Cisco Cisco Catalyst 4506-E Switch Troubleshooting Guide

Page of 16
1
 RACL = router ACL
 
2
 L3 = Layer 3
 
3
 SVI = switched virtual interface
 
4
 VACL = VLAN ACL
 
5
 PACL = port ACL
 
6
 L2 = Layer 2
 
7
 IPv4 = IP version 4
 
Catalyst 4500 ACL and QoS Hardware Programming 
Architecture  
The Catalyst 4500 TCAM has the following number of entries: 
32,000 entries for security ACL, which is also known as feature ACL 
32,000 entries for QoS ACL 
For both security ACL and QoS ACL, the entries are dedicated in the following way: 
16,000 entries for the input direction 
16,000 entries for the output direction 
Figure 3
 shows the TCAM entry dedication. See the 
Types of TCAM
 section for more information 
about TCAMs. 
Table 2
 shows the ACL resources that are available for various Catalyst 4500 Supervisor Engines and 
switches. 
VACL
4
  
filter 
command) 
a VLAN or that are 
bridged within a 
VLAN 
Directionless 
PACL
5
  
L2
6
 port or 
L2 channel 
All IP traffic and 
non-IPv4
7
 traffic 
(via MAC ACL) 
Inbound or 
outbound 
Table 2 – Catalyst 4500 ACL Resources on Various 
Supervisor Engines and Switches
 
TCAM 
Feature 
QoS TCAM 
Page 3 of 16
Cisco - ACL and QoS TCAM Exhaustion Avoidance on Catalyst 4500 Switches
10/18/2005
http://www.cisco.com/warp/customer/473/tcam_cat_4500.html