CodingBox Q&A Ask question

XG-7100 conectado a un demarque de operador ADVA FSP150CP: el enlace sube, nunca llega nada de vuelta, LED del SFP en rojo

Asked Active Viewed 102 AI translation from English
1

Oficina pequeña, una línea alquilada, y el operador la terminó en un ADVA FSP150CP atornillado a la pared del armario de comunicaciones. Mi trabajo es conseguir que nuestro propio router entre en ese circuito en vez de alquilarles uno a ellos, así que el puerto SFP+ ix0 de un Netgate XG-7100 va directo al puerto de acceso del ADVA.

  • Netgate XG-7100, WAN en ix0
  • Caja de demarcación ADVA FSP150CP, instalada y configurada por el operador, sin acceso de inicio de sesión para nosotros
  • tres ópticas de 1G distintas probadas en el extremo del router
  • latiguillo LC dejado por los instaladores

El router está convencido de que tiene enlace. El demarque no:

ix0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        media: Ethernet autoselect
        status: active

# tcpdump -ni ix0
ARP, Request who-has <gateway> tell <wan address>, length 28
ARP, Request who-has <gateway> tell <wan address>, length 28

Los contadores de salida suben, los de entrada permanecen en cero, y la captura nunca contiene nada que no hayamos enviado nosotros mismos. El LED del SFP en el ADVA se queda rojo con cada módulo que pongo en el router.

Cosas probadas hasta ahora:

  • las tres ópticas una tras otra, sin cambio en el LED rojo
  • se cambió y limpió el latiguillo
  • el soporte del operador dice que el circuito prueba limpio hasta el demarque y ahí termina su trabajo

¿Qué módulo quiere realmente esta caja, y un LED de SFP en rojo me está diciendo que mi óptica es incorrecta o que su puerto está aprovisionado para otra cosa completamente distinta?

Comments 6

Accepted answer

Tus propios contadores ya te han dicho a qué lado de la fibra mirar, así que empieza por ahí en lugar de con un cuarto módulo. La salida sube, la entrada plana en cero, nada en la captura salvo tu propio ARP saliendo. No está llegando absolutamente nada por tu fibra de recepción. Así es como se ve un desajuste de medio desde el lado del router: tu transmisión desaparece en la oscuridad, el extremo remoto nunca responde, y la interfaz sigue reportando activo porque el lado local está contento con lo que puede ver.

El puerto de acceso de un FSP150CP está aprovisionado por el operador para un solo tipo de medio - fibra monomodo, fibra multimodo o RJ45 - y el módulo del router tiene que coincidir con ese tipo de fibra y longitud de onda. El rojo en el LED del SFP es la caja rechazando lo que se le ha entregado. Cuando sí acepta un módulo, el LED de Rate se pone verde a 1G, así que esas dos luces juntas son tu resultado de la prueba.

Lo que esto no es, es una lista blanca de proveedores. La propia gente del fabricante del router reprodujo este montaje en un banco de pruebas con un ADVA 0061003008 en el demarque y ópticas 1000BASE-LX monomodo corrientes en el XG-7100, y también funcionó con un Metrodata S12W1310S010C15C y con un FS SFP1G-LX-31. Las ópticas de 1G de terceros no son lo que te está frenando.

Así que el siguiente paso útil no es un cuarto módulo. Consigue que el operador declare, por escrito, para qué tipo de medio está aprovisionado ese puerto de acceso, y luego hazlo coincidir. Aviso justo, eso sí: es exactamente aquí donde estos casos suelen atascarse: si mantienen la caja cerrada y no lo dicen, estás comprando ópticas y adivinando, una a una.

8 GermanywavesmithDE Show original (English) AI translation

Hay más de una luz en esa caja que merece la pena leer, y solo has citado una de ellas. Cuando el FSP150CP está contento con un módulo y el puerto funciona a un gigabit, el LED de Rate se pone verde. ¿El tuyo está verde, ámbar o apagado? El rojo en el LED del SFP es la caja diciendo que el módulo y la forma en que está configurado el puerto no concuerdan, lo cual no es lo mismo que decir que tu óptica está rota.

Segunda pregunta, y es la que realmente decide esto: ¿para qué aprovisionó el operador ese puerto de acceso? Fibra monomodo, fibra multimodo o RJ45 - y el extremo del router tiene que ser el que te hayan dado de los tres. ¿Sabes cuál es?

Además, ¿qué longitud de onda tiene cada una de las tres ópticas que probaste? La etiqueta normalmente dice 850 nm o 1310 nm, y eso importa muchísimo más que la marca impresa al lado.

1 IndiagigopsIN Show original (English) AI translation

Se lo pregunté, y llegué a buena parte de la respuesta a base de que me la negaran.

Las luces primero, ya que era lo único que podía comprobar sin su ayuda. El LED de Rate nunca se enciende en absoluto - apagado, no ámbar - mientras que el LED del SFP se queda rojo con cada módulo. Y finalmente leí las etiquetas en vez de las marcas: las tres ópticas son 1310 nm monomodo, una de ellas un simple 1000BASE-LX. Así que ejecuté la misma prueba tres veces y la conté como tres pruebas, lo cual es una lección en sí misma.

El resto no llevó a nada. No liberan la configuración, no dicen para qué está aprovisionado el puerto de acceso, y cuando les pedí que activaran en su lugar el puerto RJ45 para sacar la fibra de la ecuación por completo, eso también fue rechazado. La caja es suya, la configuración es suya, conversación terminada.

Así que la oficina ahora está funcionando con un router alquilado al operador, que es precisamente lo que intentaba evitar, y el XG-7100 está en un estante. Dejo esto abierto por si alguien llega más lejos con su propio demarque de lo que yo logré.

4 SpainoptictechES Show original (English) AI translation

El mismo rincón, distinta caja de operador, por si sirve de consuelo. XG-7100 otra vez, esta vez por fibra hacia un Adtran 5660 mientras se movía un circuito de 100 Mbps a un gigabit. El lado del firewall reportaba el puerto activo y negociado en 1000baseSX full duplex con un Ubiquiti UF-MM-1G puesto. El Adtran simplemente se quedaba en DOWN/DOWN.

Fijé el medio en vez de dejarlo en autoselect:

ifconfig ix0 media 1000baseSX mediaopt full-duplex

Sin cambios. Probé con ópticas Cisco y Ciena, sin cambios. Pasé a una build de desarrollo más reciente de la imagen del firewall porque alguien lo sugirió, sin cambios. La misma óptica en la misma fibra enlazó a la primera en un switch UniFi, así que el módulo nunca fue el problema, y el propio soporte del operador no tenía nada para nosotros.

Al final nos rendimos y dejamos un switch UniFi en el camino, llevando el circuito a través de una VLAN entre dos de sus puertos para que el Adtran solo tenga que enfrentarse al switch. El enlace directo firewall-CPE nunca subió y todavía no puedo decir por qué.

1 United Statestxnode67US Show original (English) AI translation

Déjame concretar el tema del medio, porque "tres transceptores distintos" muy a menudo es una sola prueba realizada tres veces.

850 nm pertenece a SR y a la fibra multimodo; 1310 nm pertenece a LR y a monomodo. Ambos extremos tienen que ser del mismo tipo, no hay nada que negociar a través de esa brecha, y ningún cambio en la configuración de la interfaz cambia qué longitud de onda sale del láser.

Esas cifras de distancia son techos, no suelos, lo cual atrapa a la gente en el otro sentido: módulos LR en ambos extremos de un latiguillo de tres metros dentro de un mismo rack están perfectamente contentos, solo quieren cordones monomodo. LR sobre multimodo ocasionalmente produce enlace a un par de metros, pero eso es un comportamiento fuera de especificación y no algo en lo que apoyar un circuito de pago.

El ejemplo más claro que he visto fue un FortiGate que no enlazaba con switches que llevaban ópticas Brocade y Extreme, y toda la discusión alrededor giraba sobre incompatibilidad de marcas. El módulo Fortinet era 10G SR, el lado remoto era 10G LR. Sin lista blanca, sin bloqueo de proveedor, solo multimodo mirando fijamente a monomodo.

4 KazakhstanrackhubKZ Show original (English) AI translation

Yo tampoco lo archivaría bajo bloqueo de proveedor, y tendría cuidado con cómo se lea el workaround por cualquiera que encuentre esto más adelante.

Poner un switch en medio demuestra que tu óptica, tu fibra y tu puerto de firewall están sanos. No dice absolutamente nada sobre por qué el CPE no aceptaría el enlace directamente - mueve el problema detrás de algo con lo que el CPE está dispuesto a hablar, y lo deja ahí.

Fijar el medio con ifconfig también solo cambia cómo trata el enlace la interfaz local. No puede cambiar lo que sale de la óptica, así que nunca iba a arreglar un desajuste de tipo de medio en el extremo remoto. En ambos casos lo único que nadie podía ver era cómo había aprovisionado el operador su puerto de acceso, y en ambos es ahí donde vive la respuesta.

4 Ukrainerxnode71UA Show original (English) AI translation
Log in to comment. Log in