CodingBox Q&A Ask question

Accton AS9716-32D na 100G: INNOLIGHT QSFP28 LR4 linkuje do Aristy, ale nigdy do Fortigate 3810D CFP2-LR4

Asked Active Viewed 108 AI translation from English
8

Podnosimy leaf na Accton AS9716-32D z SONiC master (build master.207726). Cztery z portów zdolnych do 400G mają chodzić na 100G do pary firewalli, i ani jeden nie chce złapać linku.

  • Accton AS9716-32D, SONiC master.207726
  • INNOLIGHT TR-FC13R-N00 QSFP28 LR4 w klatce switcha
  • Fortigate 3810D z CFP2-LR4 po drugiej stronie
  • porty wymuszone na 100G, autoneg off, RS FEC, MTU 9100
sudo config interface speed Ethernet0 100000
show interfaces status

Interface   Speed  MTU   FEC  Admin  Oper
Ethernet0   100G   9100  rs   up     down

Co próbowałem:

  • port jako 2 lane z PAM4 i jako 4 lane z NRZ, bez różnicy w żadną stronę
  • sudo config interface fec Ethernet0 none zamiast RS FEC
  • te same moduły INNOLIGHT i ten sam światłowód na porcie QSFP28 Aristy, gdzie link wstaje od razu

Czyli optyka i światłowód są czyste. Coś w tym, jak ten port 400G jest napędzany przy 100G, albo w tym, czego strona CFP2 oczekuje na lane, trzyma go ciemnym. Czy ktoś miał klatkę 400G na tej platformie gadającą 100G do CFP2-LR4, i jak wyglądał profil portu?

Comments 7

Dwa pytania, zanim ktokolwiek zacznie od arytmetyki lane. Co mówi Fortigate po swojej stronie, czy CFP2 widzi światło i zostaje down, czy w ogóle nie rejestruje modułu? I jaki FEC jest skonfigurowany na porcie 3810D?

Na parze LR4 RS FEC włączony dokładnie na jednym końcu wystarczy, żeby trzymać link down na zawsze, a porty CFP2-LR4 zwykle w ogóle nie mają RS FEC do włączenia.

4 Indiarackpilot49IN Show original (English) AI translation

Fortigate pokazuje interfejs down i nic użytecznego w licznikach. Moduł jest tam rozpoznawany, a ten port niósł link 100G do innego boxa, zanim czegokolwiek dotknęliśmy. Po tej stronie w ogóle nie znajduję ustawienia FEC, ani jawnego, ani ukrytego.

Po naszej stronie RS FEC schodzi czysto: po sudo config interface fec Ethernet0 none kolumna FEC pokazuje none, port się odbija i wraca admin up, oper down dokładnie tak samo. Czyli zdjęcie RS FEC na samym switchu nic nam nie daje.

3 South KoreanetrunnerKR Show original (English) AI translation

Te dwa profile, które próbowałeś, nie są równoważne, i jeden z nich nie może zadziałać z konstrukcji. CFP2-LR4 to interfejs czterolane'owy NRZ: cztery elektryczne lane po 25G w stronę hosta, cztery długości fali na światłowodzie. Jeśli twój profil portu stawia klatkę na 2 lane PAM4, switch napędza 2x50G w peera, który musi oddać cztery lane NRZ swojej stronie liniowej, i nic się nie wytrenuje niezależnie od ustawienia FEC. Jedyny profil-kandydat w tej parze to 4 lane NRZ.

Po ustaleniu tego, zmienną, która zostaje, jest FEC. 100GBASE-LR4 nie niesie RS FEC, a port CFP2-LR4 zwykle w ogóle nie daje sposobu, żeby go włączyć, co zgadza się z tym, co znalazłeś na Fortigate. Jeśli twoja strona wciąż ma rs na tym porcie, samo to wystarczy, żeby wytłumaczyć trwale ciemny link.

Więc: 4-lane NRZ, autoneg off, sudo config interface fec Ethernet0 none, odbij port, a potem odczytaj z powrotem show interfaces status, żeby sprawdzić, czy oba ustawienia faktycznie się przyjęły.

3 Ukrainecoaxeng7UA Show original (English) AI translation

Dorzucam do tego nudny kąt standardów. Nic tu nie negocjuje FEC, to statyczna właściwość obu końców i musi się zgadzać na każdym lane linku. Wytyczne producenta dla channelized 100G mówią to samo w jednym zdaniu: gdy port 100G jest rozbity na lane 25G, oba końce każdego lane muszą chodzić w tym samym trybie FEC, albo lane nigdy się nie wytrenują.

Warto też zrzucić, co faktycznie deklaruje EEPROM TR-FC13R-N00. Te moduły zgłaszają zgodność z 100GBASE-LR4 i 25GBASE-LR, a niektóre platformy wybierają domyślny tryb lane z tego pola, a nie z tego, co wpisałeś w konfigu.

2 Netherlandsoptichub40NL Show original (English) AI translation

Inni vendorzy, ten sam kształt. Miałem link 100G między MikroTik CCR2216 a Aristą po optyce QSFP28 SR4, który stał przez miesiące, a potem po prostu przestał wstawać. RouterOS w tym oknie przeszedł z 7.8 na 7.12.1. Oba końce wymuszone: auto-negotiation=no, fec-mode=fec91, MTU 9000 i 100G-baseSR4-LR4 na CCR, 100gfull z korekcją błędów reed-solomon na Ariście. Wymiana optyki nic nie zmieniła, moc odbioru na wszystkich czterech lane była zdrowa, a rozbicie portu na 4x25G dało mi tylko flapujące lane.

Tam też nigdy nie znalazłem odpowiedzi, ale wzorzec jest ten sam co u ciebie: optyka jest niewinna, a sterownik portu jednej strony zmienił się pod tobą. Jeśli siedzisz na snapshocie master, to pierwsza zmienna, którą bym ruszył.

2 South Korealinkadmin79KR Show original (English) AI translation

Uważaj z ostatnim krokiem. Ustawienie FEC na none i zobaczenie none w wyniku nie jest dowodem, że port działa bez RS FEC. Na kilku z tych platform wartość ląduje w bazie konfiguracji, a CLI chętnie ją odczytuje z powrotem, podczas gdy serdes trzyma tryb, z którym został zaprogramowany, dopóki port nie zostanie naprawdę odtworzony. Zmiana prędkości na klatce zdolnej do 400G i tak go odtwarza, więc te dwa przełączniki wchodzą w interakcję i kolejność ma znaczenie.

Ta sama ostrożność dla profilu lane: na klatce zdolnej do breakout bierze się to z konfiguracji portu platformy, nie z samego sudo config interface speed. Jeśli profil nigdy nie został zregenerowany, obie twoje próby całkiem możliwe, że chodziły na tej samej, leżącej u podstaw mapie lane, co tłumaczyłoby, dlaczego PAM4 i NRZ wyglądały identycznie. Przeładuj box po zmianie i sprawdź od zimnego startu.

1 KazakhstanrackhubKZ Show original (English) AI translation

Przeszedłem przez to wszystko. Port odtworzony jako 4 lane NRZ, FEC none po naszej stronie, autoneg off, config zapisany, pełny reload, sprawdzone ponownie od zimnego startu. Para CFP2 wciąż jest down. RS FEC na Fortigate naprawdę nie jest wystawiony, więc nie możemy nawet stworzyć pasującego mismatchu z tamtej strony.

Tymczasem ten sam INNOLIGHT TR-FC13R-N00 w tej samej klatce linkuje z portem QSFP28 Aristy w ciągu sekund, więc moduły i światłowód zostają czyste.

Chciałem załączyć pełny zrzut techniczny, ale tutaj przekracza limit rozmiaru. Na razie cztery porty zostają down, a uplinki firewalla przeniosły się na inny box. Jeśli ktoś ma port 400G na tej platformie faktycznie gadający 100G do CFP2, chciałbym wiedzieć, na jakim profilu skończyliście.

4 South KoreanetrunnerKR Show original (English) AI translation
Log in to comment. Log in