Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

%QOS-4-POLICY_INST_FAILED Сетевое оборудование и VPN

Cisco %QOS-4-POLICY_INST_FAILED: QoS policy map installation failed — исправление

Обновлено: 24.08.2026 · Официальная документация ↗

При попытке применить service-policy [input|output] [policy_name] на физическом интерфейсе, сабинтерфейсе или туннеле возникает ошибка %QOS-4-POLICY_INST_FAILED: QoS policy map [name] installation failed on [interface]: Hardware limitation / Resource exhaustion. Политика не вступает в силу, трафик не шейпится и не приоретизируется.

1. Просмотр ошибок инсталляции в журнале

show policy-map interface GigabitEthernet0/0/1
show platform hardware qos trace

2. Анализ ограничений платформы (Hardware TCAM / Queuing Limitations)

  • Priority Queue Limits: На многих ASIC запрещено использовать команду priority более чем в одном классе внутри одной policy-map.
  • Queueing on Subinterfaces: Команды очередей (bandwidth, shape, queue-limit) часто не поддерживаются на сабинтерфейсах (802.1Q) без создания иерархической политики (Hierarchical QoS / HQoS).
  • Direction Limits: Некоторые типы политик (например, policing по DSCP) аппаратно поддерживаются только на input, но не на output.

3. Преобразование плоской политики в иерархическую (HQoS)

Если шейпинг применяется на подинтерфейсе:

configure terminal
 ! Дочерняя политика (Queuing / Priority)
 policy-map CHILD_POLICY
  class VOICE
   priority percent 30
  class DATA
   bandwidth percent 50
 !
 ! Родительская политика (Shaping)
 policy-map PARENT_POLICY
  class class-default
   shape average 50000000
   service-policy CHILD_POLICY
 !
 interface GigabitEthernet0/0/1.100
  service-policy output PARENT_POLICY
end

4. Проверка аппаратных лимитов классификаторов QoS

show platform hardware capacity qos

5. Удаление несовместимой политики и повторная привязка

configure terminal
 interface GigabitEthernet0/0/1
  no service-policy output OLD_POLICY
  service-policy output NEW_COMPATIBLE_POLICY
end
💡 Практика специалистов: На коммутаторах линейки Catalyst 9000 (UADP ASIC) правила QoS компилируются напрямую в TCAM. Если в match-правилах используется слишком много комбинаций портов TCP/UDP, аппаратные ресурсы быстро исчерпываются. Всегда группируйте порты через object-group.

Частые вопросы (FAQ)

Почему команда 'priority' вызывает сбой привязки к интерфейсу?

Большинство аппаратных чипсетов Cisco Catalyst/ASR поддерживают только одну строгую очередь Low Latency Queuing (LLQ). Задание двух классов с параметром priority приводит к hardware rejection.

В чем разница между Policing и Shaping в QoS?

Policing мгновенно отбрасывает или перемаркировывает трафик, превышающий лимит (подходит для input/output). Shaping буферизует всплески трафика в очереди для сглаживания потока (только output).

Что делать при ошибке 'QoS: No memory available in TCAM'?

Упростите ACL классификации (сократите число правил match ip access-group) либо измените профиль SDM с помощью команды sdm prefer qos.

Можно ли применять WRED (random-detect) вместе с Priority Queue?

Нет. Алгоритм WRED работает только в очередях с гарантированной доставкой (CBWFQ) и запрещен внутри очередей реального времени (LLQ Priority).

Полезные материалы
Рекомендуем