CodingBox Q&A Ask question

Il WatchGuard Firebox M470 lascia giù un'interfaccia SFP+ con ottiche di terze parti

Asked Active Viewed 83 AI translation from English
3

Piccolo ufficio, un Firebox M470 sul perimetro, e volevo spostare il link verso lo switch core dal rame alle porte SFP+ integrate. Ho comprato una coppia di moduli SFP+ generici, uno per ciascun capo. Il lato switch si accende subito, il lato Firebox mai.

Materiale:

  • WatchGuard Firebox M470, porte SFP / SFP+ integrate
  • moduli SFP+ generici non codificati, stesso modello a entrambi i capi
  • switch core all'altro capo, la porta sale e resta su
  • bretella corta, entrambi i capi puliti prima dell'inserimento

Stato dell'interfaccia sul firewall, con la porta remota lasciata tranquilla nel frattempo:

interface (SFP+)   link: down   speed: auto-negotiate
interface (SFP+)   link: down   speed: 10G fixed

Provato:

  • spostato il modulo nella seconda gabbia SFP+, stesso risultato
  • impostato l'altro capo a 10G fisso e poi di nuovo ad auto, nessuna differenza in un senso o nell'altro
  • messi gli stessi due moduli schiena contro schiena tra due switch, dove si agganciano senza fiatare

È solo l'appliance che rifiuta moduli che non conosce, o c'è qualcosa lato negoziazione da impostare prima di arrendermi e comprare ottiche a marchio?

Comments 3

Accepted answer

Questo è un problema noto dalla loro parte, non qualcosa che hai configurato male. È tracciato come FBX-24737 in Fireware, articolo 000028191, ancora Open: interfacce che non salgono una volta montato un modulo che non sia WatchGuard.

La nota indica tre cose da controllare, e l'ordine conta.

Prima cosa, verifica il transceiver contro la lista dei transceiver supportati di WatchGuard per la tua appliance esatta. Non la famiglia, il modello: le liste non sono le stesse in tutta la gamma.

Seconda cosa, verifica che il tuo modulo e quello con cui parla all'altro capo siano davvero d'accordo su modalità operativa e sulle funzioni che ciascuno si aspetta dall'altro. Due moduli che dicono entrambi 10G SR sull'etichetta possono comunque differire in tutto il resto.

Terza cosa, agisci sulle impostazioni di negoziazione dall'apparato remoto invece che dal firewall. Prima l'auto-negoziazione; se non porta a nulla, fissa la velocità a mano su 1G o su 10G, visto che parecchi moduli girano a una sola velocità e restano muti quando gli si chiede l'altra.

Sii onesto con te stesso su cosa sia questo, però. È una checklist per trovare un modulo interoperabile, non una correzione: il problema è aperto e non esiste un comando sblocca-tutto che faccia accettare all'appliance ottiche qualsiasi. Se le tre verifiche non producono un link, un modulo dalla lista supportata è la via più corta.

2 Egyptedgewolf25EG Show original (English) AI translation

Che branch di Fireware c'è sopra, e quei moduli sono nella lista dei transceiver supportati per quell'appliance, o sono solo 'generic 10G SR'? Quella lista conta più di quanto la gente si aspetti su queste scatole.

L'altra cosa che vorrei vedere è cosa fa davvero l'altro capo. Dici che la porta dello switch sale, ma sale a che velocità: se quella porta si assesta a 1G mentre il firewall insiste per 10G non vedrai mai un link, e il modulo che hai scelto potrebbe non fare nemmeno entrambe le velocità. Parecchi sono a velocità singola.

E hai già escluso la seconda gabbia SFP+: il modulo si comporta diversamente in una delle gabbie SFP semplici? Non che un modulo 10G si agganci a 1G lì, ma se la scatola lo registra comunque separa l'appliance che rifiuta il modulo da qualcosa in quella coppia di gabbie.

3 Indonesiasfpeng49ID Show original (English) AI translation

Aggiungo un caso che va nella direzione opposta, perché forzare la velocità non è sempre il riflesso giusto.

Su un VSP 4450GSX le release notes sono chiarissime: punta un SFP 1 Gb verso uno switch di un altro vendor e l'autonegoziazione deve restare accesa, permanentemente, e questo vale per il modulo in entrambe le gabbie, tanto lo slot 1 Gb quanto quello 10 Gb. Spegnerla è quello che rompe quei link, il contrario di quello a cui la maggior parte di noi ricorre quando una porta si rifiuta di salire. Con gli SFP in rame 1000BASE-T le note spingono un passo oltre: decidi come è impostato l'autoneg anche all'altro capo in rame e configuralo lì apposta, altrimenti il prossimo che cambia velocità o duplex da quella parte si porta giù il link con sé.

Il VSP 7254XSQ della stessa famiglia non ha alcun supporto per l'autonegoziazione, quindi un SFP 1 Gb sale lì solo se l'altro capo ce l'ha spenta. Un vendor, due scatole, impostazioni opposte. Quindi testa entrambe le direzioni lato remoto prima di concludere che il firewall è il colpevole.

1 Ukrainerxnode71UA Show original (English) AI translation
Log in to comment. Log in