H3C S5130V2-52S 系列交换机的 ACL 条目数上限为 2,000 条。关于这个上限值,还有一些关键的细节需要了解:
根据产品规格,该系列交换机整机最大支持 2K(2048)条 ACL 规则。这意味着无论创建多少个 ACL,所有 ACL 中的规则条目总数不能超过 2,000 条。
精确的资源管理:ACL 占用的是交换机的硬件资源(TCAM),不同精度的规则会消耗不同的资源量。若错误地消耗殆尽,可能导致设备无法应用新规则。
运行环境:设备基于 H3C 的 Comware V7 操作系统,上述规格适用于 S5130V2-52S-LI、S5130V2-52S-PWR-LI、S5130V2-52S-SI 等大部分该系列型号。
要准确查看您设备的当前 ACL 资源使用情况,可通过 Console 口或 SSH 登录到交换机,在任意视图下执行 display qos-acl resource 命令,查看输出中关于 ACL 相关表的 "Total"、"Reserved" 和 "Remaining" 列,即可判断资源是否耗尽。
注意:编号数量 ≠ 硬件条目数。你可以创建很多 ACL,但所有 ACL 里的 rule 总数不能超过硬件上限(8192/1536)。
display qos-acl resource
Type Total Reserved Configured Remaining Usage
-----------------------------------------------------
IGS ACL 8192 200 1200 6792 17%
EGS ACL 1536 0 50 1486 3%
```{insert\_element\_3\_}
### 五、实用建议
- **接入层常用**:一般 500~1500 条 rule 足够
- **超过 8000 条**:考虑合并规则、改用 VLAN 下发、或升级到 EI 系列(EI 入方向可达 16384)
- **双向 ACL**:入+出方向会分别占用 IGS/EGS 资源暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论