核心交换机大量vlan三层逻辑接口配置了packet-filter 调用了ACL策略,现在display qos-acl resource查看EFP ACL资源不够,请问可以怎么优化设备配置
(0)
最佳答案
1. **检查并优化ACL规则**:检查ACL 3101中的规则,看是否有可以合并或删除的规则。例如,如果有多条规则都是拒绝特定端口的TCP流量,可以尝试将它们合并为一条规则,以减少资源消耗。
2. **重新分配ACL资源**:如果可能,可以尝试在设备上重新分配ACL资源。例如,如果出方向的资源使用较少,可以考虑将部分规则从入方向移动到出方向,以释放入方向的资源。
3. **减少Portal的free rule数量**:如果Portal的free rule数量较多,可以尝试减少这些规则的数量,或者优化这些规则,以减少对ACL资源的占用。
(0)
看下是否支持ACL share-mode模式,可以找二线评估下。
share-mode:对二层以太网接口、三层以太网接口和VSI虚接口应用ACL配置共享QoS和ACL资源模式的报文过滤。该模式下,同一单板或成员设备接口出入方向所有应用了相同ACL进行报文过滤的接口共享一份QoS和ACL资源。
(0)
已经评估过了,插卡不支持这条命令
已经评估过了,插卡不支持这条命令
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明