Задать вопрос

Закончились eRACL фильтры на QFX5110?

Доброго времени суток. Столкнулся с проблемой заполнения кол-ва строк в Egress filter groups на Juniper QFX5110 .
QFX5110> show pfe filter hw summary

Slot 0

Unit:0:
Group Group-ID Allocated Used Free
---------------------------------------------------------------------------
> Ingress filter groups:
iRACL group 33 2048 31 2017
> Egress filter groups:
eRACL group 54 256 255 1

Конфиг портов выглядит так:
set firewall family inet filter F_V1054_in term 1 then policer 10M-pipe
set firewall family inet filter F_V1054_in term 1 then count F_C_V1054_in
set firewall family inet filter F_V1054_out term 1 then policer 10M-pipe
set firewall family inet filter F_V1054_out term 1 then count F_C_V1054_out

Перешерстил все разделы Джуна, связанные с межсетевыми экранами и политиками фаервол фильтров, но пока ничего, что решает мою проблему не нашёл.
Может быть кто-то сталкивался с подобным? Какие методы могут решить проблему ?

*Пробовал сделать один фильтр, например, 10M и применять его на несколько сабов, но в таком случае он смотрит на суммарный трафик с каждого и режет его в 10Мбит , т.е. если на ae1.1054-64 нужен каждому 1 Мбит, выставить, пусть даже с запасом 20M полисер на все эти юниты, то если кто-то из них начнёт "жрать" больше, начнут страдать остальные. Балансировку пока не нашёл, как можно выполнить, да и не уверен, есть ли она вообще.
color-aware под такую задачу не подходит, как я прочёл, и надеюсь, понял..

Заранее спасибо, за любые подсказки и рассуждения.
  • Вопрос задан
  • 104 просмотра
Подписаться 1 Средний 5 комментариев
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы