
    ステップ 5hardware rate-limiter fexpackets[modulemodule [portstartend]]


    例:
    switch(config)# hardware rate-limiter fex 500
     

    スーパーバイザ宛 FEX トラフィックのレート制限を pps で設定します。範囲は 0 ~ 10000 です。

     
    ステップ 6hardware rate-limiter layer-3 gleanpackets[modulemodule [portstartend]]


    例:
    switch(config)# hardware rate-limiter layer-3 glean 500
     

    レイヤ 3 収集パケットのレート制限を pps で設定します。範囲は 0 ~ 10000 です。

    特定の宛先のトラフィックを受信するノードは、書き換えられた情報や宛先までの間にある物理レイヤインターフェイスを認識できず、トラフィックを転送できないことがあります。こうした期間中、そのような宛先へのデータ パスには収集エントリのインストールが可能です。これはグローバルなパント隣接関係へのポインタではない可能性があるため、このようなパケットのスーパーバイザへのパントには予約されたモジュールやポート値が使用されます。この収集レートの制御は、特定のレート リミッタを使用して行えます。

    (注)     

    CoPP ポリシーはグローバルなパント隣接関係により転送される収集パケットのレートを制御し、このレート リミッタは宛先固有の収集パケットを制御します。

     
    ステップ 7hardware rate-limiter layer-3 multicast local-groupspackets[modulemodule [portstartend]]


    例:
    switch(config)# hardware rate-limiter layer-3 multicast local-groups 300
     

    最短パスツリー(SPT)の参加開始用にパントされたレイヤ 3 マルチキャスト データ パケットのレート制限を pps で設定します。範囲は 0 ~ 10000 です。

     
    ステップ 8show hardware rate-limiter [access-list-log | bfd | exception | fex | layer-3 glean | layer-3 multicast local-groups | modulemodule]


    例:
    switch# show hardware rate-limiter
     
    (任意)

    レート制限の設定を表示します。モジュールの範囲は 1 ~ 30 です。

     
    ステップ 9copy running-config startup-config


    例:
    switch# copy running-config startup-config
     
    (任意)

    実行コンフィギュレーションを、スタートアップ コンフィギュレーションにコピーします。

     

    レート制限のモニタリング

    レート制限をモニタリングできます。

    手順の概要

      1.    show hardware rate-limiter [access-list-log | bfd | exception | fex | layer-3 glean | layer-3 multicast local-groups | modulemodule]


    手順の詳細
       コマンドまたはアクション目的
      ステップ 1show hardware rate-limiter [access-list-log | bfd | exception | fex | layer-3 glean | layer-3 multicast local-groups | modulemodule]


      例:
      switch# show hardware rate-limiter access-list-log
       

      レート制限統計情報を表示します。

       

      レート制限統計情報のクリア

      レート制限統計情報をクリアできます。

      手順の概要

        1.    clear hardware rate-limiter {all | access-list-log | bfd | exception | fex | layer-3 glean | layer-3 multicast local-groups} [modulemodule]


      手順の詳細
         コマンドまたはアクション目的
        ステップ 1clear hardware rate-limiter {all | access-list-log | bfd | exception | fex | layer-3 glean | layer-3 multicast local-groups} [modulemodule]


        例:
        switch# clear hardware rate-limiter access-list-log
         

        レート制限統計情報をクリアします。

         

        レート制限の設定の確認

        レート制限の設定情報を表示するには、次の作業を行います。

        コマンド

        目的

        show hardware rate-limiter [access-list-log | bfd | exception | fex | layer-3 glean | layer-3 multicast local-groups | modulemodule]

        レート制限の設定を表示します。

        レート制限の設定例

        次に、アクセス リスト ロギングのためにスーパーバイザ モジュールにコピーされるパケットのレート制限を設定する例を示します。

        switch(config)#	hardware rate-limiter access-list-log 
        switch(config)# show hardware rate-limiter access-list-log
        Units for Config: packets per second
        Allowed, Dropped & Total: aggregated since last clear counters
        
        
        Module: 4
          R-L Class           Config           Allowed         Dropped            Total
         +------------------+--------+---------------+---------------+-----------------
        +
          access-list-log         100               0               0                 0
        
          Port group with configuration same as default configuration
              Eth4/1-36
        
        Module: 22
          R-L Class           Config           Allowed         Dropped            Total
         +------------------+--------+---------------+---------------+-----------------
        +
          access-list-log         100               0               0                 0
        
          Port group with configuration same as default configuration
              Eth22/1-0
        

        レート制限に関する追加情報

        ここでは、レート制限の実装に関する追加情報について説明します。

        関連資料

        関連項目

        マニュアル タイトル

        Cisco NX-OS のライセンス

        Cisco NX-OS Licensing Guide』