PA-3220: l'interfaccia SFP+ non fa mai link, sys.s1.p13.state mostra board_port_sfp_invalid_0
Sto portando su un uplink 10G da un PA-3220 verso un nuovo switch core. Il modulo è andato in una cage libera sul firewall, il lato switch è configurato e in attesa, e l'interfaccia si rifiuta semplicemente di salire. Il LED della porta lampeggia, il che mi ha fatto pensare che almeno il modulo fosse alimentato.
- Palo Alto PA-3220, modulo nella porta 13
- ottica SFP+ 10G generica, LC duplex
- lo stesso tipo di ottica fa link a 10G tra due switch sull'altra coppia di quella tratta in fibra
- coppia HA, ed è l'unità attiva
Cosa dice l'albero di stato sulla porta:
show system state filter-pretty sys.s1.p13.state
board_port_sfp_invalid_0
sys.s1.p13.status segnala il link down. Niente nei log, l'interfaccia è semplicemente morta.
Già provato:
- reinserito il modulo e pulito i connettori
- sostituito con una seconda ottica dello stesso tipo
- verificata la fibra con la coppia switch-switch, che fa link a 10G
- controllata la config dell'interfaccia, è una semplice interfaccia layer 3 nella zona giusta
Cosa significa davvero board_port_sfp_invalid_0 in questo caso, ed è il modulo o il firewall?
Comments 3
Quella condizione è il firewall che rifiuta il modulo in quella cage, e la causa è meccanica molto più spesso che elettrica. Le cage sembrano identiche viste di fronte e l'ottica si inserisce perfettamente, ma uno slot che non è mai stato cablato per il 10G non farà salire un'ottica 10G per quanto sana sia.
Quindi parti dalla mappa delle porte, non dal modulo.
show system infofissa la piattaforma esatta, poi la hardware reference di quel modello ti dice quali cage sono davvero SFP+. Su un PA-3220 quel blocco sono le porte 17-20, quindi la porta 13 non era mai stata una candidata. Sposta prima l'ottica lì.Una volta che è in una vera cage SFP+, percorri l'albero di stato in quest'ordine (le righe sotto usano la porta 17 come esempio, sostituiscila con quella su cui hai spostato il modulo):
.phydice se il media è stato letto del tutto: un'ottica 10G in una cage funzionante dovrebbe tornare come SFP-Plus-Fiber..statusè lo stato del link..stateè dove salta fuori la condizione di modulo non valido che hai già, e dovrebbe sparire una volta che il modulo è nel blocco giusto.Un avvertimento per una coppia: controlla la porta sull'unità attiva. Su quella passiva l'interfaccia resta down per costruzione, a meno che il passive link state non sia configurato come up.
Era proprio quello. Spostata l'ottica sulla porta 17,
.phyadesso torna come SFP-Plus-Fiber e il link è salito a 10G all'istante, senza nessun cambiamento sul lato switch.Avevo dato per scontato che le cage fossero intercambiabili perché sembrano identiche viste di fronte. La hardware reference indica chiaramente 17-20 per questo modello, solo che non l'avevo mai aperta prima di aver buttato via una serata tra moduli e patch cord.
Buon esito, e la lezione generale vale la pena tenerla a mente: un buco a forma di SFP+ non è una promessa su cosa c'è dietro.
Stessa categoria di trappola altrove. Un QLogic QLE2562 compare in
lspcicome HBA Fibre Channel a 8Gb e le sue cage accettano moduli identici alle ottiche Ethernet, ma nessuna interfaccia compare mai inifconfig, perché la scheda parla solo FC e nient'altro. Su Dell S4048-ON e S6010-ON sotto OPX un adattatore QSA 407-BBRO con dentro un SFP+ 407-BBOU resta a Operational State: DOWN con Operating Speed: 0 mentre la velocità configurata legge 10000, perché la config della piattaforma non ha mai portato la modalità 10G per quella porta QSFP.E quando la cage è quella giusta e la porta resta comunque down, guarda il tipo di modulo stesso. Un HPE 5940 (JH390A) su Comware tiene le porte DOWN con moduli 813874-B21 10GBASE-T SFP+ originali e logga IF_LOCAL_FAULT, mentre gli SFP in rame 1G funzionano nelle stesse porte. Il workaround lì era
port up-modesull'interfaccia, con l'effetto collaterale che la porta viene poi riportata up permanentemente e una vera perdita di cavo smette di essere segnalata.