CodingBox Q&A Ask question

WatchGuard Firebox M470、サードパーティ光モジュールでSFP+インターフェースがダウンのまま

Asked Active Viewed 83 AI translation from English
3

小さなオフィスで、境界にFirebox M470が1台あり、コアスイッチへのリンクを銅線から内蔵のSFP+ポートに移したいと思いました。汎用のSFP+モジュールを2個、両端用に買いました。スイッチ側はすぐに点灯しますが、Firebox側は一向に点灯しません。

機材:

  • WatchGuard Firebox M470、内蔵SFP/SFP+ポート
  • 汎用の無コードSFP+モジュール、両端とも同一モデル
  • 反対側はコアスイッチ、ポートは上がって維持される
  • 短いパッチ、挿入前に両端を清掃済み

ファイアウォール側のインターフェース状態、対向のポートはそのままにした状態で:

interface (SFP+)   link: down   speed: auto-negotiate
interface (SFP+)   link: down   speed: 10G fixed

試したこと:

  • モジュールを2番目のSFP+ケージに移したが結果は同じ
  • 対向側を10G固定にしてからautoに戻したが、どちらでも変化なし
  • 同じ2個のモジュールを2台のスイッチ間で背中合わせに挿したところ、何の問題もなくリンクした

これは単にアプライアンスが未知のモジュールを拒否しているだけなのか、それともブランド物の光モジュールを買うのを諦める前に設定しておくべきネゴシエーション側の何かがあるのでしょうか?

Comments 3

Accepted answer

これはあなたの設定ミスというより、向こう側の既知の問題です。Fireware上でFBX-24737、article 000028191としてログされていて、まだOpenのままです: WatchGuard以外のモジュールを装着すると一向にリンクアップしないインターフェース、という内容です。

そのノートには取り組むべきことが3つ挙げられていて、順番が重要です。

1つ目、トランシーバをお使いの機種そのものに対するWatchGuardの対応トランシーバリストと照合してください。ファミリー単位ではなくモデル単位です - リストは機種のラインナップ全体で同じではありません。

2つ目、あなたのモジュールと対向で話している相手が、動作モードとお互いに期待する機能について本当に合意しているか確認してください。ラベルにはどちらも10G SRと書いてあっても、それ以外は全部違うということがあります。

3つ目、ネゴシエーション設定はファイアウォール側ではなく対向機器側から攻めてください。まずauto-negotiation、それで何も出ないなら手動で1Gか10Gにレートを固定してください、多くのモジュールは1つのレートでしか動かず、もう一方を要求されると黙り込むからです。

ただ、これが何であるかについては正直になっておいた方がいいです。これは修正ではなく相互接続可能なモジュールを見つけるためのチェックリストです: この問題はOpenのままで、アプライアンスに任意の光モジュールを受け入れさせるアンロックコマンドは存在しません。3つのチェックでもリンクが得られないなら、対応リストに載っているモジュールが一番の近道です。

2 Egyptedgewolf25EG Show original (English) AI translation

搭載しているFirewareのブランチは何ですか、あとそのモジュールはその機種の対応トランシーバリストに載っていますか、それとも単なる「汎用10G SR」ですか? このリストはこの機種では思われている以上に重要です。

もう一つ見たいのは対向側が実際に何をしているかです。スイッチ側のポートは上がるとのことですが、どの速度で上がっていますか - そのポートが1Gに落ち着いていて、ファイアウォール側は10Gを要求しているなら、リンクは永遠に見えません。それに選んだモジュールが両方のレートに対応していない可能性もあります。シングルレートのものは多いです。

それと、2番目のSFP+ケージはすでに除外済みとのことですが、普通のSFPケージの一つに挿すとモジュールの挙動は変わりますか? そこで10Gモジュールが1Gでリンクするという話ではなく、箱がそもそもモジュールを認識するかどうかが、アプライアンスがモジュールを拒否しているのかケージのその組の何かなのかを切り分けます。

3 Indonesiasfpeng49ID Show original (English) AI translation

逆方向に働くケースも追加しておきます、速度を強制するのが常に正しい反射行動とは限らないので。

VSP 4450GSXではリリースノートがはっきりそう書いています: 1GbのSFPを他ベンダーのスイッチに向ける場合、autonegotiationは常にオンのままにしておく必要があります - これはどちらのケージのモジュールにも当てはまります、1Gbのスロットも10Gbのスロットも同様です。オフに切り替えるとそれらのリンクは壊れます、これはポートが上がらないときに大抵の人がまず試すこととは逆です。1000BASE-Tの銅SFPについては、ノートはさらに一歩踏み込んでいます: 対向の銅側のautonegの設定も決めて、そちらでも意図的に設定してください、さもないと向こう側で速度やデュプレックスを変更した次の人が一緒にリンクを落とすことになります。

同じファミリーのVSP 7254XSQにはautonegotiationサポートがそもそも一切なく、1GbのSFPがそこで上がるのは対向側でオフにされている場合だけです。同じベンダーで2つの機種、正反対の設定です。なのでファイアウォールが犯人だと結論する前に、対向側の両方向をテストしてください。

1 Ukrainerxnode71UA Show original (English) AI translation
Log in to comment. Log in