SRX1500 cluster dark fiber पर: SFP-LH 740-011612 के साथ HA CONTROL port dark ही रहता है
दो SRX1500 अलग-अलग data centres में बैठे हैं, कुछ किलोमीटर की दूरी पर, और उन्हें उन dark fiber pairs से जोड़ा गया है जो end to end हमारी अपनी हैं। इन्हें chassis cluster के तौर पर up होना है, यानी control link को एक rack के अंदर वाले patch cord की जगह उसी fiber से गुज़रना पड़ता है।
Setup यह है:
- दो Juniper SRX1500, बिल्कुल एक जैसा hardware build
- हर node के HA CONTROL port में Juniper SFP-LH 740-011612
- control link के लिए एक dedicated dark fiber pair, सीधा patched
- वह SFP-T copper module जो chassis के साथ आया था, पहले back to back test में इस्तेमाल हुआ
SFP-LH लगाने पर कुछ भी नहीं होता। cage पर कोई LED नहीं, कोई link नहीं, और cluster कभी बनता ही नहीं:
> show chassis cluster interfaces
Control link status: Down
Control interfaces:
Index Interface Status
0 em0 Down
अब तक जो कर चुका हूं:
- control link को दूसरे fiber pair पर shift किया, किसी भी node पर कोई फ़र्क़ नहीं
- दोनों nodes के बीच modules बदले, दोनों पर नतीजा वही
- sanity check के तौर पर SFP-T वापस लगाया, और वह पूरे chassis restart तक down ही रहा, उसके बाद सीधे up हो गया
यह आखिरी बात मुझे dead optic से भी ज़्यादा परेशान करती है। क्या SRX1500 पर HA CONTROL port SFP-LH 740-011612 या SFP-SX 740-011613 को बिल्कुल भी accept करता है, या सिर्फ़ वह SFP-T जो साथ आता है? और क्या किसी ने उस port में DWDM SFP चलाकर उसे काम करते देखा है?
Comments 4
optic को दोष देने से पहले, box उस cage में असल में देखता क्या है? SFP-LH लगाकर
show chassis hardwarepost करो और चेक करो कि दोनों nodes पर उस slot के लिए कोई Xcvr line आती भी है या नहीं। अगर module inventory में है ही नहीं, तो यह fiber या wavelength की problem नहीं है और pair कितनी भी बार बदलो कुछ नहीं बदलेगा।दूसरी बात, दस मिनट का काम: उन SFP-LH modules में से एक को किसी known good peer के सामने किसी revenue port में डालो। अगर वहां link हो जाए और HA cage में dark ही रहे, तो तुमने module को port से अलग कर दिया है और अब fiber plant पर बहस बंद कर सकते हो।
सवाल के DWDM वाले हिस्से पर कम से कम एक data point है: किसी ने SRX1500 series पर Champion ONE DWDM optics चलाए और वे काम कर गए। उस रास्ते जाने से पहले, सही wavelength optics या DWDM vendor से confirm कर लो, क्योंकि ज़रूरी नहीं कि Juniper इसके लिए कोई module बेचता हो, और फिर तुम third party optics पर हो, और case खोलते ही जो कुछ इसका मतलब होता है वह सब साथ आता है।
HA control port बिल्कुल अलग जानवर है और मैं यह नहीं मानूंगा कि यह revenue port जैसा बर्ताव करता है। chassis के साथ आने वाले SFP-T से आगे इसके लिए कोई published optics list है ही नहीं, और तुम्हारा अपना test बताता है कि cage runtime पर दोबारा नहीं पढ़ा जाता: copper module chassis restart के बाद ही वापस आया। ऐसा लगता है जैसे port सिर्फ़ boot पर inventory होता है और बाद में उसे कोई rescan नहीं करता।
अगर cluster को जल्दी up करना ज़रूरी है, तो transport को firewall के बाहर रखो। long haul को उस gear पर terminate करो जो optics के काम में माहिर है, हर SRX को उस module पर एक छोटा सा link दो जिसे वह accept करता है, और wavelength की ज़िम्मेदारी transport पर छोड़ दो। कम elegant, पर deliver करने में कहीं ज़्यादा तेज़। case फिर भी raise करो, क्योंकि उस port के लिए supported optics list का ही न होना अपने आप में एक लिखित जवाब के लायक है।
इन boxes पर port state पर भरोसा न करने वाली बात का समर्थन करता हूं। हमारे पास Junos 21.4R3-S4.9 पर दो SRX380-POE-AC का एक cluster है जहां failure उल्टी दिशा में चलती है: xe-0/0/17 और xe-0/0/18 LEDs जली होने के साथ link UP report करते हैं जबकि उनसे कोई fiber जुड़ा ही नहीं है। Xcvr 16-17 के तौर पर Juniper SFP-SX 740-011613, Xcvr 18-19 के तौर पर SFP+-10G-SR 740-021308, दोनों nodes
show chassis hardwareमें एक जैसी inventory दिखाते हैं, औरshow interfaces terseअड़ा रहता है कि interfaces up हैं।Modules को reseat करने से बिल्कुल कुछ नहीं बदला। वे ports एक reth के लिए थे जिसे हमने आखिर में ge-0/0/14-15 पर बना लिया, तो इससे किसी को नुकसान नहीं, और मुझे कभी जवाब नहीं मिला कि इसके पीछे कोई PR है या नहीं। उस बात और तुम्हारे dark control port को मिलाकर, मैं clustered SRX पर optics की state को किसी भी physical चीज़ का सबूत नहीं मानूंगा।
जब तुम इस रास्ते पर आगे बढ़ोगे तो दो साइड नोट्स।
अगर कोई DWDM optic आखिर में path में आ ही जाए, तो order करने से पहले grid चेक करो: far end पर fixed 100 GHz optics के सामने 50 GHz tunable लगाना पूरी रात बर्बाद करने का जाना-पहचाना तरीका है, और Junos पर channel interface पर set की गई किसी चीज़ से नहीं बल्कि wavelength option से आता है। यह भी घबराना मत कि अगर box ऐसा channel number report करे जो तुमने configure किया उससे मेल न खाए जबकि light सही wavelength पर है। यह Cisco tunables पर इतनी बार दिख चुका है कि CLI readout पर भरोसा करने लायक नहीं है।
इन cages की कमज़ोर documentation के आम theme पर: उसी platform पर, एक SRX-SFP-1GE-T copper module खुशी-खुशी 1 Gbps पर link होता है और 100 Mbps पर up होने से मना कर देता है, जबकि hardware guide SFP ports को 100/1000 कहती है और module datasheet 10/100/1000 कहती है। मुझे भी कोई नहीं बता पाया इन दोनों में से सच क्या है।