fc2ブログ

下流ネットワークエンジニアの生活

上流工程を夢見る下流工程のネットワークエンジニアがネットワーク技術や資格、身の回りのことを情報発信! Juniper Cisco YAMAHA DELL D-Link AlaxalA F5 CCNA CCNP CCIE ネットワークスペシャリスト

Cisco Catalyst9300シリーズ SDMテンプレート別のリソース割り当て値 C9300-48T C9300-24T

2022.01.11 (Tue)

SDM テンプレートを使用してシステム リソースを設定すると、
特定の機能に対するサポートをネットワーク内でのデバイスの
使用方法に応じて最適化することができます。

ACLを多く使いたい、NATに多くリソースを割きたいなど。。

一部の機能に最大システム使用率を提供するようにテンプレートを選択できます。







◆確認時のバージョン

IOSバージョン:17.03.04


◆コマンド実行結果(実機でのリソース値確認)


C9300-48T#show sdm prefer access
Showing SDM Template Info

This is the Access template.
Number of VLANs: 4094
Unicast MAC addresses: 32768
Overflow Unicast MAC addresses: 1024
L2 Multicast entries: 8192
Overflow L2 Multicast entries: 512
L3 Multicast entries: 8192
Overflow L3 Multicast entries: 512
Directly connected routes: 24576
Indirect routes: 8192
Security Access Control Entries: 5120
QoS Access Control Entries: 5120
Policy Based Routing ACEs: 1024
Netflow Input ACEs: 256
Netflow Output ACEs: 768
Flow SPAN ACEs: 1024
Tunnels: 512
LISP Instance Mapping Entries: 2048
Control Plane Entries: 512
Input Netflow flows: 32768
Output Netflow flows: 32768
SGT/DGT (or) MPLS VPN entries: 8192
SGT/DGT (or) MPLS VPN Overflow entries: 512
Wired clients: 2048
MACSec SPD Entries: 256
VRF: 256
MPLS Labels: 8192
MPLS L3 VPN Routes VRF Mode: 7168
MPLS L3 VPN Routes Prefix Mode: 8192
MVPN MDT Tunnels: 256
L2 VPN EOMPLS Attachment Circuit: 256
MAX VPLS Bridge Domains : 128
MAX VPLS Peers Per Bridge Domain: 32
MAX VPLS/VPWS Pseudowires : 1024

These numbers are typical for L2 and IPv4 features.
Some features such as IPv6, use up double the entry size;
so only half as many entries can be created.

C9300-48T#



##### NATの場合 ###################################################


C9300-48T#show sdm prefer nat
Showing SDM Template Info

This is the NAT template.
Number of VLANs: 4094
Unicast MAC addresses: 32768
Overflow Unicast MAC addresses: 1024
L2 Multicast entries: 8192
Overflow L2 Multicast entries: 512
L3 Multicast entries: 8192
Overflow L3 Multicast entries: 512
Directly connected routes: 24576
Indirect routes: 8192
Security Access Control Entries: 5120
QoS Access Control Entries: 1024
Policy Based Routing ACEs: 5120
Netflow Input ACEs: 256
Netflow Output ACEs: 768
Flow SPAN ACEs: 1024
Tunnels: 512
LISP Instance Mapping Entries: 512
Control Plane Entries: 512
Input Netflow flows: 32768
Output Netflow flows: 32768
SGT/DGT (or) MPLS VPN entries: 8192
SGT/DGT (or) MPLS VPN Overflow entries: 512
Wired clients: 2048
MACSec SPD Entries: 256
VRF: 256
MPLS Labels: 2048
MPLS L3 VPN Routes VRF Mode: 7168
MPLS L3 VPN Routes Prefix Mode: 8192
MVPN MDT Tunnels: 256
L2 VPN EOMPLS Attachment Circuit: 256
MAX VPLS Bridge Domains : 128
MAX VPLS Peers Per Bridge Domain: 32
MAX VPLS/VPWS Pseudowires : 1024

These numbers are typical for L2 and IPv4 features.
Some features such as IPv6, use up double the entry size;
so only half as many entries can be created.

C9300-48T#
スポンサーサイト



Cisco Catalyst9300 スタックポートをシャットダウンする方法

2021.12.24 (Fri)

Cisco Catalyst9300 スタック構成で運用している際に
作業等でスタックポートをシャットダウンする機会があったので
コマンド等の手順をメモ


スタックポートをディセーブルまたはイネーブルにするには、
スタックメンバの特権 EXEC モードで switch コマンドを使用します。

構文
switch stack-member-number stack port port-number {disable | enable}








stack-member-number
現在のスタック メンバ番号。
指定できる範囲は 1 ~ 8 です。

stack port port-number
メンバ上のスタック ポートを指定します。
指定できる範囲は 1 ~ 2 です。

disable 指定したポートをディセーブルにします。
enable 指定されたポートをイネーブルにします。


◆コマンド例
スイッチ1のスタックポート2を無効化するコマンド

switch 1 stack port 2 disable


FortiGate SSL-VPN WebモードでサポートされていないWebサイト

2021.12.23 (Thu)

次のWebサイトは、FortiOS7.0.xにおけるSSLVPNWebモードでは
公式にサポートされていません。

恐らく、動作不良があるためかと思います。





・フェイスブック
・Gmail
・Office 365
・YouTube


これらのサイトにSSLVPNを介して接続する場合は、
Webモードではなく、トンネルモードを使ってください。


 | HOME |  Next »