首页 > 其他分享 >华为ACL 场景问题专题- ACL 不足和 ACL 不生效

华为ACL 场景问题专题- ACL 不足和 ACL 不生效

时间:2025-01-16 13:00:08浏览次数:3  
标签:MQC 专题 qos 接口 ACL 华为 分组 生效

互联网各领域资料分享专区(不定期更新):

Sheet


ACL 使用不足

ACL 使用不足表现为下发 MQC 配置时报错资源不足,首先介绍下资源情况:

12800/6870 资源情况:

ACL 资源种类包含 TCAM、KB、CE 等,有任何一种资源不够,ACL 业务就会下发失败。

TCAM:TCAM 用于存放用户下发的各个 ACL 规则内容;

CE(Copy Engine):CE 用于从报文头和转发信息提取 ACL 查找所需的各个字段;

KB(Key Buffer):CE 提取的字段存储到 KB,KB 用于存放查找 TCAM 时构建的查找 KEY;

具体规格如下:

TOR 上主要为 SLICE 资源(和 BANK 相同),各个形态的资源不同,如下规格:

当下发失败时,通过 display system tcam fail-record slot x 先确认具体哪个 MQC 策略下发失败和失败原因。

ACL 使用不足-解决方案

A、删减 ACL 业务或者找不使用 ACL 的业务方案

通过 display system tcam service brief 查看 ACL 业务,并分析是否可以删除;

如果存在 MQC 镜像和 MQC 优先级映射,考虑是否可以用端口镜像和 qos 镜像替代。

B、使用 qos group 优化

在多个物理接口、VLAN 或者 VLANIF 下应用相同的 traffic policy 可以使用 qos group 进行优化,优化的思路是把同类型接口添加到一个 qos group,然后流策略在 qos group 视图下应用,最终下发的 ACL 条数只有原来一个接口下数量。

C、调整匹配内容使 MQC 选相同分组

两个 MQC 匹配的 ACL 规则的种类一样,选到的分组必然一样,节约了分组不同占用的 slice。

D、使用自定义模板,模板介绍比较复杂,建议联系研发或查看手册中关于 ACL 自定义模板的介绍。

E、VXLAN 场景 128 通过命令行来减少资源

Vxlan 场景需要开启两个扩展命令行来节省 ACL 资源;

assign forward nvo3 service extend enable

优化业务名称:Ping Packet Pass(优化到 cpcar L3 分组) ,EVN Packet(优化到 cpcar L3 分组)

assign forward nvo3 acl extend enable 重启生效,优化业务名称: CPCAR Dci Extend (99)

直接删除

ACL 策略不生效

场景问题为部署镜像或者 REMARK 动作未生效,一般分为配置问题和软件问题,配置问题为芯片上存在多个策略,造成策略未生效。查看方式如下:

如果两个策略在优先级的 Priority 分组相同,则只有一个动作可以生效,如果分在不同的组,则可以同时生效。同一流策略应用在不同应用对象时,按照逻辑接口(子接口、VLANIF接口、VBDIF 接口)、物理接口、业务实例(VLAN、VPN 实例)、全局的优先顺序选择生效。

其次为 MQC 的几个场景限制注意点:

标签:MQC,专题,qos,接口,ACL,华为,分组,生效
From: https://blog.csdn.net/weixin_44231059/article/details/145180385

相关文章

  • Oracle 19c DG命令手动Switchover
    目录1.Oracle19c命令手动Switchover1.1switchover主要步骤2.命令执行切换switchover主库上检验备库主库开启切换新主库(原备库)启动旧主库(新备库)恢复验证新的数据库角色3.回切在新主库(原备库)上switchover切换打开主库(原主库)恢复备库1.Oracle19c命令手动Switchover1.1switchover......
  • 【YashanDB知识库】YMP校验从yashandb同步到oracle的数据时,字段timestamp(0)出现不一
    本文内容来自YashanDB官网,原文内容请见https://www.yashandb.com/newsinfo/7901520.html?templateId=1718516问题现象在YMP校验过程中,从yashandb同步到oracle的数据时,字段timestamp(0)出现不一致问题的风险及影响YMP校验出现数据内容不一致问题影响的版本yashandb版本:23.2......
  • 2025 年宣布一件大事,Oracle 一键安装脚本开源了!
    大家好,这里是公众号DBA学习之路,致力于分享数据库领域相关知识。目录前言Oracle一键安装脚本脚本下载环境信息安装前准备Centos7.9Redhat8.10脚本参数一键安装11GR219C写在最后前言你没看错,就是Oracle数据库一键安装脚本部分开源了!之前很多朋友咨询我脚本......
  • C# Oracle带参数执行Sql语句
    1、封装执行函数,入参:sql语句和参数数组publicintUpdateRecord(stringsql,paramsOracleParameter[]parameters){intiResult=0;using(varconn=newOracleConnection(TeJianConn)){conn.Open();OracleCommandcommand=co......
  • 华为GaussDB数据库包括:事务性(OLTP)数据库、分析型(OLAP)数据库和混合负载(HTAP)数据库
    华为GaussDB数据库包括:事务性(OLTP)数据库、分析型(OLAP)数据库和混合负载(HTAP)数据库。这里需要解释下OLTP、OLAP、HTAP之间的区别,这也是数据库最基本的内容。据库系统一般分为两种类型:一种是面向前台应用的,应用比较简单,但是重吞吐和高并发的OLTP类型;一种是重计算的,对大数据集进行统......
  • Navicat连接Oracle、新建表空间、新建用户等操作
    由于工作的原因需要使用Oracle数据库,这次尝试用Navicat来连接Oracle数据库,步骤如下:1、新建连接,选择Oracle2、依次输入连接名、主机、端口、服务名、用户名、密码,先测试连接一下3、提示“连接成功”即可使用。4、Orcale的“库/表空间”的概念理解为用户,每建立一个“库/表空间”......
  • (ACL-2024)MELoRA:用于参数高效微调的迷你集成低秩适配器
    MELoRA:用于参数高效微调的迷你集成低秩适配器paper是山东大学发表在ACL2024的工作papertitle:MELoRA:Mini-EnsembleLow-RankAdaptersforParameter-EfficientFine-TuningCode:https://github.com/chasonshi/meloraAbstract参数高效微调(PEFT)是一种流行的......
  • Oracle创建dblink(实现跨数据库查询)纯干货
    介绍     创建dblink实现跨库查询,创建本地数据库对远端数据库的dblink后,就可以像操作本地数据库一样操作远端数据库,这是Oracle给我们提供一个功能,让我们的跨库查询变得非常简单便捷。使用1.查看用户是否有创建dblink的权限(一般管理员用户SYS都有权限)select*fro......
  • Oracle查询表空间使用情况速度很慢
    现象监控表空间使用率及空间剩余量是数据库日常维护的重要内容。有时候在系统运行很长一段时间后,我们再去查询表空间使用情况,发现相同的查询语句执行时间会变长。这是因为我们在查询表空间使用情况的时候,需要从dba_free_space视图中获取剩余空间大小,如果该视图中对象过多,就......
  • Oracle系列---【ORA-01017用户名密码无效】
    1.问题项目启动时,报:ORA-01017用户名密码不对的错误,但是没有报具体哪个库错误,因为我是多数据源的项目。2.解决方案2.1定位到连接数据报错的用户和库名select*fromdba_audit_sessionwhereACTION_NAME='LOGON'ANDRETURNCODE=1017ORDERBYTIMESTAMPDESC;1.OS_USERNAM......