SmartNIC de capture Napatech : que se passe-t-il réellement avec un SFP+ absent de la liste qualifiée
Nous faisons de la capture de paquets sur plusieurs cartes Napatech et je prépare la commande d'optiques pour le prochain rack. Avant de dépenser quoi que ce soit, je veux comprendre ce que signifie réellement la liste des modules qualifiés en pratique, car la formulation laisse place à interprétation.
- Cartes de capture Napatech NT40E3 et NT20E3 sur les hôtes existants
- Une NT200A02 qui arrive sur la nouvelle build
- Principalement des liens 10G SFP+ et 25G SFP28, quelques 40G QSFP+ vers la couche d'agrégation
- Un stock d'étagère de modules Coherent FTLX8571D3BCL 10G SFP+ déjà disponible
Ce qu'il y a sur le banc :
NT40E3, NT20E3, NT200A02 - capture cards
FTLX8571D3BCL - 10G SR/LR SFP+ from stock
Jusqu'ici j'ai parcouru le répertoire des modules qualifiés, mis en correspondance quelques références avec les cartes que nous possédons, et regardé la colonne de version de pilote pour chacune. Ce que je n'arrive toujours pas à déterminer, c'est le mode de défaillance. Si j'insère dans une NT40E3 un SFP+ mécaniquement identique mais absent de cette liste, la carte le refuse-t-elle comme le ferait un switch avec vérification EEPROM, ou reste-t-il simplement éteint ? Et à l'inverse, être sur la liste garantit-il réellement que le module sera piloté ?
Comments 3
Pas de verrou EEPROM chez Napatech, donc vous pouvez écarter le scénario de rejet façon switch. Nous faisons tourner des NT20E3 et une NT40E3 depuis des années et jamais une carte n'a recraché un module sur la base d'un code vendeur.
Ce qui existe à la place, c'est un répertoire de composants enfichables qualifiés, et il est plus restreint qu'on ne l'imagine. Trois informations par entrée : quel module, contre quel SmartNIC il a été testé, et la première version de pilote qui l'intègre. Ce troisième point m'a déjà piégé une fois - une référence peut être listée pour exactement votre carte et pourtant ne rien faire sous un pilote plus ancien. Il y a aussi une colonne réglementaire/sécurité, et elle ne se lit pas de la même façon pour chaque entrée. Votre FTLX8571D3BCL apparaît partout dans cette liste comme composant 10G SR/LR qualifié, donc le stock d'étagère est un bon point de départ.
Le piège que vous évoquez est inscrit dans la liste elle-même. Listé n'est pas synonyme de piloté : le fait qu'un type de module fonctionne dépend de l'image firmware - ce que Napatech livre sur une carte clé en main, ou ce que vous construisez vous-même sur une carte Link-Programmable. Ainsi, un SFP+ mécaniquement correct, listé ou non, peut rester éteint simplement parce que l'image ne l'a jamais appris, et non parce que quelque chose l'a refusé. Pour les cartes clé en main, ce sont les fiches techniques qui décident, pas le répertoire.
C'est exactement le point que j'avais mal compris. Je lisais le répertoire comme une liste blanche imposée par la carte, alors que c'est plutôt une déclaration de ce que le firmware a été entraîné à piloter. Deux de nos hôtes sont clé en main et la nouvelle NT200A02 arrive en Link-Programmable, donc ce sont deux questions différentes et je vais les traiter comme telles : fiches techniques pour la paire clé en main, notre propre image pour la carte programmable. Le stock de FTLX8571D3BCL couvre le côté 10G, et je vérifierai la colonne de version de pilote avant de m'engager sur quoi que ce soit pour les liens 25G.
Il est utile de savoir à quel point les constructeurs formulent cela différemment, car la conséquence pratique n'est pas la même dans chaque cas.
Extreme, qui possède désormais les gammes Brocade SLX, VDX et MLX en plus de ses propres plateformes, maintient une liste approuvée par famille de produits. La note de politique qui l'accompagne est sans détour : branchez quoi que ce soit de non approuvé, optiques ou modules d'interface associés, et les conséquences sont pour vous seul - ils ne promettent aucune garantie, ne font aucune déclaration de conformité et n'assument aucune obligation de service. Les pièces listées portent une certification NRTL, FCC CFR 21 1040.10, CDRH, CE, EN60825-1 et/ou GR-468. Ce qu'on ne vous dira pas, c'est comment un boîtier donné se comporte quand vous insérez quelque chose de non listé.
Barracuda fait l'inverse et ne maintient aucune liste blanche d'appliance, s'appuyant sur la liste de test des pilotes Intel, car l'acceptation est décidée par la carte réseau : un module ET076 est un 4x 10GbE SFP+ sur un Intel X710, donc tout ce que le pilote X710 refuse, le firewall le refuse aussi. Cisco sur le Firepower 2100 ne bloque pas du tout les SFP non-Cisco, il le déconseille simplement et le TAC peut refuser un dossier d'interopérabilité impliquant l'un d'eux. Trois politiques, trois modes de défaillance assez différents.