5760,配置,删除,增加ACL的条目数量可能导致部分表项不生效
1)、5760只有一个资源整合器,第一次在SVI下调用acl,资源整合器会生效,使得1条ACE只占用1条ACE硬件资源;
2)、当在另外一个SVI下,调用另外一条ACL时候,占用的硬件ACE表项=ACE条目*接口数(所有的接口)。由于整个设备硬件资源表项是有限的,所以超过后不能保证ACL生效;
3)、如果接口下no掉第一次调用的ACL,再在SVI口下调用ACL,此时资源整合器不一定会进行整合。也就是说,可能调用的时候,硬件ACE表项的计算依然是:硬件ACE表项=ace条目*接口数(所有的接口)。
解决方法:
1)、no掉所有接口下调用的ACL,重新调用。(如果出现部分ACE生效,部分ACE不生效的情况,建议可以将所有的ACE都删除重新配置,重新调用)。建议调用的时候,先调用ACE表项比较多的ACL,这样可以更好的利用资源整合器。