Napatechのキャプチャ用SmartNIC: 認定リストにないSFP+を挿すと実際何が起きるのか
うちではNapatechのカードを何枚か使ってパケットキャプチャをしていて、次のラック向けに光モジュールの発注をまとめているところです。何か買う前に、認定モジュールリストが実際のところ何を意味するのかを理解しておきたいのですが、書きぶりに解釈の余地が残っています。
- 既存ホストのNapatech NT40E3とNT20E3キャプチャカード
- 新しい構成に入るNT200A02
- 大半は10G SFP+と25G SFP28のリンク、集約層向けに40G QSFP+も少々
- 棚にはCoherent FTLX8571D3BCL 10G SFP+モジュールの在庫が既にある
ベンチにあるもの:
NT40E3, NT20E3, NT200A02 - capture cards
FTLX8571D3BCL - 10G SR/LR SFP+ from stock
ここまでで認定モジュールのディレクトリに目を通し、手持ちのカードに対していくつかの型番を照合し、それぞれのドライババージョン欄も確認しました。まだ分からないのが故障モードです。そのリストにない、機械的には同一のSFP+をNT40E3に挿したら、EEPROMチェックを持つスイッチのようにカードが拒否するのか、それとも単に暗いまま何も起きないのか。逆に、リストに載っていることは実際にモジュールが駆動される保証になるのでしょうか。
Comments 3
Napatechの側にEEPROMロックはないので、スイッチ的な拒否シナリオはまず除外できます。うちではNT20E3とNT40E3を何年も運用していますが、ベンダーコードを理由にカードがモジュールを弾いたことは一度もありません。
その代わりにあるのが対応プラガブルのディレクトリで、これは思われているより狭いものです。1エントリにつき三つの情報、どのモジュールか、どのSmartNICでテストされたか、それを含む最も古いドライバリリースです。3つ目の項目には一度はまったことがあって、自分のカードにぴったり一致する型番がリストにあっても、古いドライバの下では何も起きないことがあります。規制・安全性の欄もあり、こちらはエントリごとに書き方が揃っていません。あなたのFTLX8571D3BCLはそのリストのあちこちに認定済み10G SR/LRパーツとして出てくるので、棚の在庫は安全な出発点です。
尋ねている落とし穴はリスト自体に書き込まれています。リストに載っていることと駆動されることは同じではありません。あるモジュール種別が動くかどうかはファームウェアイメージ次第で、それはNapatechがターンキーカードに出荷するものか、Link-Programmableのカードで自分でビルドするものかのどちらかです。ですから機械的には問題のないSFP+は、リストに載っていようがいまいが、イメージがそれを学習していないというだけの理由で暗いままになることがあり、何かに拒否されたわけではありません。ターンキーカードについてはディレクトリではなくデータシートが決めます。
まさにそこを誤解していました。ディレクトリをカードが強制するホワイトリストとして読んでいましたが、実際にはファームウェアが何を駆動するよう教え込まれているかの表明に近いのですね。うちのホストは2台がターンキーで、新しいNT200A02はLink-Programmableとして入るので、これは別の二つの問いとして扱うことにします。ターンキーの2台はデータシート、プログラマブルなカードは自前のイメージです。FTLX8571D3BCLの在庫は10G側をカバーしているので、25Gリンクについては何か決める前にドライババージョン欄を確認します。
ベンダーによってこの言い回しがどれほど違うか知っておく価値があります。実際の結果が場合によって同じではないからです。
自社プラットフォームに加えてBrocadeのSLX、VDX、MLX系列も今は保有しているExtremeは、製品ファミリーごとに承認リストを維持しています。付属するポリシーの文言は率直で、承認されていないもの、光モジュールでもそれに付随するインターフェースモジュールでも、何かを挿した結果は自己責任だとしています。保証はせず、適合性の表明もせず、サービス義務も負わないという立場です。リストに載っているパーツにはNRTL、FCC CFR 21 1040.10、CDRH、CE、EN60825-1、GR-468のいずれかまたは複数の認証が付いています。教えてくれないのは、リストにないものを挿したときに特定の機器がどう振る舞うかです。
Barracudaは逆方向で、アプライアンス側のホワイトリストは一切持たず、Intelのドライバテストリストに乗っかっています。受け入れるかどうかを決めるのがNICだからです。ET076モジュールはIntel X710上では4x 10GbE SFP+として扱われるので、X710のドライバが拒否するものはファイアウォールも拒否します。Firepower 2100でのCiscoは非Cisco製SFPを一切ブロックせず、単に推奨しないというだけで、TACはそれが絡む相互接続性のケースを断ることができます。三つのポリシー、それぞれかなり違う故障モードです。