CodingBox Q&A Ask question

PA-3220: interface SFP+ tidak pernah link, sys.s1.p13.state menunjukkan board_port_sfp_invalid_0

Asked Active Viewed 66 AI translation from English
6

Sedang menaikkan uplink 10G dari PA-3220 ke core switch baru. Modulnya masuk ke cage kosong di firewall, sisi switch-nya sudah dikonfigurasi dan menunggu, dan interface-nya sama sekali menolak untuk naik. LED port-nya berkedip, yang membuat saya mengira setidaknya modulnya mendapat daya.

  • Palo Alto PA-3220, modul di port 13
  • optik SFP+ 10G generik, duplex LC
  • tipe optik yang sama link di 10G antara dua switch lewat pasangan lain di jalur fiber itu
  • HA pair, dan ini unit yang active

Yang dikatakan state tree soal port ini:

show system state filter-pretty sys.s1.p13.state
board_port_sfp_invalid_0

sys.s1.p13.status melaporkan link down. Tidak ada apa pun di log, interface-nya cuma mati.

Yang sudah dicoba:

  • pasang ulang modulnya dan bersihkan konektornya
  • ganti dengan optik kedua dari tipe yang sama
  • buktikan fiber-nya dengan pasangan switch ke switch, yang link di 10G
  • cek config interface-nya, itu interface layer 3 polos di zone yang benar

Apa sebenarnya arti board_port_sfp_invalid_0 di sini, dan ini soal modulnya atau firewall-nya?

Comments 3

Accepted answer

Kondisi itu artinya firewall menolak modul di cage itu, dan penyebabnya jauh lebih sering mekanis daripada elektris. Cage-nya kelihatan identik dari depan dan optiknya duduk dengan sempurna, tapi slot yang memang tidak pernah di-wiring untuk 10G tidak akan menaikkan optik 10G sesehat apa pun itu.

Jadi mulai dari port map, bukan dari modulnya. show system info memastikan platform yang tepat, lalu hardware reference untuk model itu memberi tahu cage mana yang benar-benar SFP+. Di PA-3220 blok itu adalah port 17-20, jadi port 13 memang bukan kandidat sejak awal. Pindahkan optiknya ke situ dulu.

Setelah ada di cage SFP+ yang sebenarnya, susuri state tree dengan urutan ini (baris di bawah pakai port 17 sebagai contoh, ganti dengan port yang kamu pindahkan):

show system info
show system state filter-pretty sys.s1.p17.phy
show system state filter-pretty sys.s1.p17.status
show system state filter-pretty sys.s1.p17.state

.phy bilang apakah media-nya kebaca sama sekali: optik 10G di cage yang jalan seharusnya kembali sebagai SFP-Plus-Fiber. .status adalah link state-nya. .state adalah tempat kondisi invalid-module yang sudah kamu lihat itu muncul, dan seharusnya hilang begitu modulnya ada di blok yang benar.

Satu catatan untuk pair: cek port di unit yang active. Di unit yang passive interface-nya memang down by design, kecuali passive link state dikonfigurasi sebagai up.

5 Netherlandsoptichub40NL Show original (English) AI translation

Itu dia. Pindahkan optiknya ke port 17, .phy sekarang kembali sebagai SFP-Plus-Fiber dan link-nya langsung naik di 10G, tidak ada perubahan apa pun di sisi switch.

Saya sempat mengira cage-nya bisa saling dipertukarkan karena kelihatan identik dari depan. Hardware reference-nya memang menyebutkan 17-20 dengan jelas untuk model ini, saya cuma belum pernah membukanya sebelum menghabiskan satu malam untuk modul dan patch cord.

3 United Statestxnode67US Show original (English) AI translation

Hasil yang bagus, dan pelajaran umumnya layak diingat: lubang berbentuk SFP+ bukan jaminan soal apa yang ada di baliknya.

Jebakan sejenis ada di tempat lain juga. QLogic QLE2562 muncul di lspci sebagai HBA Fibre Channel 8Gb dan cage-nya menerima modul yang kelihatannya persis seperti optik Ethernet, tapi tidak ada interface yang pernah muncul di ifconfig, karena card-nya cuma bicara FC dan tidak ada yang lain. Di Dell S4048-ON dan S6010-ON dengan OPX, adapter QSA 407-BBRO yang membawa SFP+ 407-BBOU duduk di Operational State: DOWN dengan Operating Speed: 0 sementara configured speed-nya terbaca 10000, karena platform config-nya memang tidak pernah membawa mode 10G untuk port QSFP itu.

Dan waktu cage-nya sudah benar dan port-nya tetap down, lihat tipe modulnya sendiri. HPE 5940 (JH390A) di Comware membuat port tetap DOWN dengan modul SFP+ 10GBASE-T 813874-B21 yang asli dan mencatat IF_LOCAL_FAULT, sementara SFP copper 1G jalan di port yang sama. Workaround-nya di situ adalah port up-mode di interface-nya, dengan efek samping port-nya jadi dilaporkan up secara permanen dan cable loss yang sungguhan berhenti disinyalkan.

2 VietnamdwdmpilotVN Show original (English) AI translation
Log in to comment. Log in