• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S12508G-AF QOS调用ACL

  • 0关注
  • 0收藏 971浏览
李莹 四段
粉丝:1人 关注:2人

组网及说明

S12508为下联设备,上联设备对接CR,俩台S12508M-lag部署,每台出八条链路对接CRS12508上联物理链路做QOS策略入方向策略。

问题描述

S12508原本的就有QOS入方向策略,现在在ACL里添加新的rule rule对源地址,源端口,目的地址做入方向限制,添加后远程非常卡,不稳定,有时候会卡中断,删除添加的rule恢复正常,日志提示资源不足。

 

QOS/4/QOS_POLICY_APPLYIF_CBFAIL: -Slot=3; Failed to apply classifier-behavior media_ip in policy policy_inbound to the inbound direction of interface Ten-GigabitEthernet3/0/27. Not enough resources to complete the operation.

 

%Dec  6 17:43:52:368 2022 SQL-5F-F1-5-IPTV(H3C)-S12508-1 RESMON/3/RESMON_SEVERE: -Slot=3; -Resource=mqcin-Total=1536-Used=1528-Free=8; Free resource decreased to or below severe threshold 10%.

 

Interfaces: XGE3/0/1 to XGE3/0/48 (slot 3)

---------------------------------------------------------------------

Type             Total      Reserved   Configured Remaining  Usage

---------------------------------------------------------------------

VFP ACL          1024       512        0          512        50%

IFP ACL          18432      7680       5724       5028       72%

IFP Meter        3072       768        0          2304       25%

IFP Counter      18432      7680       8          10744      41%

EFP ACL          2048       512        0          1536       25%

EFP Meter        1024       256        0          768        25%

EFP Counter      1024       256        0          768        25%

过程分析

设备资源不足了,收集了如下命令:

 display qos-acl resource advanced-mode slot 3

%Dec  6 17:43:52:368 2022 SQL-5F-F1-5-IPTV(H3C)-S12508-1 RESMON/3/RESMON_SEVERE: -Slot=3; -Resource=mqcin-Total=1536-Used=1528-Free=8; Free resource decreased to or below severe threshold 10%.

 

  Pri 25, Group  7,usedEntries 1426,mode Double, physlice 6/7/9/10/

  ===================================================

    acl type                             usedEntries[1426]

  ===================================================

    [2  ]MQC Port                              1426

  ================================================


Interfaces: XGE3/0/1 to XGE3/0/48 (slot 3)

---------------------------------------------------------------------

Type             Total      Reserved   Configured Remaining  Usage

---------------------------------------------------------------------

VFP ACL          1024       512        0          512        50%

IFP ACL          18432      7680       5724       5028       72%

IFP Meter        3072       768        0          2304       25%

IFP Counter      18432      7680       8          10744      41%

EFP ACL          2048       512        0          1536       25%

EFP Meter        1024       256        0          768        25%

EFP Counter      1024       256        0          768        25%

 

IFP总的是18K,系统预留7680个。共12sliceslice0~79~10每个768slice811每个1536。当前由于MQC占用slice 6~7slice9~10,且下发方式为double模式,也就是下发一个rule会在底层占用两个资源。

 

====debug qacl show acl-resc slot 3 chip 0==== 

---------------Qacl Group UsedResc Info---------------

------------------------------------------------------

Acl Hw Resource: IFP, Pipe:0

------------------------------------------------------

  Pri 23, Group  3,usedEntries 26 ,mode Double, physlice 3/4/

  ===================================================

    acl type                             usedEntries[26]

  ===================================================

    [154]PDT LOW INITIAL                       1  

    [411]LLDP DENY LOW                         3  

    [23 ]RX Low                                15 

    [25 ]Super_RX Low                          1  

    [95 ]RX PRIO LLOW                          3  

    [360]RX PRIO LLOW RPORTVLAN                2  

    [27 ]TCP_RX_MISS_LOWEST                    1  

  ================================================

------------------------------------------------------

  Pri 25, Group  7,usedEntries 1426,mode Double, physlice 6/7/9/10/

  ===================================================

    acl type                             usedEntries[1426]

  ===================================================

    [2  ]MQC Port                              1426

  ================================================

------------------------------------------------------

  Pri 27, Group  1,usedEntries 92 ,mode Triple, physlice 0/1/2/

  ===================================================

    acl type                             usedEntries[92]

  ===================================================

    [153]PDT HIGH INITIAL                      1  

    [97 ]STMVLAN_PERMIT                        3  

    [98 ]STM_DENYALL                           9  

    [7  ]RX IPv4 Super High                    4  

    [8  ]RX IPv4 High                          13 

    [9  ]RX IPv4 Middle High                   9  

    [10 ]RX IPv4 Middle                        33 

    [13 ]RX IPv6 High                          10 

    [14 ]RX IPv6 Middle_High                   2  

    [15 ]RX IPv6 Middle                        3  

    [80 ]RX Middle Low                         3  

    [70 ]Zero-Mac-Deny                         1  

    [434]IP TO ME DEFAULT                      1  

  ================================================

------------------------------------------------------

  Pri 30, Group  8,usedEntries 10 ,mode IntraDb, physlice 5/

  ===================================================

    acl type                             usedEntries[10]

  ===================================================

    [410]VXLAN DRNI IPMC                       10 

  ================================================

 

当没有新添加rule时,slice占用情况如下,slice 6~7已占满。现网中在ACL 3001中添加了134rule,且在八个端口下发,于是占用条目数为:134*8=1072条,而底层slice9~10剩余条数仅为720条,无法满足新添加的rule条目全部下发,所以造成资源不足。



解决方法

现网优化aclaclrule规则尽量聚合,能用掩码(通配符)匹配不要详细的一条条写,节省资源

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作