In dit document wordt beschreven hoe u hardwarebronnen op switches uit de Catalyst 9000-reeks kunt begrijpen en oplossen.
Er zijn geen specifieke vereisten van toepassing op dit document.
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Wanneer u problemen oplost met een functie die niet werkt zoals verwacht, is een goed uitgangspunt om te bevestigen dat de switch in kwestie niet groter is dan de omvang. Hoewel switches kunnen variëren in de grootte van deze tabellen, blijft de methode voor verificatie en probleemoplossing meestal hetzelfde.
| EM |
exacte overeenkomst |
Een vermelding in het Hash-geheugen die overeenkomt met een 1:1-waarde (hostroute, Direct Connected host) |
| LPM |
Langste prefix-overeenkomst |
Elke route die /31 of korter is (/32 routes zijn EM-type) |
| TCAM |
ternair geheugen voor inhoudelijke adressering |
Een type geheugen dat items opslaat en opvraagt met drie verschillende ingangen: 0, 1 en X. Dit type geheugen moet worden gebruikt in gevallen waarin er meerdere matches met hetzelfde item kunnen zijn en de resulterende Hash voor elk niet uniek zou zijn. Deze tabel bevat een masker of een X-waarde waarmee kan worden vastgesteld of deze overeenkomt met of niet overeenkomt met deze vermelding. |
| CAM |
geheugen voor inhoudelijke adressering |
Algemene term voor hardwaregeheugen (Hash/TCAM) |
| RIB |
routeringsinformatiebasis |
De routeringstabel die in de IP-route wordt weergegeven. |
| FIB |
gegevensbank voor het doorsturen |
Vereenvoudigde tabel met voorvoegsels toegevoegd door de RIB- en ARP-tabellen met een aanwijzer naar de ADJ-tabel. |
| rechtstreeks verbonden |
rechtstreeks verbonden route |
Een lokaal verbonden hostprefix (ARP naast elkaar). |
| indirect verbonden |
indirect verbonden route |
Een route die via een afgelegen hup te bereiken is. |
| ADJ |
Aangrenzing (tabel) |
Slaat volgende hopinformatie op die wordt gebruikt voor het herschrijven van pakketten. |
| EM |
exacte overeenkomst |
Verbonden hosts, indirecte /32 hostvoorvoegsels |
| TCAM |
ternair geheugen voor inhoudelijke adressering |
Indirecte voorvoegsels /31 of korter |
| GEVOED |
voorwaartse motordriver |
De ASIC-laag (hardware) |
| FMAN-FP |
Forward Manager - Forwarding Plane |
FMAN-FP beheert software-objecten die FED-informatie toevoegen, verwijderen of wijzigen. |
| SI |
stationsindex |
Station Index = pakketherschrijvingsinformatie (RI = herschrijfindex) en uitgaande interfaceinformatie (DI = bestemmingsindex) |
| RI |
herschrijfindex |
MAC-adresherschrijvingsinformatie voor Layer 3 doorsturen naar de volgende hop-aangrenzing. |
| DI |
bestemmingsindex |
Index die verwijst naar de uitgaande interface. |
| UADP |
Cisco Unified Access™-gegevensvlak |
De ASIC-architectuur die in de switch wordt gebruikt. |
Het belangrijkste verschil tussen de 2.0- en 3.0-versies van de Catalyst 9000-serie ASIC's is hoe FIB-hardware wordt gevuld of gebruikt.
In UADP 3.0 wordt geheugen gebruikt dat EM/LPM wordt genoemd:
In UADP 3.0 TCAM, het bestaat nog steeds voor FIB, maar wordt alleen gebruikt voor speciale gevallen of uitzonderingen waar EM / LPM niet kan worden gebruikt.
In UADP 2.0 wordt het geheugen opgesplitst in twee secties EM & TCAM:
Vergelijk deze uitgangen tussen de twee ASIC-typen:
In dit voorbeeld heeft de 9500-12Q aanzienlijk meer TCAM-ruimte. Maar de 9500-48Y4C (9500H) heeft een nog grotere schaal van EM / LPM.
9500-48Y4C (9500H / High Performance - UADP 3.0-gebaseerde switch):
Switch#show platform hardware fed active fwd-asic resource tcam utilization
Codes: EM - Exact_Match, I - Input, O - Output, IO - Input & Output, NA - Not Applicable
CAM Utilization for ASIC [0]
Table Subtype Dir Max Used %Used V4 V6 MPLS Other
------------------------------------------------------------------------------------------------------
IP Route Table EM/LPM I 212992 3 0.01% 2 0 1 0 <-- LPM matches now stored here
IP Route Table TCAM I 1536 15 0.02% 6 6 2 1 <-- Used for exception cases
9500-12Q (op UADP 2.0 gebaseerde switch):
Switch#show platform hardware fed active fwd-asic resource tcam utilization
Codes: EM - Exact_Match, I - Input, O - Output, IO - Input & Output, NA - Not Applicable
CAM Utilization for ASIC [0]
Table Subtype Dir Max Used %Used V4 V6 MPLS Other
------------------------------------------------------------------------------------------------------
IP Route Table EM I 49152 3 0.01% 2 0 1 0
IP Route Table TCAM I 65536 15 0.02% 6 6 2 1 <-- LPM matches are stored here in 2.0
Deze opdrachten tonen gebruiksstatistieken op hoog niveau voor gebruikte Hash-, TCAM-, Interface- en Rewrite-bronnen.
Voorbeeld: Een switch kan Hash / TCAM beschikbaar hebben, maar geen aangrenzende functies meer.
show platform hardware fed <switch> active fwd-asic resource tcam utilization <-- Hash & TCAM
show platform hardware fed <switch> active fwd-asic resource utilization <-- SI/RI/DI/etc (other related resources)
show platform hardware fed <switch> active fwd-asic resource rewrite utilization <-- IP Adjacency. LISP adjacency, Tunnel Adjacency, etc
### 17.x train CLI displays multiple resources in one place (these are not available in 16.x) ### New CLI combines aspects of all 3 commands into one table for easier diagnosis of all resources related to IPv4 show platform hardware fed active fwd-asic resource features ip-adjacency utilization
Het commando voor het gebruik van actieve fwd-asic resource tcam op het showplatform is de eerste plaats waar u wilt evalueren of u een probleem met de hardwareschaal hebt. (Het geeft informatie weer op basis van ASIC).
Codes:
Switch#show platform hardware fed active fwd-asic resource tcam utilization
Codes: EM - Exact_Match, I - Input, O - Output, IO - Input & Output, NA - Not Applicable <-- Key for table abbreviations
CAM Utilization for ASIC [0] <-- Content Addressable Memory for ASIC 0
Table Subtype Dir Max Used %Used V4 V6 MPLS Other <-- CAM usage broken down per resource & memory type (EM versus TCAM)
------------------------------------------------------------------------------------------------------
Mac Address Table EM I 65536 18 0.03% 0 0 0 18
Mac Address Table TCAM I 1024 21 2.05% 0 0 0 21
L3 Multicast EM I 16384 0 0.00% 0 0 0 0
L3 Multicast TCAM I 1024 9 0.88% 3 6 0 0
L2 Multicast EM I 16384 0 0.00% 0 0 0 0
L2 Multicast TCAM I 1024 11 1.07% 3 8 0 0
IP Route Table EM I 49152 3 0.01% 2 0 1 0 <-- Data from RIB/FIB populated here
IP Route Table TCAM I 65536 15 0.02% 6 6 2 1 <-- Data from RIB/FIB populated here
QOS ACL TCAM IO 18432 85 0.46% 28 38 0 19
Security ACL TCAM IO 18432 129 0.70% 26 58 0 45
Netflow ACL TCAM I 1024 6 0.59% 2 2 0 2
PBR ACL TCAM I 2048 22 1.07% 16 6 0 0 <-- Data for PBR & NAT populated here
Netflow ACL TCAM O 2048 6 0.29% 2 2 0 2
Flow SPAN ACL TCAM IO 1024 13 1.27% 3 6 0 4
Control Plane TCAM I 512 276 53.91% 126 106 0 44
Tunnel Termination TCAM I 1024 18 1.76% 8 10 0 0
Lisp Inst Mapping TCAM I 2048 1 0.05% 0 0 0 1
Security Association TCAM I 512 4 0.78% 2 2 0 0
CTS Cell Matrix/VPN
Label EM O 8192 0 0.00% 0 0 0 0 <-- Outbound resource used to reach remote VPNv4 prefixes
CTS Cell Matrix/VPN
Label TCAM O 512 1 0.20% 0 0 0 1
Client Table EM I 4096 0 0.00% 0 0 0 0
Client Table TCAM I 256 0 0.00% 0 0 0 0
Input Group LE TCAM I 1024 0 0.00% 0 0 0 0
Output Group LE TCAM O 1024 0 0.00% 0 0 0 0
Macsec SPD TCAM I 1024 2 0.20% 0 0 0 2
CAM Utilization for ASIC [1]
<...snip...>
Als de hardwareschaal van het commando show platform hardware fed active fwd-asic resource tcam gebruik er goed uitziet, controleer dan andere afhankelijke bronnen.
Switch#show platform hardware fed active fwd-asic resource utilization
Resource Info for ASIC Instance: 0
Resource Name Allocated Free <-- Number available. If this is at max (or very close) possible issues can occur
------------------------------------------
RSC_DI 61 41805 <-- DI = Destination Index
RSC_RI 3 57317 <-- RI = Rewrite Index
RSC_RI_REP 10 49143 <-- RI_REP = Multicast Rewrite/Replication Index
RSC_SI 519 64849 <-- SI = Station Index
<...snip...>
Switch#show platform hardware fed switch active fwd-asic resource rewrite utilization Resource Info for ASIC Instance: 0 Rewrite Data Allocated Free <-- Rewrite specific hardware resources ------------------------------------------------------- PHF_EGRESS_destMacAddress 0 32000 <-- Destination MAC (Layer 3 next hop MAC rewrite) IPV4_TUNNEL_SRC_IP_ADDR 0 16 <-- IPv4 Tunnel Source IP IPV4_TUNNEL_DEST_IP_ADDR 0 256 <-- IPv4 Tunnel Destination IP IPV4_GRE_TUNNEL_DEST_IP_ADDR 0 1024 <-- GRE specific tunnel Destination IP GRE_HEADER 0 684 GRE_KEY 0 684 <-- GRE keys NAT_L3_DEST_IPV4 0 7168 <-- NAT Layer 3 IPv4 Destination NAT_DST_PORT_UNICAST 0 8192 <-- NAT Destination Ports NAT_L3_SRC_IPV4 0 8192 <-- NAT Layer 3 IPv4 Source NAT_SRC_PORT_UNICAST 0 8192 <-- NAT Source Ports
<...snip...>
Switch#show platform hardware fed active fwd-asic resource features ip-adjacency utilization
IPv4 unicast adjacency resource info
Resource Info for ASIC Instance: 0 [A:0, C:0] <-- Per-ASIC & Core [Asic 0, Core 0]
Shared Resource Name Allocated Free Usage% <-- Shared resources
----------------------------------------------------------------------------------
RSC_RI 3 57317 0.01 <-- RI = Rewrite Index
RSC_SI 519 64849 0.79 <-- SI = Station Index
<-- These are tables that maintain port map info, and other necessary details to send packets
<-- These resources are shared, and used by many features
Rewrite Data Allocated Free Usage% <-- Rewrite resources (Dest MAC)
-----------------------------------------------------------------------------------
PHF_EGRESS_destMacAddress 0 32000 0.00 <-- Destination MAC usage
<-- When a packet is sent to a next hop, it must be written with a destination MAC address
CAM Table Utilization Info Allocated Free Usage% <-- EM (Hash) & TCAM resources
------------------------------------------------------------------------------------
IP Route table Host/Network 0/ 0 0/32768 0.00/ 0.00
<-- Resource that programs prefixes, either local/host routes (EM/Hash) or Shorter /31 or less prefixes (TCAM)
Het commando voor het gebruik van actieve fwd-asic resource tcam op het showplatform is de eerste plaats waar u wilt evalueren of u een probleem met de hardwareschaal hebt. (Het geeft informatie weer op basis van ASIC). Je kunt zien dat in 16.x trein de output minder korrelig is, en sommige van de beschrijvingen variëren.
In de meeste gevallen is de lijst met tabellen duidelijk, met een paar uitzonderingen:
Switch#show platform hardware fed switch active fwd-asic resource tcam utilization CAM Utilization for ASIC [0] Table Max Values Used Values -------------------------------------------------------------------------------- Unicast MAC addresses 32768/1024 19/21 L3 Multicast entries 8192/512 0/9 L2 Multicast entries 8192/512 0/11 Directly or indirectly connected routes 24576/8192 3/19 <-- First value 24576 = EM / Second value 8192 = TCAM QoS Access Control Entries 5120 85 Security Access Control Entries 5120 126 Ingress Netflow ACEs 256 8 Policy Based Routing ACEs 1024 22 Egress Netflow ACEs 768 8 Flow SPAN ACEs 1024 13 Control Plane Entries 512 255 Tunnels 512 17 Lisp Instance Mapping Entries 2048 3 Input Security Associations 256 4 SGT_DGT 8192/512 0/1 CLIENT_LE 4096/256 0/0 INPUT_GROUP_LE 1024 0 OUTPUT_GROUP_LE 1024 0 Macsec SPD 256 2
show platform hardware fed <switch> active fwd-asic resource utilization <-- SI/RI/DI/etc (other related resources)
show platform hardware fed <switch> active fwd-asic resource rewrite utilization <-- IP Adjacency. LISP adjacency, Tunnel Adjacency, etc
IPv4-hardwarevalidatie is te vinden op IPv4-hardwarebronnen begrijpen op Catalyst 9000-Switches .
Het symptoom van de hulpbron is groter dan schaal.
Als een bepaalde IPv4 FIB- of Adjacency-bron op is, worden SYSLOG-berichten door het systeem gegenereerd:
| IPv4 FIB-logbericht |
Definitie |
herstelactie |
| %FED_L3_ERRMSG-3-RSRC_ERR: Switch 1 R0/0: fed: "Hardwarebronnen voor fib-invoer kunnen niet worden toegewezen vanwege uitputting van hardwarebronnen" fout. |
De hardware die is gereserveerd voor IPv4 FIB-vermeldingen heeft geen ruimte meer (EM of TCAM). |
Vat routes samen of neem een andere actie om de schaal van FIB-vermeldingen te verminderen (dit kan exacte overeenkomst of TCAM zijn, afhankelijk van welke is uitgeput). |
| %FED_L3_ERRMSG-3-RSRC_ERR: R0/0: fed: "Hardwarebronnen kunnen niet worden toegewezen voor toevoeging - rc:1"fout. |
De tabel Aangrenzing is uitgeput. Dit is de tabel in de hardware waar de volgende hop bestemming MAC-adressen worden opgeslagen. |
Verminder het schaalaantal direct verbonden (ARP aangrenzende) hosts |
ACL-hardwarevalidatie is te vinden op ACL's voor beveiliging op Catalyst 9000-Switches.
Als u een bepaalde Security ACL-bron opraakt, wordt het SYSLOG-bericht gegenereerd door het systeem (interface, Vlan, label, enzovoort, waarden kunnen verschillen).
| ACL-logbericht |
Definitie |
herstelactie |
| %ACL_ERRMSG-4-UNLOADED: Switch 1 fed: Invoer <ACL> op interface <interface> kon niet worden geprogrammeerd in hardware en het verkeer kan worden onderbroken. |
ACL wordt uitgeladen (in software bewaard). |
Onderzoek de TCAM-schaal. Als de schaal te boven gaat, moet u ACL's opnieuw ontwerpen. |
| %ACL_ERRMSG-6-REMOVED: 1 feed: De ongeladen configuratie voor Invoer <ACL> op interface <interface> is verwijderd voor label <label>asic<number> |
De ongeladen ACL-configuratie wordt verwijderd uit de interface. |
ACL is al verwijderd, geen actie te ondernemen. |
| %ACL_ERRMSG-6-RELOADED: 1 feed: Invoer <ACL> op interface <interface> is nu geladen in de hardware voor label <label> op asic<nummer> |
ACL is nu geïnstalleerd in Hardware. |
Probleem met ACL is nu in hardware opgelost, geen actie ondernemen. |
| %ACL_ERRMSG-3-FOUT: 1 Fed: Invoer <ACL> IP ACL <NAME> configuratie kon niet worden toegepast op <interface> bij bindorder <nummer> |
Andere type ACL fout (zoals dot1x ACL installatiefout) |
Bevestig dat de ACL-configuratie wordt ondersteund en dat TCAM niet groter is dan schaalbaar |
| %ACL_ERRMSG-6-GACL_INFO: Switch 1 R0/0: gevoed: Logboekregistratie wordt niet ondersteund voor GACL |
GACL heeft logoptie geconfigureerd. |
GACL ondersteunt logbestanden niet. Logoverzichten verwijderen uit GACL. |
| %ACL_ERRMSG-6-PACL_INFO: Switch 1 R0/0: gevoed: Logboekregistratie wordt niet ondersteund voor PACL |
PACL heeft de logoptie geconfigureerd. |
PACL ondersteunt geen log. Log statements verwijderen uit PACL. |
| %ACL_ERRMSG-3-FOUT: Switch 1 R0/0: ingevoerd: IPv4-groep ACL impliit_deny:<name>: configuratie kon niet worden toegepast op client-MAC 0000.0000.0000 |
(punt1x) ACL is niet van toepassing op de doelpoort. |
Bevestig dat de ACL-configuratie wordt ondersteund en dat TCAM niet groter is dan schaalbaar. |
NAT-hardwarevalidatie is te vinden op NAT configureren en verifiëren op Catalyst 9000-Switches.
NAT-functie heeft geen syslog dat afdrukt wanneer hardwarebronnen niet schaalbaar zijn. Cisco bug ID CSCvz46804 werd ingediend als een verbetering om deze logs toe te voegen.
Als u NAT-problemen ondervindt en het gebruik van hardwarebronnen wilt verifiëren, controleert u het actieve gebruik van fwd-asic resource-tcam door switch met platformhardware (de PBR ACL-regio wordt sterk gebruikt wanneer NAT TCAM is uitgeput).
Controleer ook of u NAT hebt geconfigureerd in overeenstemming met de beperkingen die hier worden vermeld: Beperkingen van NAT.
MPLS-hardwarevalidatie is te vinden op MPLS configureren en verifiëren op Catalyst 9000-Switches .
Als een bepaalde bron, zoals MPLS-labels, opraakt, worden SYSLOG-berichten door het systeem gegenereerd.
Belangrijke punten om te onthouden:
| MPLS-logbericht |
Definitie |
herstelactie |
| %FED_L3_ERRMSG-3-RSRC_ERR: Switch 1 R0/0: fed: "Hardwarebronnen kunnen niet worden toegewezen voor fib-invoer"-fout als gevolg van uitputting van hardwarebronnen. |
Hardware gereserveerd voor IP-voorvoegsels heeft geen ruimte meer (EM of TCAM). |
Neem een van deze acties om het aantal voorvoegsels dat door de lokale of externe PE wordt geleerd, te verminderen: 1. Vat voorvoegsels op CE samen. 2. Wijzig de toewijzingsmodus van het label van per prefix naar per vrf. |
| %FED_L3_ERRMSG-3-mpls_out_of_resource: Switch 1 R0/0: Fout: "Niet beschikbaar voor MPLS-LABELVERMELDING". Lokaal label: 8205 (8192/8192) in hardware is niet geprogrammeerd. |
Lokaal label Toewijzing: hardware die is gereserveerd voor MPLS lokale labels heeft geen ruimte meer (EM of TCAM). |
Neem een van deze acties om het aantal labels op lokale PE te verminderen: 1. Vat voorvoegsels samen op lokale CE of lokale PE. 2. Wijzig de toewijzingsmodus van het label van per prefix naar per vrf op de lokale PE. |
| %FED_L3_ERRMSG-3-MPLS_LENTRY_PAUSE: Switch 1 R0/0: fed: kritieke limiet bereikt voor MPLS-bron voor LABELINVOER. Lentry maken ONDERBROKEN. |
Lokaal label Toewijzing: hardware die is gereserveerd voor MPLS lokale labels heeft geen ruimte meer (EM of TCAM). |
Neem een van deze acties om het aantal labels op lokale PE te verminderen: 1. Vat voorvoegsels samen op lokale CE of lokale PE. 2. Wijzig de toewijzingsmodus van het label van per prefix naar per vrf op de lokale PE. |
| %FED_L3_ERRMSG-3-mpls_out_of_resource: Switch 1 R0/0: "Niet beschikbaar voor MPLS LSPA. Kan niet programmeren in "hardware"-fout. |
Toewijzing van externe labels: de hardware die is gereserveerd voor externe LSPA-labels heeft geen ruimte meer. |
Neem een van deze acties om het aantal labels dat op afstandsbediening wordt gebruikt te verminderen: 1. Vat voorvoegsels op afstand CE of op afstand PE samen. 2. Wijzig de labeltoewijzingsmodus van per prefix naar per vrf op de afgelegen PE. |
QoS-hardwarevalidatie is te vinden op QoS-hardwarebronnen begrijpen op Catalyst 9000-Switches .
Als u geen QoS-gerelateerde bronnen meer heeft, worden SYSLOG-berichten gegenereerd door het systeem:
| QoS-gerelateerd syslog-bericht |
Definitie |
Herstelacties |
| %FED_QOS_ERRMSG-4-TCAM_OVERFLOW: Switch 1 R0/0: Fed: Fout bij programmeren van fout TCAM voor policy-map ingress_pmap2 op GigabitEthernet1/0/10. |
Hardware (TCAM) gereserveerd voor QoS-entires heeft geen ruimte meer. |
|
| %FED_QOS_ERRMSG-3-QUEUE_SCHEDULER_HW_ERROR: Switch 1 R0/0: fed: Fout bij het configureren van de wachtdienstplanner voor GigabitEthernet1/0/27. |
De installatie van de QoS-wachtrijplanner op de hardware is mislukt. |
ALLEEN voor 9200L: controleer Cisco bug ID CSCvz54607 en Cisco bug ID CSCvz76172 |
| FED_QOS_ERRMSG-3-QUEUE_BUFFER_HW_ERROR: R0/0: fed: "Kan de standaardbuffer voor de wachtrij niet configureren", fout. |
Installatie van QoS-wachtrijbuffers op hardware is mislukt. |
|
Technische ondersteuning en documentatie – Cisco Systems
Gegevensblad voor Cisco Catalyst 9200 Series switches
Gegevensblad voor Cisco Catalyst 9300 Series switches
Cisco Catalyst 9400-reeks Switches Gegevensbladen
Cisco Catalyst 9500-reeks Switches Gegevensbladen
Gegevensblad voor Cisco Catalyst 9600 Series switches
Cisco Catalyst 9500-architectuur — Witboek
Cisco bug ID CSCvg60292 (Wanneer de maximale routes in TCAM worden geraakt, kunnen er geen routes worden geïnstalleerd in de Hash-tabel.)
Cisco bug ID CSCvx57822 (Hardwaretabellen moeten voor 90% watermerk worden gebruikt.)
Cisco bug ID CSCvs49401
Cisco bug ID CSCvz54607
Cisco bug ID CSCvz76172
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
7.0 |
17-Aug-2026
|
Hercertificatie, opmaak, grammatica. |
6.0 |
08-Apr-2025
|
hercertificering |
5.0 |
29-Feb-2024
|
Bijgewerkte stijlvereisten, machinevertaling, grammatica, spelling en opmaak. |
4.0 |
05-Dec-2022
|
Sectie QoS toegevoegd |
3.0 |
05-Aug-2022
|
Nieuw gepubliceerde IPv4-URL toegevoegd aan de sectie Scenario: IPv4 |
2.0 |
25-Feb-2022
|
Toegevoegd MPLS gids URL naar MPLS sectie |
1.0 |
24-Feb-2022
|
Eerste vrijgave |