Перейти к содержимому
Калькуляторы

Утечка памяти в cisco 6509

graph_image.png

Вот такая картина

 

сейчас стоит:

c6k222-jk9sv-mz.122-18.SXD7.bin

 

Catalyst 6000 supervisor 2 (Active) WS-X6K-SUP2-2GE

Изменено пользователем Sanchezz

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

memory leak идет из-за dynamic extended access list в ~950 записей

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

graph.jpg

Провалы это перезагрузка каталиста.

 

Утечка памяти прекращается при удалении аксес листа

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

~950 строк

 

sh ip access-lists
Extended IP access list 199
   10 Dynamic GOODBOYS permit ip any any
   10   permit ip host 192.168.5.61 any
   10   permit ip host 192.168.5.60 any
   10   permit ip host 192.168.5.59 any
   10   permit ip host 192.168.5.58 any
   10   permit ip host 192.168.5.57 any
   10   permit ip host 192.168.5.56 any
   10   permit ip host 192.168.5.55 any
   10   permit ip host 192.168.5.54 any
   10   permit ip host 192.168.5.53 any
   10   permit ip host 192.168.5.52 any
   10   permit ip host 192.168.5.51 any
   10   permit ip host 192.168.5.50 any
   10   permit ip host 192.168.5.49 any
   10   permit ip host 192.168.5.48 any
   10   permit ip host 192.168.5.47 any
   10   permit ip host 192.168.5.45 any
   10   permit ip host 192.168.5.44 any
   10   permit ip host 192.168.5.43 any
   10   permit ip host 192.168.5.42 any
   10   permit ip host 192.168.5.41 any
   10   permit ip host 192.168.5.40 any
   10   permit ip host 192.168.5.39 any
   10   permit ip host 192.168.5.38 any
   10   permit ip host 192.168.5.37 any
   10   permit ip host 192.168.5.34 any
   10   permit ip host 192.168.5.29 any
   10   permit ip host 192.168.5.28 any
   10   permit ip host 192.168.5.27 any
   10   permit ip host 192.168.5.25 any
   10   permit ip host 192.168.5.24 any
   10   permit ip host 192.168.5.23 any
   10   permit ip host 192.168.5.22 any
   10   permit ip host 192.168.5.21 any
   10   permit ip host 192.168.5.20 any
   10   permit ip host 192.168.5.19 any
   10   permit ip host 192.168.5.17 any
   10   permit ip host 192.168.5.16 any
   10   permit ip host 192.168.5.15 any
   10   permit ip host 192.168.5.13 any
   10   permit ip host 192.168.5.12 any
   10   permit ip host 192.168.5.11 any
   10   permit ip host 192.168.5.10 any
   10   permit ip host 192.168.5.8 any
   10   permit ip host 192.168.5.7 any
   10   permit ip host 192.168.5.6 any
   10   permit ip host 192.168.5.5 any
   10   permit ip host 192.168.5.4 any
   10   permit ip host 192.168.5.2 any

 

циска в роли L3 свича

Изменено пользователем Sanchezz

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Sanchezz

А если разрешить всю эту сетку, и запретить выборочные адреса,

кол-во правил не уменьшится?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

не, у меня ~100 подсетей.

более подходит правило "запрещено все, что не разрешено"

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Самый очевидный шаг - проагрегируйте список адресов до подсетей. Насколько я вижу достаточно много адресов идет подряд - так что как минимум до /31 или /30 можно будет адреса объединять => количество записей в листе может заметно сократиться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

последние наблюдения.

оставил аксес листы без изменений.

т.е. без добавления новых записей, и удаления старых, память осталась таже.

при манипуляциях с acl - мемори лик

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ACL же живут в tcam, он не переполнен? А мемори это под процессорные задачи, в том числе по "запихиванию" acl в tcam. 950 это какая-то мелочь...


System image file is "disk0:s222-adventerprisek9_wan-mz.122-18.SXF17a.bin"

c6509#sh tcam counts
          Used        Free        Percent Used       Reserved
          ----        ----        ------------       --------
Labels:(in)  4         508            0
Labels:(eg)  5         507            0

ACL_TCAM
--------
 Masks:    449        3647           10                     0
Entries:   3450       29318           10                     0

 

 

PBR на этом интерфейсе случаем нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.