Ce document décrit comment comprendre et dépanner les ressources matérielles sur les commutateurs de la gamme Catalyst 9000.
Aucune exigence spécifique n'est associée à ce document.
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Lorsque vous dépannez une fonctionnalité qui ne fonctionne pas comme prévu, un bon point de départ consiste à vérifier que le matériel n'est pas au-delà de l'échelle du commutateur en question. Bien que la taille de ces tables puisse varier d'un commutateur à l'autre, la méthodologie de vérification et de dépannage reste généralement la même.
| EM |
Correspondance exacte |
Une entrée dans la mémoire de hachage qui correspond à 1:1 (route hôte, hôte connecté directement) |
| LPM |
Correspondance de préfixe la plus longue |
Toute route de type /31 ou plus court (/32 routes sont de type EM) |
| TCAM |
mémoire ternaire adressable par le contenu |
Type de mémoire qui stocke et interroge les entrées avec trois entrées différentes : 0, 1 et X. Ce type de mémoire doit être utilisé dans les cas où il peut y avoir plusieurs correspondances à la même entrée, et le hachage résultant pour chaque entrée ne serait pas unique. Cette table inclut un masque ou une valeur X qui lui permet de savoir si elle correspond ou ne correspond pas à cette entrée. |
| CAME |
mémoire adressable par contenu |
Terme général pour mémoire matérielle (Hash/TCAM) |
| NERVURE |
Base d'informations de routage |
Table de routage présentée dans la commande show ip route. |
| FIB |
base de données de transfert |
Table simplifiée avec des préfixes ajoutés par les tables RIB et ARP avec un pointeur vers la table ADJ. |
| Connexion directe |
Route connectée directement |
Préfixe d'hôte connecté localement (ARP adjacent). |
| Connecté indirectement |
Route connectée indirectement |
Route qui est accessible via un tronçon suivant distant. |
| ADJ |
Contiguïté (tableau) |
Stocke les informations de tronçon suivant utilisées pour la réécriture des paquets. |
| EM |
Correspondance exacte |
Hôtes connectés, préfixes d'hôte /32 indirects |
| TCAM |
mémoire ternaire adressable par le contenu |
Préfixes indirects /31 ou plus court |
| NOURRIR |
Conducteur De Moteur Avant |
La couche ASIC (matériel) |
| FMAN-FP |
Gestionnaire de transfert - Plan de transfert |
FMAN-FP gère les objets logiciels qui ajoutent, suppriment ou modifient des informations FED. |
| SI |
Indice De Station |
Station Index = informations de réécriture de paquets (RI = Rewrite Index) et informations d'interface sortante (DI = Destination Index) |
| RI |
Index de réécriture |
Les informations de réécriture d'adresse MAC pour le transfert de couche 3 vers la contiguïté de tronçon suivant. |
| DI |
Index de destination |
Index qui pointe vers l'interface de sortie. |
| UADP |
Plan de données Cisco Unified Access™ |
Architecture ASIC utilisée dans le commutateur. |
La principale différence entre les versions 2.0 et 3.0 des ASIC de la gamme Catalyst 9000 réside dans la manière dont le matériel FIB est rempli ou utilisé.
Dans UADP 3.0, la mémoire appelée EM/LPM est utilisée :
Dans UADP 3.0 TCAM, il existe toujours pour FIB, mais il est utilisé uniquement dans les cas spéciaux ou les exceptions où EM/LPM ne peut pas être utilisé.
Dans UADP 2.0, la mémoire est divisée en deux sections EM et TCAM :
Comparez ces résultats entre les deux types d'ASIC :
Dans cet exemple, le 9500-12Q dispose de beaucoup plus d'espace TCAM. Cependant, le 9500-48Y4C (9500H) a une échelle encore plus grande de EM/LPM.
9500-48Y4C (9500H / hautes performances - commutateur UADP 3.0) :
Switch#show platform hardware fed active fwd-asic resource tcam utilization
Codes: EM - Exact_Match, I - Input, O - Output, IO - Input & Output, NA - Not Applicable
CAM Utilization for ASIC [0]
Table Subtype Dir Max Used %Used V4 V6 MPLS Other
------------------------------------------------------------------------------------------------------
IP Route Table EM/LPM I 212992 3 0.01% 2 0 1 0 <-- LPM matches now stored here
IP Route Table TCAM I 1536 15 0.02% 6 6 2 1 <-- Used for exception cases
9500-12Q (commutateur basé sur UADP 2.0) :
Switch#show platform hardware fed active fwd-asic resource tcam utilization
Codes: EM - Exact_Match, I - Input, O - Output, IO - Input & Output, NA - Not Applicable
CAM Utilization for ASIC [0]
Table Subtype Dir Max Used %Used V4 V6 MPLS Other
------------------------------------------------------------------------------------------------------
IP Route Table EM I 49152 3 0.01% 2 0 1 0
IP Route Table TCAM I 65536 15 0.02% 6 6 2 1 <-- LPM matches are stored here in 2.0
Ces commandes affichent des statistiques d'utilisation de haut niveau pour les ressources Hash, TCAM, Interface et Rewrite utilisées.
Exemple : un commutateur peut avoir des hachages / TCAM disponibles, mais manquer de contiguïtés.
show platform hardware fed <switch> active fwd-asic resource tcam utilization <-- Hash & TCAM
show platform hardware fed <switch> active fwd-asic resource utilization <-- SI/RI/DI/etc (other related resources)
show platform hardware fed <switch> active fwd-asic resource rewrite utilization <-- IP Adjacency. LISP adjacency, Tunnel Adjacency, etc
### 17.x train CLI displays multiple resources in one place (these are not available in 16.x) ### New CLI combines aspects of all 3 commands into one table for easier diagnosis of all resources related to IPv4 show platform hardware fed active fwd-asic resource features ip-adjacency utilization
La commande show platform hardware fed active fwd-asic resource tcam use est le premier endroit que vous voulez regarder pour évaluer si vous avez un problème d'échelle matérielle. (Il affiche les informations par ASIC).
Codes :
Switch#show platform hardware fed active fwd-asic resource tcam utilization
Codes: EM - Exact_Match, I - Input, O - Output, IO - Input & Output, NA - Not Applicable <-- Key for table abbreviations
CAM Utilization for ASIC [0] <-- Content Addressable Memory for ASIC 0
Table Subtype Dir Max Used %Used V4 V6 MPLS Other <-- CAM usage broken down per resource & memory type (EM versus TCAM)
------------------------------------------------------------------------------------------------------
Mac Address Table EM I 65536 18 0.03% 0 0 0 18
Mac Address Table TCAM I 1024 21 2.05% 0 0 0 21
L3 Multicast EM I 16384 0 0.00% 0 0 0 0
L3 Multicast TCAM I 1024 9 0.88% 3 6 0 0
L2 Multicast EM I 16384 0 0.00% 0 0 0 0
L2 Multicast TCAM I 1024 11 1.07% 3 8 0 0
IP Route Table EM I 49152 3 0.01% 2 0 1 0 <-- Data from RIB/FIB populated here
IP Route Table TCAM I 65536 15 0.02% 6 6 2 1 <-- Data from RIB/FIB populated here
QOS ACL TCAM IO 18432 85 0.46% 28 38 0 19
Security ACL TCAM IO 18432 129 0.70% 26 58 0 45
Netflow ACL TCAM I 1024 6 0.59% 2 2 0 2
PBR ACL TCAM I 2048 22 1.07% 16 6 0 0 <-- Data for PBR & NAT populated here
Netflow ACL TCAM O 2048 6 0.29% 2 2 0 2
Flow SPAN ACL TCAM IO 1024 13 1.27% 3 6 0 4
Control Plane TCAM I 512 276 53.91% 126 106 0 44
Tunnel Termination TCAM I 1024 18 1.76% 8 10 0 0
Lisp Inst Mapping TCAM I 2048 1 0.05% 0 0 0 1
Security Association TCAM I 512 4 0.78% 2 2 0 0
CTS Cell Matrix/VPN
Label EM O 8192 0 0.00% 0 0 0 0 <-- Outbound resource used to reach remote VPNv4 prefixes
CTS Cell Matrix/VPN
Label TCAM O 512 1 0.20% 0 0 0 1
Client Table EM I 4096 0 0.00% 0 0 0 0
Client Table TCAM I 256 0 0.00% 0 0 0 0
Input Group LE TCAM I 1024 0 0.00% 0 0 0 0
Output Group LE TCAM O 1024 0 0.00% 0 0 0 0
Macsec SPD TCAM I 1024 2 0.20% 0 0 0 2
CAM Utilization for ASIC [1]
<...snip...>
Si la commande hardware scale from show platform hardware fed active fwd-asic resource tcam use semble correcte, vérifiez les autres ressources dépendantes.
Switch#show platform hardware fed active fwd-asic resource utilization
Resource Info for ASIC Instance: 0
Resource Name Allocated Free <-- Number available. If this is at max (or very close) possible issues can occur
------------------------------------------
RSC_DI 61 41805 <-- DI = Destination Index
RSC_RI 3 57317 <-- RI = Rewrite Index
RSC_RI_REP 10 49143 <-- RI_REP = Multicast Rewrite/Replication Index
RSC_SI 519 64849 <-- SI = Station Index
<...snip...>
Switch#show platform hardware fed switch active fwd-asic resource rewrite utilization Resource Info for ASIC Instance: 0 Rewrite Data Allocated Free <-- Rewrite specific hardware resources ------------------------------------------------------- PHF_EGRESS_destMacAddress 0 32000 <-- Destination MAC (Layer 3 next hop MAC rewrite) IPV4_TUNNEL_SRC_IP_ADDR 0 16 <-- IPv4 Tunnel Source IP IPV4_TUNNEL_DEST_IP_ADDR 0 256 <-- IPv4 Tunnel Destination IP IPV4_GRE_TUNNEL_DEST_IP_ADDR 0 1024 <-- GRE specific tunnel Destination IP GRE_HEADER 0 684 GRE_KEY 0 684 <-- GRE keys NAT_L3_DEST_IPV4 0 7168 <-- NAT Layer 3 IPv4 Destination NAT_DST_PORT_UNICAST 0 8192 <-- NAT Destination Ports NAT_L3_SRC_IPV4 0 8192 <-- NAT Layer 3 IPv4 Source NAT_SRC_PORT_UNICAST 0 8192 <-- NAT Source Ports
<...snip...>
Switch#show platform hardware fed active fwd-asic resource features ip-adjacency utilization
IPv4 unicast adjacency resource info
Resource Info for ASIC Instance: 0 [A:0, C:0] <-- Per-ASIC & Core [Asic 0, Core 0]
Shared Resource Name Allocated Free Usage% <-- Shared resources
----------------------------------------------------------------------------------
RSC_RI 3 57317 0.01 <-- RI = Rewrite Index
RSC_SI 519 64849 0.79 <-- SI = Station Index
<-- These are tables that maintain port map info, and other necessary details to send packets
<-- These resources are shared, and used by many features
Rewrite Data Allocated Free Usage% <-- Rewrite resources (Dest MAC)
-----------------------------------------------------------------------------------
PHF_EGRESS_destMacAddress 0 32000 0.00 <-- Destination MAC usage
<-- When a packet is sent to a next hop, it must be written with a destination MAC address
CAM Table Utilization Info Allocated Free Usage% <-- EM (Hash) & TCAM resources
------------------------------------------------------------------------------------
IP Route table Host/Network 0/ 0 0/32768 0.00/ 0.00
<-- Resource that programs prefixes, either local/host routes (EM/Hash) or Shorter /31 or less prefixes (TCAM)
La commande show platform hardware fed active fwd-asic resource tcam use est le premier endroit que vous voulez regarder pour évaluer si vous avez un problème d'échelle matérielle. (Il affiche les informations par ASIC). Vous pouvez voir que dans 16.x train, la sortie est moins granulaire, et certaines descriptions varient.
Dans la plupart des cas, la liste du tableau est claire, à quelques exceptions près :
Switch#show platform hardware fed switch active fwd-asic resource tcam utilization CAM Utilization for ASIC [0] Table Max Values Used Values -------------------------------------------------------------------------------- Unicast MAC addresses 32768/1024 19/21 L3 Multicast entries 8192/512 0/9 L2 Multicast entries 8192/512 0/11 Directly or indirectly connected routes 24576/8192 3/19 <-- First value 24576 = EM / Second value 8192 = TCAM QoS Access Control Entries 5120 85 Security Access Control Entries 5120 126 Ingress Netflow ACEs 256 8 Policy Based Routing ACEs 1024 22 Egress Netflow ACEs 768 8 Flow SPAN ACEs 1024 13 Control Plane Entries 512 255 Tunnels 512 17 Lisp Instance Mapping Entries 2048 3 Input Security Associations 256 4 SGT_DGT 8192/512 0/1 CLIENT_LE 4096/256 0/0 INPUT_GROUP_LE 1024 0 OUTPUT_GROUP_LE 1024 0 Macsec SPD 256 2
show platform hardware fed <switch> active fwd-asic resource utilization <-- SI/RI/DI/etc (other related resources)
show platform hardware fed <switch> active fwd-asic resource rewrite utilization <-- IP Adjacency. LISP adjacency, Tunnel Adjacency, etc
La validation du matériel IPv4 est disponible sur Comprendre les ressources matérielles IPv4 sur les commutateurs Catalyst 9000.
Symptôme : la ressource dépasse l'échelle.
Si vous êtes à court d'une FIB IPv4 ou d'une ressource de contiguïté particulière, les messages SYSLOG sont générés par le système :
| Message de journal FIB IPv4 |
Définition |
Action de récupération |
| %FED_L3_ERRMSG-3-RSRC_ERR : Commutateur 1 R0/0 : nourri : Erreur « Impossible d'allouer la ressource matérielle pour l'entrée fib en raison d'une épuisement des ressources matérielles ». |
L'espace est insuffisant pour le matériel réservé aux entrées FIB IPv4 (EM ou TCAM). |
Résumer les routes ou prendre d'autres mesures pour réduire l'échelle des entrées FIB (cela peut être une correspondance exacte ou TCAM, selon ce qui est épuisé). |
| %FED_L3_ERRMSG-3-RSRC_ERR : R0/0: nourri : Erreur « Failed to allocate hardware resource for adj entry - rc : 1 ». |
La table de contiguïté est épuisée. Il s’agit de la table dans le matériel où les adresses MAC de destination du tronçon suivant sont stockées. |
Réduire le nombre d’hôtes connectés directement (ARP adjacent) |
La validation matérielle des ACL se trouve sur Valider les ACL de sécurité sur les commutateurs Catalyst 9000.
Si vous êtes à court d'une ressource ACL de sécurité particulière, le message SYSLOG est généré par le système (interface, VLAN, étiquette, etc.).
| Message du journal ACL |
Définition |
Action de récupération |
| %ACL_ERRMSG-4-UNLOADED : Commutateur 1 alimenté : L'entrée <ACL> sur l'interface <interface> n'a pas pu être programmée dans le matériel et le trafic peut être abandonné. |
L’ACL est déchargée (conservée dans le logiciel). |
Étudier l'échelle TCAM. Si l'échelle est dépassée, reconcevez les ACL. |
| %ACL_ERRMSG-6-REMOVED : 1 alimentation : La configuration déchargée pour l’entrée <ACL> sur l’interface <interface> a été supprimée pour l’étiquette <label>asic<number> |
La configuration ACL déchargée est supprimée de l’interface. |
La liste de contrôle d’accès a déjà été supprimée. Aucune action à entreprendre. |
| %ACL_ERRMSG-6-RELOADED : 1 alimentation : L'entrée <ACL> sur l'interface <interface> a été chargée dans le matériel pour l'étiquette <label> sur asic<number> |
La liste de contrôle d’accès est maintenant installée dans le matériel. |
Le problème de liste de contrôle d’accès est désormais résolu au niveau matériel, aucune action à entreprendre. |
| %ACL_ERRMSG-3-ERROR : 1 alimentation : La configuration de la liste de contrôle d'accès IP <NAME> en entrée n'a pas pu être appliquée sur <interface> au niveau de la liaison <number> |
Autre erreur de type ACL (telle que dot1x ACL install failure) |
Confirmer que la configuration ACL est prise en charge et que le TCAM est évolutif |
| %ACL_ERRMSG-6-GACL_INFO : Commutateur 1 R0/0 : nourri : La journalisation n'est pas prise en charge pour GACL |
Une option de journal est configurée pour GACL. |
Les GACL ne prennent pas en charge le journal. Supprimer les instructions de journal de la GACL. |
| %ACL_ERRMSG-6-PACL_INFO : Commutateur 1 R0/0 : nourri : La journalisation n'est pas prise en charge pour PACL |
Une option de journal est configurée pour PACL. |
PACL ne prend pas en charge le journal. Supprimez les instructions de journal de la liste PACL. |
| %ACL_ERRMSG-3-ERROR : Commutateur 1 R0/0 : nourri : Entrez la liste de contrôle d'accès du groupe IPv4 implicit_deny : <nom> : La configuration n'a pas pu être appliquée sur le client MAC 0000.0000.0000 |
(dot1x) La liste de contrôle d'accès ne s'applique pas au port cible. |
Vérifiez que la configuration ACL est prise en charge et que le TCAM est à la portée de tous. |
La validation du matériel NAT est disponible sur Configurer et vérifier NAT sur les commutateurs Catalyst 9000.
La fonction NAT ne dispose d'aucun syslog qui s'imprime lorsque les ressources matérielles sont hors échelle. L'ID de bogue Cisco CSCvz46804 a été classé comme une amélioration pour ajouter ces journaux.
Si vous rencontrez des problèmes de NAT et que vous voulez vérifier l'utilisation des ressources matérielles, vérifiez show platform hardware fed switch active fwd-asic resource tcam used (la région ACL PBR est fortement utilisée lorsque NAT TCAM est épuisé).
Vérifiez également que vous avez configuré la fonction NAT conformément aux limitations indiquées ici : Limitations de la NAT.
La validation du matériel MPLS est disponible sur Configurer et vérifier MPLS sur les commutateurs Catalyst 9000.
Si vous êtes à court d'une ressource particulière, telle que les étiquettes MPLS, les messages SYSLOG sont générés par le système.
Points importants à retenir :
| Message de journal MPLS |
Définition |
Action de récupération |
| %FED_L3_ERRMSG-3-RSRC_ERR : Commutateur 1 R0/0 : fed : "Echec de l'allocation de la ressource matérielle pour l'entrée fib" en raison de l'épuisement de la ressource matérielle. |
L'espace est insuffisant pour le matériel réservé aux préfixes IP (EM ou TCAM). |
Effectuez l'une des actions suivantes pour réduire le nombre de préfixes appris par le PE local ou distant : 1. Résumer les préfixes au CE. 2. Changez le mode d'allocation d'étiquette de per-prefix à per-vrf. |
| %FED_L3_ERRMSG-3-mpls_out_of_resource : Commutateur 1 R0/0 : nourri : Erreur « Ressources insuffisantes pour MPLS LABEL ENTRY ». Impossible de programmer l'étiquette locale : 8205 (8192/8192) dans le matériel. |
Attribution d'étiquette locale : Le matériel réservé aux étiquettes locales MPLS est saturé (EM ou TCAM). |
Effectuez l'une des actions suivantes pour réduire le nombre d'étiquettes utilisées sur les PE locaux : 1. Résumez les préfixes au niveau local CE ou PE local. 2. Modifiez le mode d'allocation d'étiquette de per-prefix à per-vrf sur le PE local. |
| %FED_L3_ERRMSG-3-MPLS_LENTRY_PAUSE : Commutateur 1 R0/0 : nourri : Limite critique atteinte pour la ressource MPLS LABEL ENTRY. Lentry Create PAUSED. |
Attribution d'étiquette locale : Le matériel réservé aux étiquettes locales MPLS est saturé (EM ou TCAM). |
Effectuez l'une des actions suivantes pour réduire le nombre d'étiquettes utilisées sur les PE locaux : 1. Résumez les préfixes au niveau local CE ou PE local. 2. Modifiez le mode d'allocation d'étiquette de per-prefix à per-vrf sur le PE local. |
| %FED_L3_ERRMSG-3-mpls_out_of_resource : Commutateur 1 R0/0 : nourri : "Ressources insuffisantes pour la LSPA MPLS. Échec de la programmation dans l'erreur « matériel ». |
Allocation d'étiquettes distantes : L'espace est insuffisant sur le matériel réservé aux étiquettes distantes LSPA. |
Effectuez l'une des actions suivantes pour réduire le nombre d'étiquettes utilisées sur les PE distants : 1. Résumez les préfixes au CE ou PE distant. 2. Changez le mode d'allocation d'étiquette de per-prefix à per-vrf sur le PE distant. |
La validation du matériel QoS est disponible sur Comprendre les ressources matérielles QoS sur les commutateurs Catalyst 9000.
Si vous manquez de ressources liées à la QoS, les messages SYSLOG sont générés par le système :
| Message Syslog relatif à la QoS |
Définition |
Actions de récupération |
| %FED_QOS_ERRMSG-4-TCAM_OVERFLOW : Commutateur 1 R0/0 : nourri : Erreur TCAM « Failed to program » pour policy-map ingress_pmap2 sur GigabitEthernet1/0/10. |
L'espace est insuffisant pour le matériel (TCAM) réservé aux entrées QoS. |
|
| %FED_QOS_ERRMSG-3-QUEUE_SCHEDULER_HW_ERROR : Commutateur 1 R0/0 : nourri : Erreur « Failed to configure queue scheduler » pour GigabitEthernet1/0/27. |
L'installation sur le matériel du planificateur de file d'attente QoS a échoué. |
Pour 9200L UNIQUEMENT : Vérifiez l'ID de bogue Cisco CSCvz54607 et l'ID de bogue Cisco CSCvz76172 |
| FED_QOS_ERRMSG-3-QUEUE_BUFFER_HW_ERROR : R0/0: nourri : Erreur « Failed to configure default queue buffer ». |
L'installation sur le matériel des tampons de file d'attente QoS a échoué. |
|
Assistance et documentation techniques - Cisco Systems
Fiche technique des commutateurs de la série Cisco Catalyst 9200
Fiche technique des commutateurs de la série Cisco Catalyst 9300
Fiches techniques des commutateurs Cisco Catalyst 9400
Fiches techniques des commutateurs Cisco Catalyst 9500
Fiche technique des commutateurs de la série Cisco Catalyst 9600
Livre blanc sur l'architecture Cisco Catalyst 9500
ID de bogue Cisco CSCvg60292 (lorsque le nombre maximal de routes dans TCAM est atteint, aucune route ne peut être installée dans la table de hachage.)
ID de bogue Cisco CSCvx57822 (les tables matérielles nécessitent un filigrane d'utilisation de 90 %.)
ID de bogue Cisco CSCvs49401
ID de bogue Cisco CSCvz54607
ID de bogue Cisco CSCvz76172
| Révision | Date de publication | Commentaires |
|---|---|---|
7.0 |
17-Aug-2026
|
Recertification, formatage, grammaire. |
6.0 |
08-Apr-2025
|
Recertification |
5.0 |
29-Feb-2024
|
Mise à jour des exigences de style, traduction automatique, grammaire, orthographe et mise en forme. |
4.0 |
05-Dec-2022
|
Section QoS ajoutée |
3.0 |
05-Aug-2022
|
Ajout de l'URL IPv4 récemment publiée au scénario : Section IPv4 |
2.0 |
25-Feb-2022
|
Ajout de l'URL du guide MPLS à la section MPLS |
1.0 |
24-Feb-2022
|
Première publication |