• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

关于5590-48P6XC-EI的qos-acl数量限制问题

1天前提问
  • 0关注
  • 0收藏,37浏览
粉丝:0人 关注:0人

问题描述:

s5590有可以防止qos-acl耗尽的patch补丁吗,最多支持多少个qos-acl

4 个回答
粉丝:106人 关注:11人

没有,这属于硬件限制。


暂无评论

粉丝:4人 关注:9人

第一段
S5590-48P6XC-EI属于S5590-EI系列,硬件层面QoS常用的IPv4高级ACL最大支持16384条,IPv6高级ACL最大支持8192条,基本ACL最大支持4096条,具体数值以设备当前运行版本的官方配置指导为准。
第二段
H3C针对部分软件版本存在的ACL资源泄漏、分配不合理问题,提供了专属优化补丁。需先通过display version确认设备当前软件版本,再联系H3C技术支持获取对应版本的补丁包,补丁主要用于修复资源泄漏、优化资源分配逻辑,避免无意义的ACL资源占用。
第三段
日常可通过以下命令监控ACL资源使用情况,提前预警耗尽风险:
1. display acl resource statistics ipv4:查看IPv4 ACL资源整体使用统计
2. display acl resource statistics ipv6:查看IPv6 ACL资源整体使用统计
3. display acl all:查看所有已配置ACL的条目详情及占用情况
第四段
升级补丁前务必备份设备配置文件和系统镜像,避免操作风险;若出现ACL资源异常耗尽,需先排查是否存在冗余ACL未清理、配置错误导致的资源浪费,排除人为因素后再考虑补丁修复。

暂无评论

粉丝:10人 关注:2人

一、S5590-48P6XC-EI 最大 QoS-ACL 数量(硬件限制,不可突破)

S5590-EI 系列(含 48P6XC-EI)的芯片规格是:
  • IPv4 Ingress ACL(入方向 QoS/ACL):3.75K = 3840 条H3C
  • IPv4 Egress ACL(出方向 QoS/ACL):512 条H3C
  • IPv6 Ingress:1K 左右,Egress:512 条(视版本略有差异)
用命令可精确查看(必查):
bash
运行
display qos-acl resource
重点看:
  • IPCL ACL(入)Total:3840
  • EPCL ACL(出)Total:512
结论:单台设备最多约 3840 条入方向 QoS-ACL、512 条出方向,硬件硬限制,不能无限加。

二、有没有防止耗尽的 Patch?

没有专门 “扩大 QoS-ACL 规格” 的补丁。
但有两类相关补丁 / 版本优化:
  1. 资源泄漏 Fix(必须打)
    • 旧版本(R600x、早期 R810x)存在 QoS-ACL 资源泄漏:删除策略后硬件资源不释放,长期运行导致 “假耗尽”。
    • 建议升级到:CMW7.10 R8108P24 及以上(官方已合入泄漏修复)。
  2. 资源利用率优化(无补丁,靠配置手法)
    • 支持 share-mode:同卡同方向端口共享 1 份 ACL 资源,而不是每端口复制 1 份,大幅节省资源H3C。
      bash
      运行
      acl 编号 share-mode
    • 优先用 VLAN 下发,避免端口逐个下发。
总结:
  • 没有 “把 3840 改成更大” 的补丁;
  • 修复泄漏、避免假耗尽 的正式版本补丁(R8108P24+);
  • 真不够只能靠 share-mode + VLAN 下发 + 精简规则

三、怎么判断是否快耗尽?

  1. 查看全局:
    bash
    运行
    display qos-acl resource
    • Remaining ≈ 0 → 即将耗尽
    • Usage > 80% → 建议优化
  2. 查看具体策略占用:
    bash
    运行
    display qos policy interface display qos vlan-policy

四、你现在能做的 3 件事

  1. 升级到 R8108P24+,修复泄漏,避免 “越删越满”。
  2. 所有 ACL 加 share-mode,减少重复占用H3C
  3. 合并冗余规则、用 VLAN 替代端口下发

暂无评论

粉丝:13人 关注:1人

针对 S5590 系列交换机,目前确实有针对 QoS ACL 资源问题的优化补丁。关于 ACL 的资源上限,官方也有明确的规格说明。下面我来帮你梳理一下具体情况和后续操作。


 官方确有补丁,用于修复资源问题

针对 H3C S5590 系列(特别是 S5590-48P6XC-EI 型号),H3C 官方确实提供了专门的优化补丁。这并非新增 ACL 数量上限,而是用于修复因 ACL 配置或特定业务模块(如 NAC、IPSG、MQC)引起的ACL 资源泄漏、分配不合理等软件层面的 Bug,从而避免无意义的资源占用和耗尽风险。


 ACL 规格限制与资源监控

最大支持 ACL 数量

S5590-EI 系列(以 S5590-48P6XC-EI 型号为例)在硬件层面支持的 QoS IPv4/IPv6 ACL 条数上限如下:

  • IPv4 高级 ACL (3000-3999):最大支持 16384 条

  • IPv6 高级 ACL:最大支持 8192 条

  • IPv4/IPv6 基本 ACL (2000-2999):最大支持 4096 条

  • 二层 ACL (4000-4999):最大支持 4096 条

请注意:以上为硬件层面的理论最大值,具体可用数量可能受设备当前运行的 Comware 软件版本及已应用的配置影响。

ACL 资源监控命令

日常维护中,可通过以下命令监控 ACL 资源使用情况,提前规避耗尽风险:

  • display acl resource statistics ipv4:查看 IPv4 ACL 资源整体使用统计

  • display acl resource statistics ipv6:查看 IPv6 ACL 资源整体使用统计

  • display acl all:查看所有已配置 ACL 的条目详情及占用情况

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明