CodingBox Q&A Ask question

PA-3220: la interfaz SFP+ nunca enlaza, sys.s1.p13.state muestra board_port_sfp_invalid_0

Asked Active Viewed 66 AI translation from English
6

Estoy levantando un uplink de 10G de un PA-3220 a un nuevo switch núcleo. El módulo entró en una jaula libre del firewall, el lado del switch está configurado y esperando, y la interfaz simplemente se niega a subir. El LED del puerto parpadea, lo cual me hizo asumir que al menos el módulo estaba recibiendo alimentación.

  • Palo Alto PA-3220, módulo en el puerto 13
  • óptico SFP+ 10G genérico, LC dúplex
  • ese mismo tipo de óptico enlaza a 10G entre dos switches por el otro par de ese tramo de fibra
  • par HA, y esta es la unidad activa

Lo que dice el árbol de estado sobre el puerto:

show system state filter-pretty sys.s1.p13.state
board_port_sfp_invalid_0

sys.s1.p13.status reporta el enlace caído. Nada en los logs, la interfaz simplemente está muerta.

Probado hasta ahora:

  • reasenté el módulo y limpié los conectores
  • probé un segundo óptico del mismo tipo
  • comprobé la fibra con el par switch a switch, que enlaza a 10G
  • revisé la configuración de la interfaz, es una interfaz de capa 3 simple en la zona correcta

¿Qué significa realmente board_port_sfp_invalid_0 aquí, y es el módulo o el firewall?

Comments 3

Accepted answer

Esa condición es el firewall rechazando el módulo en esa jaula, y la causa es mecánica con mucha más frecuencia que eléctrica. Las jaulas se ven idénticas desde el frente y el óptico se asienta perfectamente, pero un slot que nunca se cableó para 10G no va a levantar un óptico de 10G por más sano que esté.

Así que empieza por el mapa de puertos en vez del módulo. show system info fija la plataforma exacta, luego la referencia de hardware para ese modelo te dice qué jaulas son realmente SFP+. En un PA-3220 ese bloque son los puertos 17-20, así que el puerto 13 nunca fue candidato. Mueve el óptico ahí primero.

Una vez que esté en una jaula SFP+ real, recorre el árbol de estado en este orden (las líneas de abajo usan el puerto 17 como ejemplo, sustituye por el puerto al que moviste):

show system info
show system state filter-pretty sys.s1.p17.phy
show system state filter-pretty sys.s1.p17.status
show system state filter-pretty sys.s1.p17.state

.phy dice si el medio siquiera se leyó: un óptico de 10G en una jaula que funciona debería volver como SFP-Plus-Fiber. .status es el estado del enlace. .state es donde aparecía la condición de módulo inválido que ya tenías, y debería desaparecer una vez que el módulo esté en el bloque correcto.

Una advertencia con un par: revisa el puerto en la unidad activa. En la pasiva la interfaz está caída por diseño a menos que el estado de enlace pasivo esté configurado como up.

5 Netherlandsoptichub40NL Show original (English) AI translation

Eso era. Moví el óptico al puerto 17, .phy ahora vuelve como SFP-Plus-Fiber y el enlace subió a 10G de inmediato, sin ningún cambio del lado del switch.

Había asumido que las jaulas eran intercambiables porque se ven idénticas desde el frente. La referencia de hardware sí especifica 17-20 para este modelo, simplemente nunca la abrí antes de gastar una tarde en módulos y cables de parcheo.

3 United Statestxnode67US Show original (English) AI translation

Buen resultado, y la lección general vale la pena guardarla: un agujero con forma de SFP+ no es una promesa sobre qué hay detrás de él.

La misma clase de trampa en otro lado. Un QLogic QLE2562 aparece en lspci como un HBA Fibre Channel de 8Gb y sus jaulas aceptan módulos que se ven exactamente como ópticos Ethernet, pero ninguna interfaz aparece nunca en ifconfig, porque la tarjeta habla FC y nada más. En un Dell S4048-ON y S6010-ON bajo OPX un adaptador QSA 407-BBRO con un SFP+ 407-BBOU se queda en Operational State: DOWN con Operating Speed: 0 mientras la velocidad configurada dice 10000, porque la configuración de la plataforma nunca llevó el modo 10G para ese puerto QSFP.

Y cuando la jaula es correcta y el puerto sigue caído, mira el tipo de módulo mismo. Un HPE 5940 (JH390A) en Comware mantiene los puertos DOWN con módulos SFP+ 10GBASE-T 813874-B21 genuinos y registra IF_LOCAL_FAULT, mientras que los SFP de cobre de 1G funcionan en los mismos puertos. La solución alternativa ahí fue port up-mode en la interfaz, con el efecto secundario de que el puerto luego se reporta arriba permanentemente y una pérdida de cable real deja de señalizarse.

2 VietnamdwdmpilotVN Show original (English) AI translation
Log in to comment. Log in