ACLの行数についての制限とは?

このQ&Aのポイント
  • ACLの行数には制限がありますか?
  • ACLの行数が多いとTCAMへの負荷が高くなり、エラーメッセージが表示されることがあります。
  • 具体的な制限や移行の目安はわかりませんが、ACLの行数が多い場合は注意が必要です。
回答を見る
  • ベストアンサー

catalyst L3SW aclの行数について

ネットで検索してみましたが、情報がえられませんでしたので、 こちらでご質問させていただきます。 現在、ある場所でネットワークの設計をしていて そこで各catalyst L3SW でACLの設計をしています。 そこでご質問なのですが、ACLの行数について 各catalyst で、これ以上増やすとよくないなどの制限ってありますでしょうか。 どう設計しても200行から減らすことができず、そのまま適用したいのですが、 行数が多いとTCAMへの負荷が高く、「Acl Tcam Full」とエラーメッセージがでて ハードウェア処理からソフトウェア処理に移行するといったページをみました。 ただ、どのくらいで移行するのかの目安がわからず困っています。 対象機器は、Catalyst 6506、3750G です。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • netenjin
  • ベストアンサー率33% (327/973)
回答No.1

ネットワークエンジニアです。 65や37Gなら200行くらい何てことありませんよ。 特に65クラスだともっと何倍も多くたって、問題ありません。 また、ソフトウェア処理に移行するって言っても、通常は それでCPU使用率が急激に上昇する事は考えにくいです。 それよりも行数を少なくする事を考えるあまり、本来ホスト で設定すべき所をネットワークにして、セキュリティが甘く なってしまう方が問題です。

321take
質問者

お礼

ご回答ありがとうございました。 ちなみに英語サイトでもいいのですが、そういった推奨値、限度値などが かかれたサイトってありますでしょうか。

関連するQ&A

  • クラスの行数は?

    クラスの行数の目安・・・というのは変かもしれませんが、どれくらいなんですか? 汎用性を求めるほど、小さくなるとは思うのですが、それでいいのでしょうか? 私は、書籍をみると最初に『歩くクラス』『自動車クラス』、とか書かれているので、大きなものと思っていました。 しかし、今日立ち読んだ本には、数行のクラスも多いとか。 私は、これは違和感があります。 一つは、クラスを作る際にメモリーを使うので負荷がかかるのでは? と、クラスの変数名を考えるのが面倒(クラスを呼び出すのも手間がかかるし。)・・・、の2点。 最近のPCの性能と、名前付けは慣れなんでしょうが・・・。 本当は、『歩くクラス』ではなくて、間接の角度を変えるクラスを拡張させていけばいいって感じなのでしょうか? もっと言えば、「超ベリー」って何度も使うから、『チョベリ・クラス』で。って感じでいいのでしょうか? 『超ベリークラス』を読み込んで、 超ベリー(喜) // => 超ベリーグッド 超ベリー(悲) // => 超ベリーバッド こういうのは、汎用性は高まっても、処理の無駄だと思うのですが・・、。 実際は、どうなんでしょうか?

  • Catalystスイッチでの再起動について

     主に使用しているSWはCatalyst3550です。 現在、構築されている環境で懸念されている事項が =========================================== なんらかの要因(バグ等)により意図していない 再起動が起こってしまわないか? =========================================== という事です。 装置自身が自身の異常を検出して落ちるといったケースは 起こりえるのでしょうか? また、reloadコマンドや電源コンセント抜き差しでの 起動に関しては適切な処理を実施し、各レイヤでの up/downを経て起動が完了するものと認識しておりますが 上記の問題が起こりえる場合には適切な起動手順を経て SWが起動するのでしょうか? 当方の知識に不足があり、質問が不鮮明かもしれませんが 何卒宜しくお願い致します。

  • ログファイルが一定行数を超えたら削除する方法

    初めて質問を投稿させて頂きます。 現在PHPを勉強中なのですが、ファイルへの書き込み、読み込み方法はわかったのですが、1行づつ書き込みして行き、 「ファイルの中身が特定行数を超えた場合に古い行から削除する」 という処理をしたいと思っています。 このような事をしたい場合、どのような処理をすればよいのでしょうか? ご存知の方いらっしゃいましたらお知恵を貸して頂けましたら幸いです。

    • ベストアンサー
    • PHP
  • エクセルで指定した行数毎に行データを抽出したい

    いつもお世話になっております。 最近データ処理で何度も表題にある処理をしているのですが、何とか簡単にできないかと質問させて頂きます。 決まった書式のデータシートから、指定した行から指定した行までの間で指定した行数置きに別のシートに抜出したいのですが。 例えば、18行目から1500行目迄の間で、3行おきに抽出したい、というような感じです。 現在は、条件付き書式で=MOD(ROW(),3)=1というような式でセルに着色して、色フィルタで不要な行を削除してそれを別シートにコピペして・・・ で何とか処理しています。 尚、贅沢を言えば、シート上の決まったセル(A1、B1、C1・・)に上記の条件(開始行、最終行、行間隔)を入力して、「新規Sheet」に抽出出来れば最高です。 また、例えば手作業で簡単に出来る作業(空白行を削除したシートで・・)等はその旨の条件付きで全くOKですのでよろしくお願いします。

  • ハードウェア処理とソフトウェア処理の違い

    ASICなどのハードウェア処理とソフトウェア処理の違いって具体的に何なんでしょうか? ハードウェア処理の方が速度が速く、 ソフトウェア処理の方が柔軟性が高いと覚えているんですが、 友人に「なんでハードウェア処理は速度が速いの?」と質問され答えられませんでした・・・ どなたか具体的にわかるかた、いらっしゃいませんか?

  • LibreOfficeでルビ、行数等が出来ません。

    ライトノベルに応募したくてフリーソフトウェアのLibreOffice3.4をダウンロードしました。 今使っているウィンドウズXPにワード機能が付いていないと聞いたので。 (ワードそのものが初めてです。) 試しに原稿用紙サイズの40×40に設定し、行間1行。本文フォント10。5。ルビフォント4ポイントにして書いてみました。 ところが本文にルビを入れたところ、文字が左にずれておかしくなってしまいました。 罫線の上に文章が乗っかる状態になり、罫線が意味を成しません。 行間も勝手に1行から1.5行になったり、ひどい時は40×40に出来るフォントなのに38文字とか41文字とかになってしまいます。 私が使い慣れてないだけかも知れませんが、他サイトさんの作成例を真似してもうまく行きません。 ここの質問と回答ものぞいてみましたが、やはりだめでした。 40×40に限らずライトノベルは応募先によって行数と文字数が違うので、きちんと調整出来るようになりたいのです。 出来れば本文ポイントは10ポイントを切らないやり方を教えて下さい。 それが応募の最低ラインと聞いているので。 でなければ「こっちのフリーソフトがまだいいですよ。」的な回答でも構いません。 参考になるか分かりませんが、作成中の画面を添付して置きます。 どなたかよろしくお願いします。

  • Studio SW4 useless

    I bought a hhkb studio several days ago, and when I received and tested it this morning, I found that SW4(DIP4) and the pointing stick setting button on the software is useless, and I cannot change the moving direction or disable the pointing stick. I want to know whether it is because there is something wrong with my keyboard or the hardware driver has not been finished(My hardware version is B0.05). ※OKWAVEより補足:「「ScanSnap/fiシリーズ/HHKB」商品について」についての質問です。

  • catalyst ACL設定について

    catalyst 2960 を利用して現在ACLの設定で悩んでいます。 標準ACLではlogの引数がありますが、拡張ACLではlog の引数がありません。 やりたいことは、あるポートに関して制限をかけたいのですが、 標準では、tcpポート〇〇を制限できない 拡張では、ログをとることが出来ない ポートに制限をかけ、かつログを取得する方法はないのでしょうか? 以上よろしくお願いします。

  • L2のACL

    L2のACL L2のACLの設定について質問します。 access-list 100 deny icmp host 10.10.10.10 host 192.168.100.1 access-list 100 permit ip any any interface Vlan10 ip address 10.10.10.10 255.255.255.0 ip access-group 100 in ip access-group 100 out 上記の設定をした時に10.10.10.10→192.168.100.1の PINGが通過してしまいます。 本来はip access-group 100 outのみで良いと思いますが、 念のためinを追加設定しました。 Catalyst2960を利用してます。 回答をお願いします。

  • エクセルvba 決まった行数毎に同じ処理を繰り返し

    excelマクロの質問です。 勉強も兼ねてなのですが、以下のものを実現したいです。 処理したい値は、全てsheet1のA列にあります。 処理したいグループ(範囲)は、行数が変わることなく、連続して下方にsheet1に記載されています。1グループ、5行です。 グループが奇数のものは、 Sheet1の一番上のセルから「店」を削除してSheet2のA列に。 次のセルも「店」を削除して、Sheet2に貼った処理済みの先のセルの下に。 3つ目のセルは、「本」を削除して、Sheet2に貼った処理済みの先のセルの下に。 4つ目は、そのままコピペ。 5つ目は、「以上」をコピペして終わり。 グループが偶数のものは、 Sheet1の一番上のセルから「支」を削除してSheet2のA列に。 次のセルも「支」を削除して、Sheet2に貼った処理済みの先のセルの下に。 3つ目のセルは、「部」を削除して、Sheet2に貼った処理済みの先のセルの下に。 4つ目は、そのままコピペ。 5つ目は、「以上」をコピペして終わり。 としたいです。 奇数・偶数グループともに、開始セルに「-」があり、最終セルには「以上」があるため、これをキーにして、繰り返し処理が出来ないか?と考えているのですが、上手く出来ません。 お手数ですが、ご教示いただけますと幸いです。