Cluster SRX1500 lewat dark fiber: port HA CONTROL tetap gelap dengan SFP-LH 740-011612
Dua SRX1500 ada di data center terpisah beberapa kilometer jauhnya, disambungkan oleh pasangan dark fiber yang kami miliki end to end. Keduanya harus up sebagai chassis cluster, yang berarti control link-nya harus menyeberangi fiber itu, bukan patch cord di dalam satu rack.
Setup-nya:
- dua Juniper SRX1500, hardware build identik
- Juniper SFP-LH 740-011612 di port HA CONTROL masing-masing node
- satu pasang dark fiber khusus buat control link, di-patch langsung tembus
- modul copper SFP-T bawaan chassis, dipakai sebelumnya buat test back to back
Dengan SFP-LH terpasang, sama sekali nggak ada apa-apa. Nggak ada LED di cage-nya, nggak ada link, dan cluster-nya nggak pernah terbentuk:
> show chassis cluster interfaces
Control link status: Down
Control interfaces:
Index Interface Status
0 em0 Down
Yang sudah saya lakukan:
- pindahkan control link ke pasangan fiber kedua, nggak ada perubahan di node mana pun
- tukar modul antara kedua node, hasilnya sama di keduanya
- pasang balik SFP-T sebagai sanity check, dan itu tetap down sampai full chassis restart, setelah itu langsung up
Poin terakhir itu justru lebih mengganggu saya daripada optik yang mati. Apakah port HA CONTROL di SRX1500 memang menerima SFP-LH 740-011612 atau SFP-SX 740-011613 sama sekali, atau cuma SFP-T bawaannya saja? Dan ada nggak yang pernah pakai SFP DWDM di port itu dan berhasil jalan?
Comments 4
Sebelum menyalahkan optiknya, apa yang sebenarnya dilihat box-nya di cage itu? Post
show chassis hardwaredengan SFP-LH terpasang dan cek apakah ada baris Xcvr yang muncul buat slot itu sama sekali, di kedua node. Kalau modulnya bahkan nggak ke-inventory, ini bukan masalah fiber atau wavelength dan berapa kali pun pasangannya ditukar nggak akan mengubah apa pun.Hal kedua, kerjaan sepuluh menit: pasang salah satu modul SFP-LH itu ke revenue port berhadapan dengan peer yang sudah pasti bagus. Kalau itu link di situ dan tetap gelap di cage HA, Anda sudah memisahkan modulnya dari port-nya dan bisa berhenti berdebat soal fiber plant-nya.
Buat separuh pertanyaan soal DWDM, setidaknya ada satu data point: ada yang menjalankan optik DWDM Champion ONE di seri SRX1500 dan itu jalan. Sebelum ke arah situ, konfirmasi dulu wavelength persisnya ke vendor optik atau DWDM-nya, karena Juniper belum tentu jual modul buat itu, dan begitu Anda masuk ke optik pihak ketiga, semua konsekuensinya berlaku begitu Anda buka case.
Port HA control itu binatang yang berbeda dan saya nggak akan menganggap dia berperilaku seperti revenue port. Nggak ada daftar optik resmi buat itu selain SFP-T bawaan chassis, dan test Anda sendiri menunjukkan cage-nya nggak di-re-read saat runtime: modul copper-nya cuma balik setelah chassis restart penuh. Itu kebaca seperti port-nya di-inventory saat boot dan nggak ada yang rescan setelahnya.
Kalau cluster-nya harus up segera, taruh transport-nya di luar firewall. Terminasi long haul-nya di perangkat yang memang kerjaannya optik, kasih tiap SRX link pendek di modul yang sudah dikenal diterima, dan biarkan transport-nya yang pegang wavelength-nya. Kurang elegan, tapi jauh lebih cepat buat delivery. Tetap buka case, karena daftar optik supported buat port itu yang nggak ada itu sendiri layak dapat jawaban tertulis.
Setuju soal jangan percaya port state di box-box ini. Kami punya cluster dua SRX380-POE-AC di Junos 21.4R3-S4.9 di mana kegagalannya jalan ke arah sebaliknya: xe-0/0/17 dan xe-0/0/18 melaporkan link UP dengan LED menyala dan nggak ada fiber yang tersambung ke situ sama sekali. Juniper SFP-SX 740-011613 sebagai Xcvr 16-17, SFP+-10G-SR 740-021308 sebagai Xcvr 18-19, kedua node menunjukkan inventory yang identik di
show chassis hardware, danshow interfaces tersebersikeras interface-nya up.Lepas-pasang ulang modulnya sama sekali nggak mengubah apa-apa. Port-port itu tadinya buat reth yang akhirnya kami bangun di ge-0/0/14-15, jadi nggak ada yang dirugikan, dan saya nggak pernah dapat jawaban apakah ada PR di baliknya. Antara itu dan control port Anda yang gelap, saya nggak akan menganggap optics state di SRX yang di-cluster sebagai bukti apa pun yang fisik.
Dua catatan tambahan buat kalau Anda lanjut lebih jauh di jalan ini.
Kalau optik DWDM memang berakhir di jalurnya, cek grid-nya dulu sebelum order: tunable 50 GHz berhadapan dengan optik fixed 100 GHz di ujung seberang itu cara yang sudah terkenal buat kehilangan satu malam penuh, dan di Junos channel-nya datang dari opsi wavelength, bukan dari apa pun yang Anda set di interface-nya. Juga jangan panik kalau box-nya melaporkan nomor channel yang nggak cocok dengan yang Anda konfigurasi padahal cahayanya sudah di wavelength yang benar. Itu sudah cukup sering muncul di tunable Cisco sampai-sampai CLI readout-nya memang bukan sesuatu yang bisa dipercaya.
Soal tema umum dokumentasi yang tipis buat cage semacam ini: masih di platform yang sama, modul copper SRX-SFP-1GE-T link lancar di 1 Gbps dan menolak naik di 100 Mbps, sementara hardware guide-nya menyebut port SFP-nya 100/1000 padahal datasheet modulnya bilang 10/100/1000. Nggak ada yang bisa kasih tahu saya juga mana di antara keduanya yang benar.