WatchGuard Firebox M470, 서드파티 광모듈을 꽂으면 SFP+ 인터페이스가 계속 다운 상태
작은 사무실에 경계용 Firebox M470이 한 대 있고, 코어 스위치로 가는 링크를 구리에서 내장 SFP+ 포트로 옮기고 싶었습니다. 일반 SFP+ 모듈 한 쌍을 사서 양쪽에 하나씩 꽂았습니다. 스위치 쪽은 바로 켜지는데 Firebox 쪽은 절대 안 켜집니다.
장비:
- WatchGuard Firebox M470, 내장 SFP / SFP+ 포트
- 일반 무코딩 SFP+ 모듈, 양쪽 다 같은 모델
- 반대편 코어 스위치는 포트가 올라와서 계속 유지됨
- 짧은 패치, 삽입 전 양쪽 끝 청소함
방화벽의 인터페이스 상태입니다, 그 사이 반대편 포트는 손대지 않은 상태로요.
interface (SFP+) link: down speed: auto-negotiate
interface (SFP+) link: down speed: 10G fixed
시도한 것:
- 두 번째 SFP+ 케이지로 모듈을 옮김, 결과 동일
- 반대편을 고정 10G로 했다가 다시 auto로, 어느 쪽이든 차이 없음
- 같은 모듈 두 개를 스위치 두 대 사이에 백투백으로 꽂았더니 거기서는 불평 없이 링크가 붙음
이건 그냥 이 장비가 모르는 모듈을 거부하는 건가요, 아니면 정품 광모듈을 사기 전에 제가 설정해봐야 할 협상 쪽 뭔가가 있나요?
Comments 3
이건 설정을 잘못한 게 아니라 그쪽에 알려진 이슈입니다. Fireware에 FBX-24737로 등록돼 있고, 문서 000028191번, 아직 Open 상태입니다. WatchGuard가 아닌 다른 곳의 모듈을 꽂으면 인터페이스가 아예 올라오지 않는다는 내용입니다.
노트에는 순서대로 확인할 세 가지가 나와 있고, 순서가 중요합니다.
첫째, 정확히 쓰고 계신 장비 기준으로 WatchGuard의 지원 트랜시버 목록에 대조해보세요. 제품군이 아니라 모델 단위로요. 목록이 라인업 전체에서 같지 않습니다.
둘째, 갖고 계신 모듈과 반대편에서 통신하는 상대가 동작 모드와 서로 기대하는 기능에 정말로 합의하는지 확인하세요. 라벨에 둘 다 10G SR이라고 적혀 있어도 나머지 전부가 다를 수 있습니다.
셋째, 협상 설정은 방화벽이 아니라 원격 장비 쪽에서 건드리세요. 먼저 오토네고시에이션, 그걸로 안 되면 손으로 1G나 10G로 속도를 고정하세요. 많은 모듈이 한 속도로만 돌고 다른 속도를 요구받으면 그냥 조용히 있으니까요.
다만 이게 뭔지는 솔직하게 봐야 합니다. 이건 상호운용되는 모듈을 찾기 위한 체크리스트지 해결책이 아닙니다. 이슈는 열려 있고, 장비가 아무 광모듈이나 받아들이게 하는 잠금 해제 명령어는 없습니다. 이 세 가지 확인으로 링크가 안 나온다면 지원 목록에 있는 모듈이 가장 빠른 탈출구입니다.
어떤 Fireware 브랜치가 올라가 있나요, 그리고 그 모듈들이 그 장비의 지원 트랜시버 목록에 있는 건가요, 아니면 그냥 '일반 10G SR'인가요? 이 목록은 이런 박스에서 사람들이 생각하는 것보다 훨씬 중요합니다.
또 하나 보고 싶은 건 반대편이 실제로 뭘 하고 있는가입니다. 스위치 포트는 올라온다고 하셨는데, 어떤 속도로 올라오나요? 방화벽이 10G를 고집하는데 그 포트가 1G로 안착한다면 링크는 절대 안 보일 거고, 고르신 모듈이 애초에 두 속도를 다 지원 안 할 수도 있습니다. 상당수가 단일 속도 모듈이니까요.
그리고 두 번째 SFP+ 케이지는 이미 배제하셨는데, 평범한 SFP 케이지 중 하나에서는 모듈이 다르게 동작하나요? 거기서 10G 모듈이 1G로 링크된다는 얘기가 아니라, 박스가 그걸 아예 인식이라도 하는지가 장비가 모듈을 거부하는 것과 그 케이지 페어 자체의 문제를 구분해줍니다.
속도를 강제하는 게 항상 옳은 반사 행동은 아니니, 반대로 가는 사례도 하나 보탭니다.
VSP 4450GSX는 릴리스 노트에 대놓고 나와 있습니다. 1Gb SFP를 다른 벤더 스위치로 향하게 하려면 오토네고시에이션을 영구적으로 켜둬야 하고, 이건 1Gb 슬롯이든 10Gb 슬롯이든 어느 케이지의 모듈에나 똑같이 적용됩니다. 그걸 끄는 게 오히려 그 링크들을 깨뜨리는데, 포트가 안 올라올 때 대부분이 반사적으로 하는 것과 정반대입니다. 1000BASE-T 구리 SFP에 대해서는 노트가 한 단계 더 나갑니다. 반대편 구리 쪽 오토네고 설정도 정해서 일부러 그렇게 설정해두라는 겁니다. 안 그러면 나중에 거기서 속도나 듀플렉스를 바꾸는 사람이 링크를 같이 끌고 내려갑니다.
같은 계열의 VSP 7254XSQ는 오토네고시에이션 지원이 아예 없어서, 1Gb SFP는 반대편에서 그걸 꺼놨을 때만 거기서 올라옵니다. 벤더 하나, 박스 둘, 반대되는 설정. 그러니 방화벽을 범인으로 결론짓기 전에 원격 쪽에서 양쪽 방향 다 테스트해보세요.