<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с ACL на Cat6500-SUP720</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/14678.html</link>
    <description>Есть железка cat6500, Supervisor Engine 720 (WS-SUP720-3B).&lt;br&gt;Cisco IOS Software, s72033_rp Software (s72033_rp-ADVIPSERVICESK9_WAN-M), Version 12.2(33)SXH, RELEASE SOFTWARE (fc5)&lt;br&gt;&lt;br&gt;Пытаемся на нём организовать UBRL.&lt;br&gt;&lt;br&gt;Создаём policy-map&apos;ы:&lt;br&gt;&lt;br&gt;policy-map limitOUT&lt;br&gt;  class OUT128&lt;br&gt;     police flow mask src-only 128000 4000 conform-action transmit exceed-action drop&lt;br&gt;policy-map limitIN&lt;br&gt;  class IN128&lt;br&gt;     police flow mask dest-only 140000 4000 conform-action transmit exceed-action drop&lt;br&gt;&lt;br&gt;и class&apos;ы:&lt;br&gt;&lt;br&gt;class-map match-all IN128&lt;br&gt;  match access-group name shape128kIN&lt;br&gt;class-map match-all OUT128&lt;br&gt;  match access-group name shape128kOUT&lt;br&gt;&lt;br&gt;Вешаем &lt;br&gt; service-policy input limitOUT&lt;br&gt; service-policy input limitIN&lt;br&gt;на разные Vlan.&lt;br&gt;&lt;br&gt;Заливаем ACL-ы следующего вида:&lt;br&gt;&lt;br&gt;ip access-list extended shape128kIN&lt;br&gt; permit ip any host 77.xx.xx.xx&lt;br&gt; permit ip any host 77.xx.xx.xx&lt;br&gt; permit ip any host 77.xx.xx.xx&lt;br&gt; /skip/&lt;br&gt;&lt;br&gt;ip access-list extended shape128kOUT&lt;br&gt; deny   ip any 10.0.0.0 0.0.0.255&lt;br&gt; deny   ip any 192.168.0.0 0.0.255</description>

<item>
    <title>Проблема с ACL на Cat6500-SUP720 (evb)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/14678.html#2</link>
    <pubDate>Wed, 17 Oct 2007 13:07:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;6d14h: :FM-ODM: Maximum Number of entries exceeded, ODM gives up! &lt;br&gt;&amp;gt;&amp;gt;6d14h: &#037;QM-2-ACL_MERGE_NO_MEM: Memory low: ACL merge failed in ingress direction &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;и UBRL перестаёт работать. Стоит уменьшить количество entries (до того, что приведено &lt;br&gt;&amp;gt;&amp;gt;выше в выводе команды &quot;sh tcam counts ip&quot;) всё снова начинает &lt;br&gt;&amp;gt;&amp;gt;работать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;PFC3B имеет 32768 QOS TCAM и, если память не подводит, 90&#037; hash &lt;br&gt;&amp;gt;efficiency, т.е. реально не больше 29К записей на динамическом шейпинге. PFC3BXL &lt;br&gt;&amp;gt;может больше. &lt;br&gt;&lt;br&gt;А как посмотреть реальное количество занятых qos tcam&apos;ов? В данный момент имеем &lt;br&gt;QOS_TCAM&lt;br&gt;--------&lt;br&gt;  Masks:    437        3636             18&lt;br&gt;Entries:   3408       29333            144&lt;br&gt;&lt;br&gt;Максимум что видели - 5280 entries used.&lt;br&gt;&lt;br&gt;Получается что до лимита далековато ещё...&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ACL на Cat6500-SUP720 (Cyrill Malevanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/14678.html#1</link>
    <pubDate>Wed, 17 Oct 2007 12:47:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в логе начинает появляться следующее сообщение: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;6d14h: :FM-ODM: Maximum Number of entries exceeded, ODM gives up! &lt;br&gt;&amp;gt;6d14h: &#037;QM-2-ACL_MERGE_NO_MEM: Memory low: ACL merge failed in ingress direction &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и UBRL перестаёт работать. Стоит уменьшить количество entries (до того, что приведено &lt;br&gt;&amp;gt;выше в выводе команды &quot;sh tcam counts ip&quot;) всё снова начинает &lt;br&gt;&amp;gt;работать. &lt;br&gt;&lt;br&gt;PFC3B имеет 32768 QOS TCAM и, если память не подводит, 90&#037; hash efficiency, т.е. реально не больше 29К записей на динамическом шейпинге. PFC3BXL может больше.&lt;br&gt;</description>
</item>

</channel>
</rss>
