Lenovo ThinkSystem NE1032がサードパーティ製SFP+をUnapproved扱いにしてポートを上げない
小規模なコロケーションのケージでToRとしてThinkSystem NE1032 RackSwitchを2台使っている。引き継いだLenovoブランドの光モジュールはポートの半分しかカバーしておらず、残りは汎用のSFP+モジュールと、他ベンダーのスイッチで問題なく使っている同じロットの短いDACで埋めた。
構成:
- Lenovo ThinkSystem NE1032 RackSwitch、VLAN以外は工場出荷設定のまま
- 汎用の未コード10G SFP+モジュール
- スイッチ間リンクの短いパッシブDAC2本
- 隣接ポートのLenovoコード済みSFP+、こちらは問題なく動作
Lenovo以外のモジュールはすべて同じポート情報を返す。
port 17 transceiver present approval: Unapproved
port 17 link: down
隣のポートに入っているコード済みモジュールは10Gでリンクしているので、配線と対向側は原因ではない。
試したこと:
- モジュールを挿し直し、ポート間で入れ替えてみたが、Unapprovedの判定はモジュールについて回る
- 同じ汎用モジュールを別ベンダーのスイッチに挿すと、即座に10Gでリンクする
- ポートとインターフェースの設定を1行ずつ確認したが、動作しているポートと違う点はない
スイッチが認識しないモジュールを受け入れさせるサポートされた方法はあるか、それともコード済み光モジュールを買うしかないのか。
Comments 3
その判定は光モジュールの良否を表すものではない。ファームウェアはモジュールEEPROMのベンダー固有領域(おおよそバイト96-128)を読み取り、自社リストと一致しないものはすべてUnapprovedの印をつけ、その後ポートは上げてもらえなくなる。ポート設定を何をいじってもこれは変わらない。
NE1032にはドキュメント化された回避策があり、ただのグローバルコマンドだ。
保存してスイッチを再起動すること。リロード後はベンダーチェックの代わりにMSAフィールドでモジュールが駆動されるようになり、汎用SFP+も他と同じように上がってくる。
注意点は2つ。このコマンドはプラットフォーム固有で、他のLenovoスイッチで同じ表記が使えるとは限らないので、これを全設備共通のテンプレートとして配布しないこと。それと、これを有効にしたポートでケースをオープンすると、サポートは喜んでサードパーティ製光モジュールを指さしてくるので、交換テスト用にコード済みモジュールを何枚か棚に置いておくこと。設定にこの回避策を一切残したくないなら、代わりの選択肢はLenovo純正の光モジュールか、あらかじめLenovo向けにコード済みで発注したサードパーティ製モジュールになる。
NE1032に限らず、あのスイッチ系列全体で同じ話だ。RackSwitch G8124-EでIntelコードのSFPが拒否されたのを見たことがあるし、G8272ではCisco-FinisarのSFP-10G-LR-SがDisabled、Unapproved判定でリンクダウンのまま放置されていた。ファームウェアはまず自社のベンダーリストと照合し、質問はその後だ。
古い機種で同じコマンドを探しに行く前に知っておく価値がある点として、ENOSベースのRackSwitchでは回避策は設定コマンドではなくブートローダーのsfp Override設定として存在するので、CNOSで通用するものはそこにはない。G8124-Eを最近手元で触っていないのでそのメニューを案内することはできないので、停止時間を計画する前に自分の機体で確認してほしい。
メンテナンスウィンドウで実行した。configure terminal、system unsupported-transceiver、exit、copy running-config startup-config、それからreload。スイッチが戻ってきた後は、すべての汎用モジュールが正常に表示され、両方のDACリンクとも10Gになっている。ポート情報にはもうUnapproved判定は出ていない。
後でこれを見つける人のために書いておくと、reloadは必要だった。スイッチが稼働したままではポートの状態は変わらなかった。それと、提案どおりコード済みモジュールを2枚予備品の引き出しに入れておいたので、誰かに連絡する前にポートが健全だと証明できる。