CodingBox Q&A Ask question

SmartNICs de captura Napatech: qué pasa realmente con un SFP+ que no está en la lista calificada

Asked Active Viewed 62 AI translation from English
4

Corremos captura de paquetes en un puñado de tarjetas Napatech y estoy armando el pedido de óptica para el próximo rack. Antes de gastar nada quiero entender qué significa realmente en la práctica la lista de módulos calificados, porque la redacción deja lugar a interpretación.

  • tarjetas de captura Napatech NT40E3 y NT20E3 en los hosts existentes
  • una NT200A02 que entra en la nueva instalación
  • mayormente enlaces 10G SFP+ y 25G SFP28, algo de 40G QSFP+ hacia la capa de agregación
  • un estante de módulos 10G SFP+ Coherent FTLX8571D3BCL ya en stock

Lo que hay en el banco:

NT40E3, NT20E3, NT200A02   - capture cards
FTLX8571D3BCL              - 10G SR/LR SFP+ from stock

Hasta ahora recorrí el directorio de módulos calificados, comparé algunas piezas contra las tarjetas que tenemos y miré la columna de versión de driver para cada una. Lo que todavía no logro entender es el modo de fallo. Si pongo un SFP+ mecánicamente idéntico que no está en esa lista en una NT40E3, ¿la tarjeta lo rechaza como lo haría un switch con verificación de EEPROM, o simplemente se queda apagado ahí? Y por el otro lado, ¿estar en la lista realmente garantiza que el módulo se maneje?

Comments 3

No hay bloqueo de EEPROM en Napatech, así que puedes descartar el escenario de rechazo estilo switch. Llevamos años corriendo NT20E3 y una NT40E3 y ni una sola vez una tarjeta ha escupido un módulo por un código de fabricante.

Lo que existe en su lugar es un directorio de módulos enchufables calificados, y es más estrecho de lo que la gente espera. Tres cosas por entrada: qué módulo, contra qué SmartNIC se probó, y la versión de driver más antigua que lo incluye. Ese tercer dato me sorprendió una vez - una pieza puede estar listada para tu tarjeta exacta y aun así no hacer nada bajo un driver más antiguo. También hay una columna de seguridad regulatoria, y no dice lo mismo para cada entrada. Tu FTLX8571D3BCL aparece por toda esa lista como pieza calificada 10G SR/LR, así que el stock del estante es un punto de partida seguro.

La trampa que preguntas está escrita en la propia lista. Estar listado no es lo mismo que ser manejado: si un tipo de módulo funciona depende de la imagen de firmware - lo que Napatech envía en una tarjeta llave en mano, o lo que tú mismo compilas en una Link-Programmable. Así que un SFP+ mecánicamente correcto, listado o no, puede quedarse apagado porque la imagen nunca aprendió a reconocerlo, no porque algo lo haya rechazado. Para las tarjetas llave en mano deciden las hojas de datos, no el directorio.

2 FrancefiberwolfFR Show original (English) AI translation

Eso es exactamente lo que tenía mal entendido. Leía el directorio como una lista blanca que la tarjeta hace cumplir, cuando en realidad es más una declaración de lo que el firmware ha aprendido a manejar. Dos de nuestros hosts son llave en mano y la nueva NT200A02 entra como Link-Programmable, así que son dos preguntas distintas y las trataré así: hojas de datos para el par llave en mano, nuestra propia imagen para la tarjeta programable. El stock de FTLX8571D3BCL cubre el lado 10G, y voy a revisar la columna de versión de driver antes de comprometerme con algo para los enlaces de 25G.

3 Egyptnethawk74EG Show original (English) AI translation

Vale la pena saber lo distinto que redacta esto cada fabricante, porque la consecuencia práctica no es la misma en cada caso.

Extreme, que ahora es dueño de las líneas Brocade SLX, VDX y MLX además de sus propias plataformas, mantiene una lista aprobada por familia de producto. La nota de política adjunta es tajante: si conectas algo no aprobado, óptica o los módulos de interfaz que la acompañan, las consecuencias corren por tu cuenta - no prometen garantía, no hacen ninguna declaración de cumplimiento y no asumen ninguna obligación de servicio. Las piezas que sí están en la lista llevan certificación NRTL, FCC CFR 21 1040.10, CDRH, CE, EN60825-1 y/o GR-468. Lo que no te va a decir es cómo se comporta un equipo dado cuando insertas algo no listado.

Barracuda va por el otro lado y no mantiene ninguna lista blanca de equipo propio, apoyándose en la lista de pruebas de driver de Intel, porque la aceptación la decide la NIC: un módulo ET076 es 4x 10GbE SFP+ en una Intel X710, así que lo que el driver de la X710 rechace, el firewall lo rechaza. Cisco en el Firepower 2100 no bloquea los SFP que no son Cisco en absoluto, solo lo desaconseja y TAC puede rechazar un caso de interoperabilidad que involucre uno. Tres políticas, tres modos de fallo bastante distintos.

1 Indiawaverunner21IN Show original (English) AI translation
Log in to comment. Log in