ダークファイバー経由のSRX1500クラスタ: SFP-LH 740-011612を挿すとHA CONTROLポートが真っ暗のまま
2台のSRX1500が数キロ離れた別々のデータセンターにあり、自社が保有するダークファイバーペアでエンドツーエンドに結ばれています。これらはシャーシクラスタとして起動する必要があり、つまり制御リンクは1つのラック内のパッチコードではなくそのファイバーを渡る必要があります。
構成:
- Juniper SRX1500が2台、同一のハードウェア構成
- 各ノードのHA CONTROLポートにJuniper SFP-LH 740-011612
- 制御リンク専用のダークファイバーペア1組、直結でパッチ済み
- シャーシに同梱されていたSFP-T銅線モジュール、以前バックツーバックテストで使用
SFP-LHを挿した状態では何も起きません。ケージにLEDも点かず、リンクもなく、クラスタが形成されません:
> show chassis cluster interfaces
Control link status: Down
Control interfaces:
Index Interface Status
0 em0 Down
既にやったこと:
- 制御リンクを2番目のファイバーペアに移したが、どちらのノードでも変化なし
- 2台のノード間でモジュールを入れ替えたが、どちらも同じ結果
- 健全性チェックとしてSFP-Tを戻したところ、シャーシの完全な再起動まではdownのままで、再起動後は即座に上がった
その最後の点の方が、死んだオプティクスよりも気になっています。SRX1500のHA CONTROLポートはそもそもSFP-LH 740-011612やSFP-SX 740-011613を受け付けるのでしょうか、それとも同梱のSFP-Tしか受け付けないのでしょうか。そしてそのポートでDWDM SFPを動かして成功した人はいるのでしょうか。
Comments 4
オプティクスを疑う前に、そのケージについてボックスは実際何を見ているのでしょうか。SFP-LHを挿した状態で
show chassis hardwareを貼って、両方のノードでそのスロットにXcvrの行がそもそも出てくるか確認してください。モジュールがインベントリにすら載っていないなら、これはファイバーや波長の問題ではなく、ペアをどれだけ入れ替えても変わりません。2つ目、10分でできる作業です。そのSFP-LHモジュールの1つを、動作確認済みの対向機器に向けたrevenueポートに挿してみてください。そこでリンクしてHAケージでは暗いままなら、モジュールとポートを切り分けられたことになり、ファイバー設備についての議論はもうしなくて済みます。
質問のDWDM半分については、少なくとも1つデータポイントがあります。SRX1500シリーズでChampion ONEのDWDMオプティクスを動かしている人がいて、うまくいっていました。その方向に進む前に、まずオプティクスかDWDMベンダーに正確な波長を確認してください。Juniperがそれ用のモジュールを必ずしも販売しているとは限らず、そうなるとケースを開いた瞬間にそれが意味するすべてを伴うサードパーティ製オプティクスの領域に入ります。
HA制御ポートは別物で、revenueポートと同じように振る舞うとは思わない方がいいでしょう。シャーシに同梱のSFP-T以外に公開されたオプティクスリストはなく、あなた自身のテストは、ケージがランタイムで再読み込みされないことを示しています。銅線モジュールはシャーシの再起動後にしか戻ってきませんでした。それはポートが起動時にインベントリされ、その後は何も再スキャンしないという挙動に読めます。
クラスタを早急に上げる必要があるなら、トランスポートをファイアウォールの外に置いておいてください。長距離区間はオプティクスを本業とする機器で終端し、各SRXには対応が確認されているモジュールで短いリンクを渡し、波長はトランスポート側に持たせてください。優雅さには欠けますが、はるかに早く仕上がります。それでもケースは起票してください。そのポート向けのサポートされたオプティクスが存在しないこと自体が、書面での回答に値します。
これらのボックスでポートの状態を信用しない方がいいという部分に賛成です。こちらにはJunos 21.4R3-S4.9で動くSRX380-POE-ACのクラスタが2台あり、そちらは逆方向の不具合が起きています。xe-0/0/17とxe-0/0/18はLEDが点灯した状態でlink UPと報告していますが、ファイバーは一切接続されていません。Xcvr 16-17としてJuniper SFP-SX 740-011613、Xcvr 18-19としてSFP+-10G-SR 740-021308、両ノードとも
show chassis hardwareで同一のインベントリを示していて、show interfaces terseもインターフェースがupだと言い張っています。モジュールを挿し直しても何一つ変わりませんでした。それらのポートはrethのために用意していたのですが、結局ge-0/0/14-15の方で構築することになったので、誰も困っていませんし、その裏にPRがあるのかどうかの答えも結局得られませんでした。それとあなたの暗い制御ポートを合わせると、クラスタ化されたSRXのオプティクスの状態を物理的な何かの証拠として扱うつもりはありません。
この先さらに進んだときのために、2つ補足を。
経路にDWDMオプティクスが最終的に入るなら、発注前にグリッドを確認してください。50GHzチューナブルを対向の固定100GHzオプティクスに対して使うのは、一晩無駄にするよくある原因で、Junosではチャンネルはインターフェースで設定する何かではなく波長オプションから来ます。またボックスが報告するチャンネル番号が設定内容と食い違っていても、光自体は正しい波長に乗っているなら慌てないでください。それはCiscoのチューナブルでも十分よく見られる現象で、CLIの表示を信用すべきものではありません。
これらのケージについてのドキュメントが薄いという一般的な話として、同じプラットフォームで、SRX-SFP-1GE-T銅線モジュールは1Gbpsでは問題なくリンクするのに100Mbpsでは上がることを拒みます。ハードウェアガイドはSFPポートを100/1000と呼んでいる一方、モジュールのデータシートは10/100/1000と言っています。どちらが正しいのか、私にも誰も教えてくれませんでした。