CodingBox Q&A Ask question

PA-3220: l'interfaccia SFP+ non fa mai link, sys.s1.p13.state mostra board_port_sfp_invalid_0

Asked Active Viewed 66 AI translation from English
6

Sto portando su un uplink 10G da un PA-3220 verso un nuovo switch core. Il modulo è andato in una cage libera sul firewall, il lato switch è configurato e in attesa, e l'interfaccia si rifiuta semplicemente di salire. Il LED della porta lampeggia, il che mi ha fatto pensare che almeno il modulo fosse alimentato.

  • Palo Alto PA-3220, modulo nella porta 13
  • ottica SFP+ 10G generica, LC duplex
  • lo stesso tipo di ottica fa link a 10G tra due switch sull'altra coppia di quella tratta in fibra
  • coppia HA, ed è l'unità attiva

Cosa dice l'albero di stato sulla porta:

show system state filter-pretty sys.s1.p13.state
board_port_sfp_invalid_0

sys.s1.p13.status segnala il link down. Niente nei log, l'interfaccia è semplicemente morta.

Già provato:

  • reinserito il modulo e pulito i connettori
  • sostituito con una seconda ottica dello stesso tipo
  • verificata la fibra con la coppia switch-switch, che fa link a 10G
  • controllata la config dell'interfaccia, è una semplice interfaccia layer 3 nella zona giusta

Cosa significa davvero board_port_sfp_invalid_0 in questo caso, ed è il modulo o il firewall?

Comments 3

Accepted answer

Quella condizione è il firewall che rifiuta il modulo in quella cage, e la causa è meccanica molto più spesso che elettrica. Le cage sembrano identiche viste di fronte e l'ottica si inserisce perfettamente, ma uno slot che non è mai stato cablato per il 10G non farà salire un'ottica 10G per quanto sana sia.

Quindi parti dalla mappa delle porte, non dal modulo. show system info fissa la piattaforma esatta, poi la hardware reference di quel modello ti dice quali cage sono davvero SFP+. Su un PA-3220 quel blocco sono le porte 17-20, quindi la porta 13 non era mai stata una candidata. Sposta prima l'ottica lì.

Una volta che è in una vera cage SFP+, percorri l'albero di stato in quest'ordine (le righe sotto usano la porta 17 come esempio, sostituiscila con quella su cui hai spostato il modulo):

show system info
show system state filter-pretty sys.s1.p17.phy
show system state filter-pretty sys.s1.p17.status
show system state filter-pretty sys.s1.p17.state

.phy dice se il media è stato letto del tutto: un'ottica 10G in una cage funzionante dovrebbe tornare come SFP-Plus-Fiber. .status è lo stato del link. .state è dove salta fuori la condizione di modulo non valido che hai già, e dovrebbe sparire una volta che il modulo è nel blocco giusto.

Un avvertimento per una coppia: controlla la porta sull'unità attiva. Su quella passiva l'interfaccia resta down per costruzione, a meno che il passive link state non sia configurato come up.

5 Netherlandsoptichub40NL Show original (English) AI translation

Era proprio quello. Spostata l'ottica sulla porta 17, .phy adesso torna come SFP-Plus-Fiber e il link è salito a 10G all'istante, senza nessun cambiamento sul lato switch.

Avevo dato per scontato che le cage fossero intercambiabili perché sembrano identiche viste di fronte. La hardware reference indica chiaramente 17-20 per questo modello, solo che non l'avevo mai aperta prima di aver buttato via una serata tra moduli e patch cord.

3 United Statestxnode67US Show original (English) AI translation

Buon esito, e la lezione generale vale la pena tenerla a mente: un buco a forma di SFP+ non è una promessa su cosa c'è dietro.

Stessa categoria di trappola altrove. Un QLogic QLE2562 compare in lspci come HBA Fibre Channel a 8Gb e le sue cage accettano moduli identici alle ottiche Ethernet, ma nessuna interfaccia compare mai in ifconfig, perché la scheda parla solo FC e nient'altro. Su Dell S4048-ON e S6010-ON sotto OPX un adattatore QSA 407-BBRO con dentro un SFP+ 407-BBOU resta a Operational State: DOWN con Operating Speed: 0 mentre la velocità configurata legge 10000, perché la config della piattaforma non ha mai portato la modalità 10G per quella porta QSFP.

E quando la cage è quella giusta e la porta resta comunque down, guarda il tipo di modulo stesso. Un HPE 5940 (JH390A) su Comware tiene le porte DOWN con moduli 813874-B21 10GBASE-T SFP+ originali e logga IF_LOCAL_FAULT, mentre gli SFP in rame 1G funzionano nelle stesse porte. Il workaround lì era port up-mode sull'interfaccia, con l'effetto collaterale che la porta viene poi riportata up permanentemente e una vera perdita di cavo smette di essere segnalata.

2 VietnamdwdmpilotVN Show original (English) AI translation
Log in to comment. Log in