キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
930
閲覧回数
5
いいね!
1
返信

Nexus9504 でのTCAM カービングと影響について

hono
Level 1
Level 1

Nexus9504のTCAMの変更したく

デフォルトで256の割り当てとなっている [ing-l2-span-filter]を0にしました。

0にすることで今後どのような機能が利用できなくなるのでしょうか。

変更の前後で

show hardware access-list resource utilization

Ingress L2 SPAN ACLの部分に表示される利用率は0のままです。

どのような設定と機能で、Ingress L2 SPAN ACLのutilizationが上がるのか教えていただけますでしょうか。

再現確認をしたく、具体的なconfigについても教えていただけますでしょうか。

以下はTCAM regionの内容です。
# show hardware access-list tcam region

(省略)
                        Ingress PACL [ing-ifacl] size =  256 
                                     VACL [vacl] size =    0 
                         Ingress RACL [ing-racl] size = 1536 
                       Ingress RBACL [ing-rbacl] size =    0 
                     Ingress L2 QOS [ing-l2-qos] size =  256 
           Ingress L3/VLAN QOS [ing-l3-vlan-qos] size =  512 
                           Ingress SUP [ing-sup] size =  512 
     Ingress L2 SPAN filter [ing-l2-span-filter] size =  256  ★ここを0にする
     Ingress L3 SPAN filter [ing-l3-span-filter] size =  256 
                       Ingress FSTAT [ing-fstat] size =    0 
                                     span [span] size =  512 
                          Egress RACL [egr-racl] size = 1792 
(省略)

1件の返信1

Natsuki Takeshi
Cisco Employee
Cisco Employee

Cisco コミュニティをご活用いただきありがとうございます。

[ing-l2-span-filter] への割り当てを"0"にすると、
SPANを利用してキャプチャを取得する際に filterコマンド を使用してキャプチャ対象のL2 SPANトラフィックをフィルタリングすることができなくなります。今後何らかの問題が発生し、トラブルシュートの一環でSPANを利用する必要が発生した場合に問題になる可能性があります。

SPANの設定方法についてはご利用中のバージョンのConfiguration Guideをご確認ください。

参考:Cisco Nexus 9000 Series NX-OS System Management Configuration Guide, Release 9.3(x) 
https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/93x/system-management/b-cisco-nexus-9000-series-nx-os-system-management-configuration-guide-93x/b-cisco-nexus-9000-series-nx-os-system-management-configuration-guide-93x_chapter_0...
⇒ Chapter: Configuring SPAN

また、regionに関する説明はSecurity Guideに記載がございますので、必要に応じてこちらも合わせてご参照ください。

参考:Cisco Nexus 9000 Series NX-OS Security Configuration Guide, Release 9.3(x)
https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/93x/security/configuration/guide/b-cisco-nexus-9000-nx-os-security-configuration-guide-93x.html
⇒ Chapter: Configuring IP ACLs

どうぞよろしくお願いいたします。


Cisco Customer SuccessではCisco Communityを通じて様々なベストプラクティス情報の提供を進めています。