CodingBox Q&A Ask question

Accton AS9716-32D op 100G: INNOLIGHT QSFP28 LR4 linkt naar Arista maar nooit naar een Fortigate 3810D CFP2-LR4

Asked Active Viewed 108 AI translation from English
8

We zetten een leaf op op een Accton AS9716-32D met SONiC master (build master.207726). Vier van de 400G-capabele poorten moeten op 100G naar een firewallpaar draaien, en niet één ervan wil linken.

  • Accton AS9716-32D, SONiC master.207726
  • INNOLIGHT TR-FC13R-N00 QSFP28 LR4 in de switchcage
  • Fortigate 3810D met een CFP2-LR4 aan de andere kant
  • poorten geforceerd op 100G, autoneg uit, RS FEC, MTU 9100
sudo config interface speed Ethernet0 100000
show interfaces status

Interface   Speed  MTU   FEC  Admin  Oper
Ethernet0   100G   9100  rs   up     down

Wat ik geprobeerd heb:

  • de poort als 2 lanes met PAM4 en als 4 lanes met NRZ, geen verschil in beide richtingen
  • sudo config interface fec Ethernet0 none in plaats van RS FEC
  • dezelfde INNOLIGHT-modules en dezelfde fiber tegen een Arista QSFP28-poort, waar de link meteen opkomt

De optics en de fiber zijn dus vrijgepleit. Iets in hoe deze 400G-poort op 100G aangestuurd wordt, of in wat de CFP2-kant op de lanes verwacht, houdt hem donker. Heeft iemand op dit platform een 400G-cage die 100G praat met een CFP2-LR4, en hoe zag het poortprofiel eruit?

Comments 7

Twee vragen voor iemand aan de lane-rekenkunde begint. Wat zegt de Fortigate aan zijn kant, ziet de CFP2 licht en blijft hij down, of registreert hij de module helemaal niet? En welke FEC staat er geconfigureerd op de 3810D-poort?

Bij een LR4-paar is RS FEC ingeschakeld aan precies één kant genoeg om de link voor altijd down te houden, en CFP2-LR4-poorten hebben meestal om te beginnen al geen RS FEC om aan te zetten.

4 Indiarackpilot49IN Show original (English) AI translation

De Fortigate toont de interface als down en niets nuttigs in de counters. De module wordt daar herkend en die poort droeg een 100G-link naar een andere box voordat we iets aanraakten. Ik kan aan die kant helemaal geen FEC-instelling vinden, zichtbaar of verborgen.

Aan onze kant gaat RS FEC netjes uit: na sudo config interface fec Ethernet0 none leest de FEC-kolom none, de poort bounct en komt terug als admin up, oper down, op precies dezelfde manier. Dus RS FEC alleen op de switch laten vallen levert ons niets op.

3 South KoreanetrunnerKR Show original (English) AI translation

De twee profielen die je geprobeerd hebt zijn niet equivalent, en een ervan kan door zijn constructie niet werken. Een CFP2-LR4 is een vierlane-NRZ-interface: vier elektrische 25G-lanes richting de host, vier golflengtes op de fiber. Als jouw poortprofiel de cage op 2 lanes PAM4 zet, stuurt de switch 2x50G naar een peer die vier NRZ-lanes aan zijn lijnkant moet afleveren, en dan traint er niets, ongeacht de FEC-instelling. Het enige kandidaatprofiel in deze combinatie is 4 lanes NRZ.

Met dat vastgezet blijft FEC de resterende variabele over. 100GBASE-LR4 draagt geen RS FEC, en een CFP2-LR4-poort biedt doorgaans geen manier om het aan te zetten, wat overeenkomt met wat je op de Fortigate vond. Als jouw kant op die poort nog steeds rs heeft, is dat alleen al genoeg om een permanent donkere link te verklaren.

Dus: 4-lane NRZ, autoneg uit, sudo config interface fec Ethernet0 none, de poort bouncen, en daarna show interfaces status teruglezen om te checken dat beide instellingen ook echt beklijfd zijn.

3 Ukrainecoaxeng7UA Show original (English) AI translation

Nog de saaie standaardenhoek daaraan toevoegen. Hier onderhandelt niets over FEC, het is een statische eigenschap van beide kanten en moet overeenkomen op elke lane van de link. De leveranciersrichtlijn voor channelized 100G zegt hetzelfde in één zin: als een 100G-poort opgesplitst wordt in 25G-lanes, moeten beide kanten van elke lane dezelfde FEC-modus draaien, anders trainen de lanes nooit.

Ook de moeite waard om te dumpen wat de EEPROM van de TR-FC13R-N00 daadwerkelijk claimt. Deze modules rapporteren 100GBASE-LR4- en 25GBASE-LR-conformiteit, en sommige platforms kiezen hun standaard lanemodus uit dat veld in plaats van uit wat jij in de config hebt getypt.

2 Netherlandsoptichub40NL Show original (English) AI translation

Andere vendors, zelfde patroon. Ik had een 100G-link tussen een MikroTik CCR2216 en een Arista over QSFP28 SR4-optics die maandenlang up was geweest en toen gewoon stopte met opkomen. RouterOS was in die periode van 7.8 naar 7.12.1 gegaan. Beide kanten geforceerd: auto-negotiation=no, fec-mode=fec91, MTU 9000 en 100G-baseSR4-LR4 op de CCR, 100gfull met reed-solomon error correction op de Arista. Vervangende optics veranderden niets, de ontvangen power op alle vier de lanes was gezond, en de poort opsplitsen in 4x25G gaf me alleen maar flapperende lanes.

Daar ook nooit het antwoord gevonden, maar het patroon is hetzelfde als het jouwe: de optics zijn onschuldig en de portdriver van één kant is onder je veranderd. Als jij op een master-snapshot zit, is dat de eerste variabele die ik zou aanpakken.

2 South Korealinkadmin79KR Show original (English) AI translation

Voorzichtig met die laatste stap. FEC op none zetten en none in de output zien is geen bewijs dat de poort zonder RS FEC draait. Op verschillende van deze platforms landt de waarde in de configdatabase en print de CLI hem gewillig terug, terwijl de serdes de modus aanhoudt waarmee hij geprogrammeerd was totdat de poort echt opnieuw aangemaakt wordt. Een speedwijziging op een 400G-capabele cage maakt hem sowieso opnieuw aan, dus de twee knoppen interacteren en de volgorde maakt uit.

Zelfde voorzichtigheid voor het laneprofiel: op een breakout-capabele cage komt dat uit de platformpoortconfiguratie, niet alleen uit sudo config interface speed. Als het profiel nooit geregenereerd is, kunnen beide pogingen van jou best op dezelfde onderliggende lanemap gedraaid hebben, wat zou verklaren waarom PAM4 en NRZ identiek leken. Herlaad de box na de wijziging en controleer vanaf een cold start.

1 KazakhstanrackhubKZ Show original (English) AI translation

Alles doorgewerkt. Poort opnieuw aangemaakt als 4 lanes NRZ, FEC none aan onze kant, autoneg uit, config opgeslagen, volledige reload, opnieuw gecontroleerd vanaf een cold start. Het CFP2-paar staat nog steeds down. RS FEC op de Fortigate is echt niet blootgesteld, dus we kunnen daar niet eens een bijpassende mismatch creëren.

Ondertussen linkt dezelfde INNOLIGHT TR-FC13R-N00 in dezelfde cage binnen enkele seconden tegen een Arista QSFP28-poort, dus de modules en de fiber blijven vrijgepleit.

Ik wilde de volledige technische dump bijvoegen maar die zit hier boven de groottelimiet. Voorlopig blijven de vier poorten down en zijn de firewalluplinks naar een andere box verplaatst. Als iemand op dit platform daadwerkelijk een 400G-poort 100G naar een CFP2 heeft draaien, hoor ik graag met welk profiel je geëindigd bent.

4 South KoreanetrunnerKR Show original (English) AI translation
Log in to comment. Log in