• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

S10508-V acl資源不足

2025-05-16 發表
  • 0關注
  • 0收藏 706瀏覽
粉絲:8人 關注:20人

問題描述

現場在交換機上部署portal認證

當用戶達到1200左右時出現部分用戶掉線並提示資源不足

%Feb 26 08:54:34:749 2024 UCAS-ZL-S10508-V PORTAL/4/RULE: -Slot=1; Not enough resources

過程分析

display qos-acl resource看確實占用很多

查看診斷裏的portal資源占用了1137個acl

 

Portal使用的是入方向acl資源,即IFP,現場板卡型號為LSUM2GP24TSSE0,總共有4096的資源,其中有1024為預留資源(用於一些協議acl),實際可用的隻有3072條entry

   ==== display qos-acl resource ====  

Interfaces: GE0/0/1 to GE0/0/48 (slot 0)

---------------------------------------------------------------------

Type             Total      Reserved   Configured Remaining  Usage

---------------------------------------------------------------------

VFP ACL          2048       1024       0          1024       50%

IFP ACL          4096       1024       2334       738        81%

IFP Meter        2048       512        1          1535       25%

IFP Counter      2048       512        0          1536       25%

EFP ACL          1024       0          0          1024       0%

EFP Meter        512        0          0          512        0%

EFP Counter      512        0          0          512        0%

 

Interfaces: GE1/0/1 to GE1/0/24, XGE1/0/25 to XGE1/0/28 (slot 1)

---------------------------------------------------------------------

Type             Total      Reserved   Configured Remaining  Usage

---------------------------------------------------------------------

VFP ACL          2048       1024       0          1024       50%

IFP ACL          4096       1024       2336       736        82%

IFP Meter        2048       512        1          1535       25%

IFP Counter      2048       512        0          1536       25%

EFP ACL          1024       0          0          1024       0%

EFP Meter        512        0          0          512        0%

EFP Counter      512        0          0          512        0%

 

從底層占用看,當前已使用了1137條double類型的acl,即占用1137*2=2274,結合其他的包過濾之類的acl,和底層占用數量基本一致。

  Pri 11, Group  5,usedEntries 1137,mode Double, physlice 0/1/2/3/4/5/6/7/8/9/

  ===================================================

    acl type                             usedEntries[1137] 

  ===================================================

    [35 ]Portal Free                           17  

    [36 ]Portal User                           1113

    [37 ]Portal Redirect                       4   

    [38 ]Portal UnknownIpToCpu                 1   

    [41 ]Portal Deny                           2   

  ================================================

現場用的portal free rule數量也不多,目前的主要acl占用還是portal user,確實已經接近規格極限

解決方法

暫無其他的優化方法,建議擴容acl規格更高的板卡。

 

該案例對您是否有幫助:

您的評價:1

若您有關於案例的建議,請反饋:

0 個評論

該案例暫時沒有網友評論

編輯評論

舉報

×

侵犯我的權益 >
對根叔知了社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔知了社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作