S12508 2台堆叠,chassis 2为主框;
发现 chassis 2 slot 3 outbound ACL使用率99%;
其中主要为 int vlan 1112 下调用ACL导致;
2/3/0/30和1/3/0/30都配置为 access vlan 1112,但是为什么只有 2/3/0/30 下ACL利用率99%,而 1/3/0/30 下ACL使用率 1%;
按道理所,堆叠后ACL资源不会增加,但是按照上面情况,chassis 1 还是可以下发的,也就是说上面只有主框占用ACL,这是为什么?
备框还可以继续下发?
注:上述所说的ACL占用率均为 chassis 1 slot 3 和 chassis 2 slot 3
(0)
最佳答案
您在 H3C S12508 设备上遇到了 ACL 使用率的问题。让我们一步一步分析这个情况。
首先,让我们回顾一下 ACL 的基本概念。ACL(Access Control List)是一种用于控制网络流量的机制,它可以根据预定义的规则来允许或阻止数据包通过网络设备。在您的情况下,ACL 是针对 int vlan 1112 配置的。
您提到 chassis 2 slot 3 的 outbound ACL 使用率为 99%,而 1/3/0/30 的使用率仅为 1%。这引发了您的疑问:为什么只有 2/3/0/30 下的 ACL 利用率如此之高,而 1/3/0/30 却很低?
堆叠后的 ACL 资源不应该增加,因为堆叠后的设备共享资源。但是,您观察到 chassis 1 仍然可以下发 ACL,这意味着主框似乎占用了大部分的 ACL 资源。
让我们考虑以下几个可能的原因:
ACL 规则不同:请检查 2/3/0/30 和 1/3/0/30 的 ACL 规则是否相同。如果它们的规则不同,那么不同的流量可能导致不同的使用率。
流量差异:考虑到 ACL 是根据流量规则进行匹配的,不同端口的流量可能不同。如果 2/3/0/30 上的流量更大,那么它的 ACL 使用率也会更高。
硬件资源分配:虽然堆叠后的设备共享资源,但硬件资源的分配可能不是完全均匀的。主框可能分配了更多的 ACL 资源。
软件版本和配置:确保两个框的软件版本和配置一致。有时不同版本或配置可能导致资源分配不均。
关于备框是否可以继续下发,这取决于备框的资源利用情况。如果备框上的资源仍然足够,那么它应该可以继续下发。您可以检查备框的资源状态,以确定是否可以继续使用。
总之,您需要进一步检查 ACL 规则、流量和硬件资源分配,以找出为什么 2/3/0/30 的 ACL 使用率高于 1/3/0/30 的原因。如果您需要更详细的帮助,建议您查阅 H3C 设备的文档或联系技术支持1。😊
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明