• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S5130V2-52S acl上限值多少?

1天前提问
  • 0关注
  • 0收藏,35浏览
粉丝:0人 关注:0人

问题描述:

S5130V2-52S 此型号交换机ACL 上限值多少

3 个回答
粉丝:10人 关注:1人

H3C S5130V2-52S 系列交换机的 ACL 条目数上限为 2,000 条。关于这个上限值,还有一些关键的细节需要了解:

📌 ACL 上限值说明

根据产品规格,该系列交换机整机最大支持 2K(2048)条 ACL 规则。这意味着无论创建多少个 ACL,所有 ACL 中的规则条目总数不能超过 2,000 条。

💡 关键注意事项

  • 精确的资源管理:ACL 占用的是交换机的硬件资源(TCAM),不同精度的规则会消耗不同的资源量。若错误地消耗殆尽,可能导致设备无法应用新规则。

  • 运行环境:设备基于 H3C 的 Comware V7 操作系统,上述规格适用于 S5130V2-52S-LIS5130V2-52S-PWR-LIS5130V2-52S-SI 等大部分该系列型号。

🔍 当前资源查看方法

要准确查看您设备的当前 ACL 资源使用情况,可通过 Console 口或 SSH 登录到交换机,在任意视图下执行 display qos-acl resource 命令,查看输出中关于 ACL 相关表的 "Total"、"Reserved" 和 "Remaining" 列,即可判断资源是否耗尽。

暂无评论

粉丝:2人 关注:9人

S5130V2-52S属于S5130V2-EI系列,IPv4 ACL零段(端口入方向直接绑定的普通非嵌套ACL)单实例最大支持1024条硬件生效规则,整机IPv4 ACL总硬件容量为2048条,多端口复用同一条ACL仅占用一份硬件资源。
注:配置IPv6 ACL、ACL嵌套,或叠加流统、QoS策略等共用ACL资源的功能时,实际可配置条目会相应减少。

暂无评论

粉丝:9人 关注:2人

H3C S5130V2-52S(LI/SI)的 ACL 硬件上限(官方实测值):

一、型号区分

  • S5130V2-52S-LI(精简型)
  • S5130V2-52S-SI(增强型)
    两者 ACL 规格一致H3C。

二、ACL 硬件条目上限(整机)

  • IPv4 入方向 ACL(IGS ACL):8192 条H3C
  • IPv4 出方向 ACL(EGS ACL):1536 条H3C
  • IPv6 ACL:约为 IPv4 的 1/2(约 4096 入 / 768 出)
  • 二层 ACL(MAC ACL):与 IPv4 共用同一块硬件资源

三、ACL 编号上限(软件层面)

  • 基本 IPv4 ACL:2000~2999(1000 个)
  • 高级 IPv4 ACL:3000~3999(1000 个)
  • IPv6 ACL:2000~2999、3000~3999
  • 二层 ACL:4000~4999(1000 个)
注意:编号数量 ≠ 硬件条目数
你可以创建很多 ACL,但所有 ACL 里的 rule 总数不能超过硬件上限(8192/1536)。

四、查看当前 ACL 资源占用(命令)

plaintext
display qos-acl resource
典型输出:

plaintext
Type Total Reserved Configured Remaining Usage ----------------------------------------------------- IGS ACL 8192 200 1200 6792 17% EGS ACL 1536 0 50 1486 3% ```{insert\_element\_3\_} ### 五、实用建议 - **接入层常用**:一般 500~1500 条 rule 足够 - **超过 8000 条**:考虑合并规则、改用 VLAN 下发、或升级到 EI 系列(EI 入方向可达 16384) - **双向 ACL**:入+出方向会分别占用 IGS/EGS 资源

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明