现场在交换机上部署portal认证
当用户达到1200左右时出现部分用户掉线并提示资源不足
%Feb 26 08:54:34:749 2024 UCAS-ZL-S10508-V PORTAL/4/RULE: -Slot=1; Not enough resources
display qos-acl resource看确实占用很多
查看诊断里的portal资源占用了1137个acl
Portal使用的是入方向acl资源,即IFP,现场板卡型号为LSUM2GP24TSSE0,总共有4096的资源,其中有1024为预留资源(用于一些协议acl),实际可用的只有3072条entry
==== display qos-acl resource ====
Interfaces: GE0/0/1 to GE0/0/48 (slot 0)
---------------------------------------------------------------------
Type Total Reserved Configured Remaining Usage
---------------------------------------------------------------------
VFP ACL 2048 1024 0 1024 50%
IFP ACL 4096 1024 2334 738 81%
IFP Meter 2048 512 1 1535 25%
IFP Counter 2048 512 0 1536 25%
EFP ACL 1024 0 0 1024 0%
EFP Meter 512 0 0 512 0%
EFP Counter 512 0 0 512 0%
Interfaces: GE1/0/1 to GE1/0/24, XGE1/0/25 to XGE1/0/28 (slot 1)
---------------------------------------------------------------------
Type Total Reserved Configured Remaining Usage
---------------------------------------------------------------------
VFP ACL 2048 1024 0 1024 50%
IFP ACL 4096 1024 2336 736 82%
IFP Meter 2048 512 1 1535 25%
IFP Counter 2048 512 0 1536 25%
EFP ACL 1024 0 0 1024 0%
EFP Meter 512 0 0 512 0%
EFP Counter 512 0 0 512 0%
从底层占用看,当前已使用了1137条double类型的acl,即占用1137*2=2274,结合其他的包过滤之类的acl,和底层占用数量基本一致。
Pri 11, Group 5,usedEntries 1137,mode Double, physlice 0/1/2/3/4/5/6/7/8/9/
===================================================
acl type usedEntries[1137]
===================================================
[35 ]Portal Free 17
[36 ]Portal User 1113
[37 ]Portal Redirect 4
[38 ]Portal UnknownIpToCpu 1
[41 ]Portal Deny 2
================================================
现场用的portal free rule数量也不多,目前的主要acl占用还是portal user,确实已经接近规格极限
暂无其他的优化方法,建议扩容acl规格更高的板卡。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作