تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يوضح هذا المستند كيفية نحت Nexus 9000 ثلاثي الذاكرة القابلة للتوجيه (TCAM).
لا يقصد بهذا المستند أن يكون قائمة شاملة للعديد من تراكبات TCAM. الغرض من هذا المستند هو مساعدة المستخدمين على فهم كيفية عمل تخصيص TCAM حتى يمكنهم تحديد التكوينات الصالحة التي تفي باحتياجاتهم. وهو يغطي المفاهيم الحالية والأكثر شيوعا، ورسائل التكوين والخطأ.
لاستخدام ميزة غير افتراضية للمحولات من السلسلة Nexus 9000، يجب على المرء إنشاء مساحة TCAM يدويا بحثا عن الميزات. بشكل افتراضي، يتم تخصيص كل مساحة TCAM.
لكل من مميزات العرض الفردي والاعرض المزدوج، يجب أن يكون الحجم الإجمالي، إذا كان أكبر من 256، مضاعفا من 512. يمكن تخصيص شريحة لمنطقة واحدة فقط.
على سبيل المثال، لا يمكنك إستخدام شريحة بحجم 512 لتكوين ميزتين بحجم 256 لكل منهما، ولا يمكنك إستخدام شريحة بحجم 512 لتكوين ميزة مزدوجة العرض واحدة.
يمكنك تغيير حجم مناطق ACL TCAM في الأجهزة. حجم كاميرا الخروج هو 1 ك، وينقسم إلى أربعة 256 مدخل. حجم TCAM المدخل هو 4 ك، مقسم إلى ثمانية 256 شريحة وأربع 512 شريحة.
تتميز مناطق IPv4 TCAM بأنها أحادية العرض. تكون مناطق IPv6 وجودة الخدمة (QoS) و MAC وتنظيم مستوى التحكم (CoPP) و TCAM الخاصة بالنظام مزدوجة العرض وتستهلك ضعف إدخالات TCAM الفعلية.
على سبيل المثال، حجم المنطقة المنطقي ل 256 مدخل يستهلك فعليا 512 مدخل TCAM طبيعي.
يمكنك إنشاء قوائم التحكم في الوصول الخاصة بالمنافذ (PACLs) و VLAN ACLs (VACLs) وقوائم التحكم في الوصول للموجه (RACLs) إلى IPv6، ويمكنك مطابقة عناوين IPv6 و MAC لجودة الخدمة. ومع ذلك، لا يمكن أن يدعم نظام تشغيل Cisco NX-OS جميع هذه الميزات في نفس الوقت.
يجب إزالة أو تقليل حجم مناطق TCAM الحالية لتمكين مناطق IPv6 و MAC TCAM. لكل أمر تكوين لمنطقة TCAM، يقوم النظام بتقييم ما إذا كان التغيير الجديد يمكن أن يناسب TCAM.
وإذا لم تكن هناك مساحة، سيتم الإعلام عن خطأ، ويتم رفض الأمر. يجب إزالة أو تقليل حجم مناطق TCAM الحالية لتوفير مساحة للمتطلبات الجديدة.
تتضمن أحجام منطقة ACL TCAM هذه الإرشادات والقيود:
يتم تخصيص هذه الشريحة لمنطقة محلل منفذ المحول (SPAN) في الإصدار 6.1(2)I2(1) من Cisco NX-OS. وبالمثل، يتم خفض منطقة قوائم التحكم في الوصول للاستقبال من 2 آلاف إلى 1.5 ألف في الإصدار 6.1(2)I2(1) من Cisco NX-OS من أجل توفير مساحة لمنطقة تقارب قناة المنفذ الظاهرية (vPC) باستخدام 512 إدخالا.
كل من محولات السلسلة Nexus 9300 و 9500 تحتوي على أربع شرائح بحجم 512 بايت وثماني شرائح بحجم 256 بايت. بشكل افتراضي، يتم إستخدام كل الشرائح وكل المساحة، على الرغم من أن التخصيص الافتراضي مختلف بين سلسلة Nexus 9300 والسلسلة 9500.
ملاحظة: يستخدم Nexus 9332PQ نفس التخصيص الافتراضي مثل Nexus 9500.
ال Nexus 9500 sery يتلقى مفتاح هذا TCAM توزيع افتراضيا:
Nexus9500# show system internal access-list globals
slot 1
=======
Atomic Update : ENABLED
Default ACL : DENY
Bank Chaining : DISABLED
Fabric path DNL : DISABLED
NS Buffer Profile: Mesh optimized
Min Buffer Profile: all
EOQ Class Stats: qos-group-0
NS MCQ3 Alias: qos-group-3
Ing PG Share: ENABLED
LOU Threshold Value : 5
----------------------------------------------------------------------
INSTANCE 0 TCAM Region Information:
----------------------------------------------------------------------
Ingress:
----------
Region GID Base Size Width
----------------------------------------------------------------------
IPV4 PACL [ifacl] 3 0 0 1
IPV6 PACL [ipv6-ifacl] 4 0 0 2
MAC PACL [mac-ifacl] 5 0 0 2
IPV4 Port QoS [qos] 6 0 0 2
IPV6 Port QoS [ipv6-qos] 7 0 0 2
MAC Port QoS [mac-qos] 8 0 0 2
FEX IPV4 PACL [fex-ifacl] 9 0 0 1
FEX IPV6 PACL [fex-ipv6-ifacl] 10 0 0 2
FEX MAC PACL [fex-mac-ifacl] 11 0 0 2
FEX IPV4 Port QoS [fex-qos] 12 0 0 2
FEX IPV6 Port QoS [fex-ipv6-qos] 13 0 0 2
FEX MAC Port QoS [fex-mac-qos] 14 0 0 2
IPV4 VACL [vacl] 15 0 0 1
IPV6 VACL [ipv6-vacl] 16 0 0 2
MAC VACL [mac-vacl] 17 0 0 2
IPV4 VLAN QoS [vqos] 18 0 0 2
IPV6 VLAN QoS [ipv6-vqos] 19 0 0 2
MAC VLAN QoS [mac-vqos] 20 0 0 2
IPV4 RACL [racl] 21 0 1536 1
IPV6 RACL [ipv6-racl] 22 0 0 2
IPV4 Port QoS Lite [qos-lite] 61 0 0 1
FEX IPV4 Port QoS Lite [fex-qos-lite] 62 0 0 1
IPV4 VLAN QoS Lite [vqos-lite] 63 0 0 1
IPV4 L3 QoS Lite [l3qos-lite] 64 0 0 1
IPV4 L3 QoS [l3qos] 37 3072 256 2
IPV6 L3 QoS [ipv6-l3qos] 38 0 0 2
MAC L3 QoS [mac-l3qos] 39 0 0 2
Ingress System 1 2048 256 2
SPAN [span] 2 4096 256 1
Ingress COPP [copp] 40 2560 256 2
Ingress Flow Counters [flow] 43 0 0 1
Ingress SVI Counters [svi] 45 0 0 1
Redirect [redirect] 46 3840 256 1
NS IPV4 Port QoS [ns-qos] 47 0 0 1
NS IPV6 Port QoS [ns-ipv6-qos] 48 0 0 2
NS MAC Port QoS [ns-mac-qos] 49 0 0 1
NS IPV4 VLAN QoS [ns-vqos] 50 0 0 1
NS IPV6 VLAN QoS [ns-ipv6-vqos] 51 0 0 2
NS MAC VLAN QoS [ns-mac-vqos] 52 0 0 1
NS IPV4 L3 QoS [ns-l3qos] 53 0 0 1
NS IPV6 L3 QoS [ns-ipv6-l3qos] 54 0 0 2
NS MAC L3 QoS [ns-mac-l3qos] 55 0 0 1
VPC Convergence [vpc-convergence] 57 1536 512 1
----------------------------------------------------------------------
* - allocated 512 entry slice due to unavailability of 256 entry slices
----------------------------------------------------------------------
Total: 4096
----------------------------------------------------------------------
Egress
----------
Region GID Base Size Width
----------------------------------------------------------------------
Egress IPV4 VACL [vacl] 31 0 0 1
Egress IPV6 VACL [ipv6-vacl] 32 0 0 2
Egress MAC VACL [mac-vacl] 33 0 0 2
Egress IPV4 RACL [e-racl] 34 4352 768 1
Egress IPV6 RACL [e-ipv6-racl] 35 0 0 2
Egress System 24 3584 256 1
Egress Flow Counters [e-flow] 44 0 0 1
----------------------------------------------------------------------
Total: 1024
----------------------------------------------------------------------
توزيع الشريحة كما هو موضح للمدخل:
الشريحة 1 (512): RACL
الشريحة 2 (512): RACL
الشريحة 3 (512): RACL
الشريحة 4 (512): تقارب أجهزة الكمبيوتر الافتراضية (VPC)
الشريحة 5 (256): جودة الخدمة من الطبقة 3
الشريحة 6 (256): جودة الخدمة من الطبقة 3
الشريحة 7 (256): فسحة بين دعامتين
الشريحة 8 (256): إعادة التوجيه
الشريحة 9 (256): مدخل CoPP
الشريحة 10 (256): مدخل CoPP
الشريحة 11 (256): نظام الدخول
الشريحة 12 (256): نظام الدخول
وضع تصور لاستخدام مدخل:
ال Nexus 9300 sery يتلقى مفتاح هذا TCAM توزيع افتراضيا:
Nexus9300# show system internal access-list globals
slot 1
=======
Atomic Update : ENABLED
Default ACL : DENY
Bank Chaining : DISABLED
Fabric path DNL : DISABLED
NS Buffer Profile: Burst optimized
Min Buffer Profile: all
EOQ Class Stats: qos-group-0
NS MCQ3 Alias: qos-group-3
Ing PG Share: ENABLED
LOU Threshold Value : 5
----------------------------------------------------------------
INSTANCE 0 TCAM Region Information:
----------------------------------------------------------------
Ingress:
----------
Region GID Base Size Width
----------------------------------------------------------------
IPV4 PACL [ifacl]( 1) 3 0 512 1
IPV6 PACL [ipv6-ifacl]( 2) 4 0 0 2
MAC PACL [mac-ifacl]( 3) 5 0 0 2
IPV4 Port QoS [qos]( 4) 6 3072 256 2
IPV6 Port QoS [ipv6-qos]( 5) 7 0 0 2
MAC Port QoS [mac-qos]( 6) 8 0 0 2
FEX IPV4 PACL [fex-ifacl]( 7) 9 0 0 1
FEX IPV6 PACL [fex-ipv6-ifacl]( 8) 10 0 0 2
FEX MAC PACL [fex-mac-ifacl]( 9) 11 0 0 2
FEX IPV4 Port QoS [fex-qos]( 10) 12 0 0 2
FEX IPV6 Port QoS [fex-ipv6-qos]( 11) 13 0 0 2
FEX MAC Port QoS [fex-mac-qos]( 12) 14 0 0 2
IPV4 VACL [vacl]( 13) 15 512 512 1
IPV6 VACL [ipv6-vacl]( 14) 16 0 0 2
MAC VACL [mac-vacl]( 15) 17 0 0 2
IPV4 VLAN QoS [vqos]( 16) 18 0 0 2
IPV6 VLAN QoS [ipv6-vqos]( 17) 19 0 0 2
MAC VLAN QoS [mac-vqos]( 18) 20 0 0 2
IPV4 RACL [racl]( 19) 21 1024 512 1
IPV6 RACL [ipv6-racl]( 20) 22 0 0 2
IPV4 Port QoS Lite [qos-lite]( 21) 63 0 0 1
FEX IPV4 Port QoS Lite [fex-qos-lite]( 22) 64 0 0 1
IPV4 VLAN QoS Lite [vqos-lite]( 23) 65 0 0 1
IPV4 L3 QoS Lite [l3qos-lite]( 24) 66 0 0 1
IPV4 L3 QoS [l3qos]( 34) 37 0 0 2
IPV6 L3 QoS [ipv6-l3qos]( 35) 38 0 0 2
MAC L3 QoS [mac-l3qos]( 36) 39 0 0 2
Ingress System( 37) 1 2048 256 2
SPAN [span]( 39) 2 3584 256 1
Ingress COPP [copp]( 40) 40 2560 256 2
Ingress Flow Counters [flow]( 41) 43 0 0 1
Ingress SVI Counters [svi]( 43) 45 0 0 1
Redirect [redirect]( 44) 46 1536 512 1
NS IPV4 Port QoS [ns-qos]( 45) 47 0 0 1
NS IPV6 Port QoS [ns-ipv6-qos]( 46) 48 0 0 2
NS MAC Port QoS [ns-mac-qos]( 47) 49 0 0 1
NS IPV4 VLAN QoS [ns-vqos]( 48) 50 0 0 1
NS IPV6 VLAN QoS [ns-ipv6-vqos]( 49) 51 0 0 2
NS MAC VLAN QoS [ns-mac-vqos]( 50) 52 0 0 1
NS IPV4 L3 QoS [ns-l3qos]( 51) 53 0 0 1
NS IPV6 L3 QoS [ns-ipv6-l3qos]( 52) 54 0 0 2
NS MAC L3 QoS [ns-mac-l3qos]( 53) 55 0 0 1
VPC Convergence [vpc-convergence]( 54) 57 4096 256 1
IPSG SMAC-IP bind table [ipsg]( 55) 59 0 0 1
Ingress ARP-Ether ACL [arp-ether]( 56) 62 0 0 1
----------------------------------------------------------------------
* - allocated 512 entry slice due to unavailability of 256 entry slices
----------------------------------------------------------------
Total: 4096
----------------------------------------------------------------
Egress
----------
Region GID Base Size Width
----------------------------------------------------------------
Egress IPV4 QoS [e-qos]( 25) 28 0 0 2
Egress IPV6 QoS [e-ipv6-qos]( 26) 29 0 0 2
Egress MAC QoS [e-mac-qos]( 27) 30 0 0 2
Egress IPV4 VACL [vacl]( 28) 31 4352 512 1
Egress IPV6 VACL [ipv6-vacl]( 29) 32 0 0 2
Egress MAC VACL [mac-vacl]( 30) 33 0 0 2
Egress IPV4 RACL [e-racl]( 31) 34 4864 256 1
Egress IPV6 RACL [e-ipv6-racl]( 32) 35 0 0 2
Egress IPV4 QoS Lite [e-qos-lite]( 33) 36 0 0 1
Egress System( 38) 24 3840 256 1
Egress Flow Counters [e-flow]( 42) 44 0 0 1
----------------------------------------------------------------------
Total: 1024
----------------------------------------------------------------
الشريحة 1 (512): قائمة التحكم في الوصول الخاصة بالمنفذ (PACL) للإصدار الرابع من بروتوكول الإنترنت (IP)
الشريحة 2 (512): VACL
الشريحة 3 (512): RACL
الشريحة 4 (512): إعادة التوجيه
الشريحة 5 (256): جودة الخدمة (QoS) بالمنفذ
الشريحة 6 (256): جودة الخدمة (QoS) بالمنفذ
الشريحة 7 (256): فسحة بين دعامتين
الشريحة 8 (256): تقارب أجهزة الكمبيوتر الافتراضية (VPC)
الشريحة 9 (256): مدخل CoPP
الشريحة 10 (256): مدخل CoPP
الشريحة 11 (256): نظام الدخول
الشريحة 12 (256): نظام الدخول
وضع تصور لاستخدام مدخل:
لإعادة تكوين منطقة TCAM، أستخدم الأمر hardware access-list tcam region
في وحدة التكوين الطرفية. بمجرد تغيير المناطق إلى الأحجام المقصودة، يجب إعادة تحميل الجهاز.
لديك Nexus 9300 وتريد تخصيص مساحة TCAM لتلائم إحتياجاتك على أفضل وجه. تحتاج إلى تحرير 512 بايت من TCAM. وهذا يتيح لك إضافة المزيد إلى قائمة التحكم في الوصول الخاصة بالمنفذ (PACL) ل IPv4.
ومع ذلك، فأنت تقرر أنك لا تحتاج إلى 512 قائمة تحكم في الوصول إلى الخادم (VACL) أو 512 قائمة تحكم في الوصول إلى البنية الأساسية (RACL)، ولكن تحتاج إلى بعض منهما حتى تقرر عدم تخصيص 256 بايت من قوائم التحكم في الوصول إلى شبكة VACL و RACL. يؤدي هذا إلى تحرير مساحة 512 كما تظهر هذه الأوامر:
Nexus9300(config)# hardware access-list tcam region vacl 256
Warning: Please save config and reload the system for the configuration to take effect
Nexus9300(config)# hardware access-list tcam region racl 256
Warning: Please save config and reload the system for the configuration to take effect
مع توفر 512 بايت مجانا، يمكنك محاولة تخصيص مساحة إضافية تبلغ 512 بايت لحزمة IPv4، ولكن يمكنك الاطلاع على هذا الإخراج:
Nexus9300(config)# hardware access-list tcam region ifacl 1024
ERROR: Aggregate TCAM region configuration exceeded the available Ingress TCAM slices.
Please re-configure.
وعلى الرغم من تحرير 512 بايت، فإن مساحة كل من VACL و RACL، التي تم سحب 256 منها، كانت بحجم 512 قطعة. على هذا النحو، فإن الأوامر السابقة لم يتم تخصيص مسافة، لكنها لم تقم بإلغاء تخصيص أي شرائح. لزيادة حجم قائمة التحكم في الوصول الخاصة ببروتوكول IPv4 إلى 1024، يلزمك أخذ 512 بايت من ميزة واحدة توفر شريحة ومساحة على حد سواء:
Nexus9300(config)# hardware access-list tcam region vacl 512
Warning: Please save config and reload the system for the configuration to take effect
Nexus9300(config)# hardware access-list tcam region racl 0
Warning: Please save config and reload the system for the configuration to take effect
Nexus9300(config)# hardware access-list tcam region ifacl 1024
Warning: Please save config and reload the system for the configuration to take effect
show hardware access-list tcam region
- التحقق من تكوين البرامج الحالي. show system internal access-list globals
- التحقق من تكوين الأجهزة الحالي. show system internal access-list input entries detail -
عرض قوائم التحكم في الوصول (ACL) المحددة التي تم تكوينها لكل مثيل. show hardware access-list resource utilization
- إظهار الاستخدام الحالي لكل منطقة TCAM تم تكوينها. show hardware access-list resource entries
- إظهار عدد إدخالات قائمة التحكم في الوصول (ACL) التي تم تكوينها لكل مثيلهذه هي الأخطاء الشائعة التي يتم رؤيتها أثناء تكوين TCAM:
ERROR: Aggregate TCAM region configuration exceeded the available
Ingress TCAM slices. Please re-configure.
يحدث هذا الخطأ عندما تحاول تكوين كمية صحيحة من مساحة TCAM فيما يتعلق بحد 4k، ولكن التخصيص الخاص بك يستهلك شرائح أكثر من المتاح.
الحل الوحيد لهذا الخطأ هو مراجعة تصميم TCAM العام من أجل تحرير الشرائح.
هذا خطأ أكثر شيوعا عندما تحاول تكوين ميزة مزدوجة العرض جديدة، حيث أنها تتطلب شريحتين على الأقل من 256 أو 512.
ERROR: Aggregate TCAM region configuration exceeded the available
Ingress TCAM space. Please re-configure.
وكما هو الحال مع خطأ الشريحة، فإن الحل هو إعادة تكوين المساحة المخصصة بحيث لا تتجاوز الحد الإجمالي. تظهر رسالة الخطأ هذه فقط عندما تكون كافة شرائح TCAM قد تم تخصيصها بالفعل وتحاول تخصيص مساحة أكبر.
ERROR: TCAM regions with size more than 256, ... have size
in multiple of 512 entries
نظرا لقيود الأجهزة، لا يمكن دمج أحجام TCAM التي تزيد عن 256 بطريقة تجمع بين عدد فردي يبلغ 256 قطاعا ومجموعة تبلغ 512 قطاعا. لهذا السبب، عند تكوين منطقة TCAM أكبر من 512، تكون الأحجام الصالحة الوحيدة مضاعفات 512.
مساحة TCAM محدودة. يعتمد إختيار الأفضل لك على حالة الاستخدام المعينة بشكل كامل. بشكل افتراضي، يتم تخصيص كل مساحة TCAM بالفعل، لذلك تحتاج أن تقرر أين تريد تخصيص مساحة TCAM من أجل التخصيص في مكان آخر.
(config-if)# service-policy type qos input my-policy no-stats
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
5.0 |
06-Nov-2024 |
تم تحديث العنوان والترجمة الآلية والتنسيق. |
4.0 |
05-Mar-2024 |
تم التحديث لعنوان التعليقات المتلقاة. |
3.0 |
11-Sep-2023 |
تقويم |
1.0 |
11-Aug-2015 |
الإصدار الأولي |