在添加ACL 规则时提示: The number of SMT leafs in NP have reached maximum!

发布时间:  2012-07-18 浏览次数:  416 下载次数:  0
问题描述
FAQ:在添加ACL 规则时提示: The number of SMT leafs in NP have reached maximum!  
告警信息
处理过程

这个提示表示:ACL规则满了,3000类底层支持5000条,上层实际能配置和算法及配置的规则有关,
域间包过滤可以同时配置3000类acl和5000类acl,策略匹配先查5000类,再查3000类,5000类规则必须带目的端口,5000类acl规则可以配置的比3000类多:

[Eudemon]acl ?
  <2000-2999>  Specify a basic acl
  <3000-3999>  Specify an advanced acl
  <5000-5499>  Specify a firewall acl
  number       Specify a numbered acl

[Eudemon]firewall interzone  trust untrust
20:19:06  08-31-2011
[Eudemon-interzone-trust-untrust]dis th
#
firewall interzone trust untrust
 packet-filter 3001 inbound
 packet-filter 5000 inbound
 packet-filter 3001 outbound
#
return
20:19:10  08-31-2011
[Eudemon-interzone-trust-untrust]

  
根因
建议与总结

END