交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
Ruijie(config)#security global access-group 2700
Setting the security access-group failure
Ruijie(config)#*Aug 18 11:27:01: %SECURITY-3-TCAM_RESOURCE_LIMIT: The operation is not allowed.
*Aug 18 11:27:01: %SECURITY-3-TCAM_RESOURCE_LIMIT: The operation is not allowed.
*Aug 18 11:27:01: %FP_CORE-4-FIELD_NOT_SUPPORTED: [Switch0/slot0]: Hardware doesn't support field [L4 source port].
*Aug 18 11:27:01: %FP_CORE-4-RESOURCE_LIMIT: Failed to install entries to hardware due to shortage of TCAM resources.
报错原因是由于,S26I/S2924G-P/S5750E/S6000系列产品的ACL里针对四层源端口(TCP/UDP)不支持定义具体的值,只能是any。
expert access-list extended 2700
10 permit arp any any any any any
20 permit udp any any eq bootpc any any eq bootps
30 permit ip any any 210.44.112.64 0.0.0.63 any
40 permit ip any any 210.44.112.128 0.0.0.127 any
修改为:
expert access-list extended 2700
10 permit arp any any any any any
20 permit udp any any any any eq bootps ---->UDP的源端口号只能是any
30 permit ip any any 210.44.112.64 0.0.0.63 any
40 permit ip any any 210.44.112.128 0.0.0.127 any